Pokemon GO řeší svůj obrovský problém s ochranou soukromí
Pokemon GO řeší svůj obrovský problém s ochranou soukromí
Anonim

Pokemon GO je na některých teritoriích k dispozici pouze několik dní, ale hra se již stala jedním z nejrychleji rostoucích mobilních vjemů vůbec a snadno dosud největším zpravodajským příběhem roku souvisejícím s videohrami. První spolupráce svého druhu mezi starou školní herní společností Nintendo a mobilním gigantem Niantic se stala okamžitým fenoménem při spuštění, ale byla také brzy zasažena obviněním z narušení soukromí na základě přístupu k účtům uživatelů Google.

V návaznosti na zprávy, které upozornily na obavy, vydal Niantic prohlášení, ve kterém označil možnost narušení soukromí za „chybu“, která má být opravena, a popřel, že by byla ohrožena data uživatelů.

Pokemon GO byl předmětem intenzivního bzučení od dlouholetých fanoušků nyní 20leté franšízy Pokémonů po jeho překvapivém oznámení ve filmové upoutávce v roce 2015, ale nikdo nebyl připraven na to, jak obrovský hit to bude a jak rychle to by se stalo. Tato hra, která je spojením tradiční mechaniky Pokémonů a hry „geocaching“ GPS, umožňuje hráčům hledat, sbírat, obchodovat a bojovat proti Pokémonům způsobem „Augmented Reality“ tím, že cestují do skutečných skutečných míst ve svých sousedstvích a (teoreticky) po celém světě. svět.

Otázkou ochrany soukromí je, že stejně jako mnoho podobných mobilních aplikací funguje Pokemon GO částečně přístupem k uživatelským datům na jednotlivých mobilních zařízeních. A zatímco mnoho aplikací pracuje na více úrovních oprávnění za účelem prohlížení a / nebo interakce s určitými typy uživatelských účtů - například účtů Google Gmail - technicko-bezpečnostní autor Adam Reeve zjistil, že uživatelé Pokemon GO, kteří se přihlásili k služba (která nenabízí možnost vytvoření samostatného proprietárního účtu) prostřednictvím systému iOS účinně umožnila aplikaci (a implicitně jejím firemním vlastníkům) přístup k celému jejich profilu Google, aniž by byla skutečně požádána o výslovné povolení.

Objev vedl k celodennímu pobouření na sociálních médiích a ve světě technologické bezpečnosti, který se v posledních letech zaměřuje na opakované případy laxních her a herních společností v oblasti ochrany osobních údajů uživatelů. Podle souhrnu zveřejněného na BuzzFeed reportérem Josephem Bernsteinem znamená široká (a důležitá, nikoli původně inzerovaná) míra přístupu nejen to, že Niantic mohl mít schopnosti čtení a zápisu pro účty uživatelů Gmail, Dokumenty Google a Disk Google; ale tytéž účty by mohly být potenciálně zranitelné vůči hackerům, kteří se dostali do systémů vývojáře - což je oblast zvláštního zájmu vzhledem k obrovské základně hry mladších uživatelů.

Vzhledem k tomu, že se nespokojenost dostává do hlavních zpravodajských sítí a hrozí, že ohromně (ale v žádném případě ne výlučně) podkope pozitivní přijetí hry (což zvýšilo hodnotu akcií společnosti Nintendo o 9 miliard dolarů a - neuvěřitelně - nedávno překonalo aplikaci pro seznamování / připojení Tinder v popularitě uživatelů), Niantic nyní vydal oficiální prohlášení, ve kterém tvrdí, že rozsah uděleného přístupu byl chybou designu, že nebyly získány žádné informace o uživateli mimo standardní ID Google a e-mailovou adresu a že Google byl pověřen opravou problému s designem na jeho straně, aby to odráželo:

„Nedávno jsme zjistili, že proces vytváření účtu Pokémon GO v systému iOS chybně vyžaduje oprávnění úplného přístupu k účtu Google uživatele. Pokémon GO však přistupuje pouze k základním informacím o profilu Google (konkrétně k vašemu ID uživatele a e-mailové adrese) a k žádným dalším informacím o účtu Google je nebo byl přistupován nebo shromažďován. Jakmile jsme se o této chybě dozvěděli, začali jsme pracovat na opravě na straně klienta, abychom v souladu s údaji, ke kterým skutečně přistupujeme, požadovali povolení pouze základních informací o profilu Google. Google ověřil, že ne další informace obdržel nebo k nim přistupoval Pokémon GO nebo Niantic. Google brzy sníží povolení Pokémon GO pouze na základní profilová data, která Pokémon GO potřebuje, a uživatelé nemusí dělat žádné akce sami. “

Vývojář nasměroval uživatele na jejich vlastní oficiální zásady ochrany osobních údajů pro další podrobnosti. Držte se obrazovky Rant a získejte další zprávy o tomto a dalším vývoji Pokemon GO, jakmile se objeví.