A Pokemon GO foglalkozik hatalmas adatvédelmi problémájával
A Pokemon GO foglalkozik hatalmas adatvédelmi problémájával
Anonim

A Pokemon GO csak néhány napig volt elérhető néhány területen, de a játék már az egyik leggyorsabban növekvő mobil szenzációvá vált, és egyszerűen az év eddigi legnagyobb videojátékokkal kapcsolatos híre. A régi iskolai Nintendo játékcég és a Niantic mobil óriás között létrejött első ilyen jellegű együttműködés azonnali jelenséggé vált az induláskor, de hamarosan adatvédelem megsértésével is vádaskodtak a felhasználói Google-fiókokhoz való hozzáférése alapján.

Az aggodalmakat tudósító jelentések nyomán a Niantic kiadott egy nyilatkozatot, amelyben „adandó hibának” nevezte a magánélet megsértésének lehetőségét, és tagadta, hogy a felhasználói adatok veszélybe kerültek volna.

A Pokemon GO-t a most 20 éves Pokemon franchise régóta szerelmesei heves érdeklődésnek örvendették a 2015-ös filmes előzetesben tett meglepetés után, de senki sem volt felkészülve arra, hogy milyen hatalmas sláger lesz és milyen gyorsan megtörténne. A hagyományos Pokemon-mechanika és a GPS "geocaching" játékának ötvözésével a játék lehetővé teszi a játékosok számára, hogy "kiterjesztett valóság" módon keressék, gyűjtsék, cseréljék és harcolhassanak a Pokemon ellen azáltal, hogy a tényleges helyekre utaznak saját környéken és (elméletileg) az egész világon. világ.

Az adatvédelmi kérdésben az a kérdés, hogy mint sok hasonló mobilalkalmazás, a Pokemon GO részben úgy működik, hogy az egyes mobileszközökön hozzáfér a felhasználói adatokhoz. És bár sok alkalmazás többféle jogosultsági szinten működik annak érdekében, hogy bizonyos típusú felhasználói fiókokat megtekinthessen és / vagy kölcsönhatásba léphessen velük - például a Google Gmail-fiókok -, Adam Reeve tech-biztonsági író felfedezte, hogy a Pokemon GO-felhasználók, akik bejelentkeztek a a szolgáltatás (amely nem kínál különálló tulajdonosi fiók létrehozásának lehetőségét) az iOS-en keresztül hatékonyan lehetővé tette az alkalmazás (és implicit módon a vállalati tulajdonosok) számára a teljes Google-profiljukhoz való hozzáférést anélkül, hogy ténylegesen kifejezett engedélyt kértek volna tőle.

A felfedezés egy napos felháborodáshoz vezetett a közösségi médiában és a tech-biztonsági világban, amely az elmúlt években arra összpontosított, hogy a játékok és a szerencsejáték-társaságok ismétlődjenek a felhasználói adatok és a magánélet területén. Joseph Bernstein újságíró által a BuzzFeed-hez elküldött összefoglaló szerint a széles (és ami fontos, eredetileg nem hirdetett) hozzáférési fok nemcsak azt jelenti, hogy a Niantic olvasási / írási képességekkel rendelkezhetett a felhasználók Gmail, Google Docs és Google Drive fiókodban; de hogy ugyanazok a fiókok potenciálisan sebezhetőek lennének a hackerek előtt, akik a fejlesztői rendszerekbe jutottak - ez különös aggodalomra ad okot, tekintve a játék hatalmas fiatalabb bázisát.

Az elégedetlenség elérte a mainstream híradókat, és azzal fenyegetett, hogy aláássa a játék elsöprő (de korántsem kizárólag) pozitív fogadtatását (ami 9 milliárd dollárral emelte a Nintendo részvényeinek értékét, és - hihetetlen módon - nemrégiben felülmúlta a randevú / összekapcsolás alkalmazást Tinder a felhasználók népszerűségében), a Niantic most hivatalos nyilatkozatot tett közzé, amelyben azt állította, hogy a megengedett hozzáférés mértéke tervezési hiba volt, a szabványos Google ID-n és e-mail címen kívül semmilyen felhasználói adathoz nem férhettek hozzá, és hogy a Google feladata a tervezési probléma kijavítása. oldalán, hogy ezt tükrözze:

"Nemrég fedeztük fel, hogy a Pokémon GO fiók létrehozásának folyamata az iOS rendszeren tévesen kér teljes hozzáférési engedélyt a felhasználó Google-fiókjához. A Pokémon GO azonban csak az alapvető Google-profiladatokhoz (konkrétan az Ön felhasználói azonosítójához és e-mail címéhez) fér hozzá, más Google-fiókhoz nem. hozzáférhető vagy összegyűjtött vagy összegyűjtött. Miután tudomást szereztünk erről a hibáról, elkezdtünk dolgozni egy ügyféloldali javításon, hogy engedélyt kérjünk csak az alapvető Google-profiladatokhoz, összhangban azokkal az adatokkal, amelyekhez valóban hozzáférünk. A Google ellenőrizte, hogy nincs-e egyéb információkat a Pokémon GO vagy a Niantic kapott vagy ért el hozzájuk. A Google hamarosan csak a Pokémon GO-nak szükséges alapvető profiladatokra korlátozza a Pokémon GO engedélyét, és a felhasználóknak maguknak sem kell semmilyen lépést megtenniük."

A fejlesztő további részletekre a saját hivatalos adatvédelmi irányelveikre irányította a felhasználókat. Tartsa be a Screen Rant alkalmazást, ha további híreket szeretne kapni erről és más Pokemon GO fejlesztésekről, amint megjelennek.