Pokemon GO løser sit enorme privatlivsproblem
Pokemon GO løser sit enorme privatlivsproblem
Anonim

Pokemon GO har kun været tilgængelig i et par dage i nogle territorier, men spillet er allerede blevet en af ​​de hurtigst voksende mobilfornemmelser nogensinde og let den største videospilrelaterede nyhedshistorie hidtil. Det første af sin slags samarbejde mellem gamleselskab Nintendo og mobilgiganten Niantic blev et øjeblikkeligt fænomen ved lanceringen, men blev også snart ramt af beskyldninger om krænkelse af privatlivets fred baseret på dets adgang til brugernes Google-konti.

Efter rapporterne, der gjorde bekymringerne kendt, udsendte Niantic en erklæring, der opfordrede muligheden for krænkelse af privatlivets fred som en "fejl", der skulle rettes, og benægtede, at brugerdata er kompromitteret.

Pokemon GO havde været genstand for intens sus fra mangeårige fans af den nu 20-årige Pokemon-franchise efter sin overraskende meddelelse i en filmtrailer i 2015, men ingen var forberedt på, hvor massivt et hit det ville være, og hvor hurtigt det ville ske. En sammensmeltning af traditionel Pokemon-mekanik og GPS "geocaching" gameplay giver spillet mulighed for at søge, indsamle, handle og kæmpe Pokemon på "Augmented Reality" måde ved at rejse til reelle faktiske placeringer i deres egne kvarterer og (teoretisk) overalt verden.

I spørgsmålet om privatlivets fred er det, ligesom mange lignende mobilapps, at Pokemon GO delvis fungerer ved at få adgang til brugerdata på individuelle mobile enheder. Og mens mange apps handler på flere niveauer af tilladelse for at se og / eller interagere med bestemte typer brugerkonti - for eksempel Google Gmail-konti - opdagede teknologisikkerhedsforfatter Adam Reeve, at Pokemon GO-brugere, der havde logget på tjenesten (som ikke giver mulighed for at oprette en separat proprietær konto) via iOS gav effektivt appen (og implicit dets virksomhedsejere) adgang til hele deres Google-profil uden faktisk at blive bedt om eksplicit tilladelse.

Opdagelsen har ført til et dagligt oprør på sociale medier og i teknologisikkerhedsverdenen, som i de senere år har været fokuseret på gentagne tilfælde af spil og spilvirksomheder, der er slappe inden for området med brugeroplysninger. Ifølge et resume, der er sendt til BuzzFeed af reporter Joseph Bernstein, betyder den brede (og vigtigst af alt ikke oprindeligt annoncerede) grad af adgang ikke kun, at Niantic kunne have læse / skrive-evner til brugernes Gmail-, Google Docs- og Google Drive-konti; men at de samme konti potentielt ville være sårbare over for hackere, der fandt vej ind i udviklerens systemer - et område med særlig bekymring i betragtning af spillets enorme base af yngre brugere.

Da utilfredsheden når mainstream-nyhedsforretninger og truer med at underminere den overvældende (men på ingen måde udelukkende) positive modtagelse af spillet (som har hævet værdien af ​​Nintendos aktie med 9 milliarder dollars og - utroligt - for nylig overgået dating / hookup-appen Tinder i brugernes popularitet), Niantic har nu udsendt en officiel erklæring med krav om, at omfanget af den tildelte adgang var en designfejl, at der ikke var adgang til brugerinformation uden for standard Google-id og e-mail-adresse, og at Google har fået til opgave at rette designproblemet på sin side for at afspejle dette:

"Vi opdagede for nylig, at Pokémon GO-kontooprettelsesprocessen på iOS fejlagtigt anmoder om fuld adgangstilladelse til brugerens Google-konto. Pokémon GO har dog kun adgang til grundlæggende Google-profiloplysninger (specifikt dit bruger-id og din e-mail-adresse) og ingen andre Google-kontooplysninger er eller er blevet tilgået eller indsamlet. Når vi blev opmærksomme på denne fejl, begyndte vi at arbejde på en rettelse på klientsiden for kun at anmode om tilladelse til grundlæggende Google-profiloplysninger i tråd med de data, som vi faktisk har adgang til. Google har verificeret, at ingen andre oplysninger er modtaget eller åbnet af Pokémon GO eller Niantic. Google vil snart reducere Pokémon GO's tilladelse til kun de grundlæggende profildata, som Pokémon GO har brug for, og brugerne behøver ikke selv at foretage sig noget."

Udvikleren henviste brugerne til deres egen officielle privatlivspolitik for yderligere detaljer. Hold dig til Screen Rant for at få flere nyheder om denne og andre Pokemon GO- udviklinger, når de ser ud.