Pokemon GO està tractant el seu massiu problema de privadesa
Pokemon GO està tractant el seu massiu problema de privadesa
Anonim

Pokemon GO només ha estat disponible durant uns quants dies en alguns territoris, però el joc ja s’ha convertit en una de les sensacions mòbils amb més ràpid creixement de la història i de les notícies de videojocs més grans de l’any. La primera col·laboració d’aquestes característiques entre la companyia de jocs de la vella escola Nintendo i el gegant mòbil Niantic es va convertir en un fenomen instantani al llançament, però també va ser aviat afectada per acusacions de violació de la privadesa basades en el seu accés als comptes de Google dels usuaris.

Després dels informes que van donar a conèixer les preocupacions, Niantic va emetre un comunicat en què sol·licitava que es solucionés el "potencial" potencial d'infracció de la privadesa i negava que les dades dels usuaris hagin estat compromeses.

Pokemon GO havia estat objecte d’un intens brunzit per part dels seguidors de la franquícia Pokemon, de vint anys, que ja tenia 20 anys, després del seu anunci sorpresa en un tràiler cinematogràfic el 2015, però ningú estava preparat per a l’enorme èxit i la rapidesa passaria. Fusió de la mecànica Pokemon tradicional i el joc de geocaching per GPS, el joc permet als jugadors buscar, col·leccionar, canviar i combatre Pokémon de manera "Realitat Augmentada" viatjant a llocs reals reals als seus propis barris i (teòricament) a tot el món. món.

La qüestió de privadesa té com a qüestió que, com moltes aplicacions mòbils similars, Pokemon GO funcioni en part accedint a les dades dels usuaris en dispositius mòbils individuals. I, tot i que moltes aplicacions actuen en diversos nivells de permís per tal de veure i / o interactuar amb certs tipus de comptes d’usuari (per exemple, comptes de Google Gmail), l’escriptor de seguretat tècnica Adam Reeve va descobrir que els usuaris de Pokemon GO que havien iniciat la sessió a el servei (que no ofereix l'opció de crear un compte de propietat independent) a través d'iOS va permetre a l'aplicació (i, implícitament, als seus propietaris corporatius) l'accés a tot el seu perfil de Google sense que se'ls demanés permís explícit.

El descobriment ha provocat un clam d'un dia a les xarxes socials i al món de la seguretat tecnològica, que en els darrers anys s'ha centrat en la reiteració de casos laxos de les empreses de jocs i de jocs en la privadesa de les dades dels usuaris. Segons un resum publicat a BuzzFeed pel periodista Joseph Bernstein, el grau d'accés ampli (i, sobretot, que no s'anunciava originalment) no només significa que Niantic podria tenir habilitats de lectura / escriptura per als comptes de Gmail, Google Docs i Google Drive dels usuaris; però que aquests mateixos comptes serien potencialment vulnerables als pirates informàtics que es dirigissin als sistemes del desenvolupador, una àrea d’especial preocupació tenint en compte l’enorme base d’usuaris més joves del joc.

Amb el descontentament que arriba als principals mitjans de comunicació i amenaça de soscavar l’aclaparadora (però no exclusiva) recepció positiva del joc (que ha elevat el valor de les accions de Nintendo en 9.000 milions de dòlars i, increïblement, ha superat recentment l’aplicació de cites / connexions). Tinder en popularitat dels usuaris), Niantic ha publicat un comunicat oficial que afirma que l’extensió de l’accés concedit era un error de disseny, que no es va accedir a cap informació d’usuari fora de l’identificador i l'adreça de correu electrònic estàndard de Google i que Google ha estat l'encarregat de corregir el problema de disseny al seu costat per reflectir això:

"Recentment hem descobert que el procés de creació del compte Pokémon GO a iOS sol·licita erròniament permís d'accés complet al compte de Google de l'usuari. Tot i això, Pokémon GO només accedeix a la informació bàsica del perfil de Google (concretament, al vostre identificador d'usuari i adreça de correu electrònic) i a cap altra informació del compte de Google. S'ha accedit o s'ha recollit o s'ha accedit. Un cop vam tenir coneixement d'aquest error, vam començar a treballar en una solució del client per sol·licitar permís només per a la informació bàsica del perfil de Google, d'acord amb les dades a les quals realment accedim. Google ha verificat que no Pokémon GO o Niantic han rebut o han accedit a altres dades. Google reduirà aviat el permís de Pokémon GO només a les dades bàsiques del perfil que Pokémon GO necessiti i els usuaris no necessiten fer cap acció ells mateixos."

El desenvolupador va dirigir els usuaris a la seva pròpia política de privadesa oficial per obtenir més informació. Enganxeu-vos a Screen Rant per obtenir més notícies sobre aquest i altres desenvolupaments de Pokemon GO a mesura que apareixen.