Pokemon GO rješava svoj masovni problem privatnosti
Pokemon GO rješava svoj masovni problem privatnosti
Anonim

Pokemon GO dostupan je samo nekoliko dana na nekim teritorijima, ali igra je već postala jedna od najbrže rastućih mobilnih senzacija ikad i lako najveća vijest godine u vezi s video igrama do sada. Prva suradnja takve vrste između old-school kompanije za igre na sreću Nintendo i mobilnog diva Niantic postala je trenutni fenomen pri lansiranju, ali je ubrzo pogođena optužbama za kršenje privatnosti na temelju pristupa korisnicima Google računa.

Nakon izvještaja koji su obznanili zabrinutost, Niantic je izdao izjavu u kojoj je potencijalnu povredu privatnosti nazvao "greškom" koju treba ispraviti i porekao da su korisnički podaci ugroženi.

Pokemon GO intenzivno je brujao od dugogodišnjih obožavatelja sada 20-godišnje franšize Pokemon nakon najave iznenađenja u kinematografskoj prikolici 2015. godine, ali nitko nije bio spreman na to koliko će to biti hit i koliko brzo dogodilo bi se. Spoj tradicionalne Pokemon mehanike i GPS "geocaching" igranja, igra omogućava igračima da traže, prikupljaju, trguju i bore se s Pokemonima na način "Proširene stvarnosti" putujući na stvarna stvarna mjesta u vlastitim četvrtima i (teoretski) po cijelom svijetu. svijet.

Pitanje o privatnosti sporno je da, poput mnogih sličnih mobilnih aplikacija, Pokemon GO djelomice funkcionira pristupanjem korisničkim podacima na pojedinačnim mobilnim uređajima. I dok mnoge aplikacije djeluju na više razina dozvola kako bi pregledale i / ili stupile u interakciju s određenim vrstama korisničkih računa - na primjer, Google Gmail računi - pisac tehničke sigurnosti Adam Reeve otkrio je da su korisnici Pokemon GO koji su se prijavili na usluga (koja ne nudi mogućnost stvaranja zasebnog vlasničkog računa) putem iOS-a učinkovito je omogućila aplikaciji (i, implicitno, njezinim vlasnicima poduzeća) pristup cijelom njihovom Google profilu, a da zapravo nije traženo izričito dopuštenje.

Otkriće je dovelo do cjelodnevne pobune na društvenim mrežama i u svijetu tehničke sigurnosti, koji je posljednjih godina bio usredotočen na ponavljane slučajeve igara i igara na sreću koje su labave u području privatnosti podataka korisnika. Prema sažetku koji je na BuzzFeed objavio izvjestitelj Joseph Bernstein, širok (i, što je važno, nije izvorno oglašavan) stupanj pristupa ne samo da znači da je Niantic mogao imati sposobnosti čitanja / pisanja za korisničke račune Gmail, Google Docs i Google Drive; ali da bi ti isti računi bili potencijalno ranjivi za hakere koji su se našli u sustavima programera - područje od posebne zabrinutosti s obzirom na ogromnu bazu mlađih korisnika u igri.

S nezadovoljstvom koje je stiglo do glavnih vijesti i prijeteći da će potkopati pretežno (ali nipošto isključivo) pozitivan prijem igre (koja je vrijednost dionica Nintenda podigla za 9 milijardi dolara i - nevjerojatno - nedavno nadmašila aplikaciju za pronalazak / spajanje) Tinder u popularnosti korisnika), Niantic je sada izdao službenu izjavu tvrdeći da je opseg odobrenog pristupa greška u dizajnu, da se nije pristupilo podacima o korisniku izvan standardnog Google ID-a i adrese e-pošte te da je Google dobio zadatak da ispravi problem s dizajnom sa svoje strane da to odrazi:

"Nedavno smo otkrili da postupak stvaranja računa Pokémon GO na iOS-u pogrešno traži dopuštenje punog pristupa za Googleov račun korisnika. Međutim, Pokémon GO pristupa samo osnovnim podacima o Google profilu (konkretno, vašem korisničkom ID-u i adresi e-pošte) i nikakvim drugim podacima o Google računu je ili mu je pristupljeno ili je prikupljeno. Nakon što smo saznali za ovu pogrešku, započeli smo rad na popravku na strani klijenta kako bismo zatražili dopuštenje samo za osnovne podatke o Google profilu, u skladu s podacima kojima zapravo pristupamo. Google je potvrdio da nije druge su informacije primili ili im pristupili Pokémon GO ili Niantic. Google će uskoro smanjiti dozvolu Pokémon GO samo na osnovne podatke profila koji su potrebni Pokémon GO, a korisnici ne trebaju sami poduzimati nikakve radnje."

Za dodatne pojedinosti programer je korisnike uputio na vlastitu službenu politiku privatnosti. Pridržavajte se Screen Rant-a za više vijesti o ovom i drugim Pokemon GO događanjima kako se pojave.