Pokemon GO adresserer det enorme personvernproblemet
Pokemon GO adresserer det enorme personvernproblemet
Anonim

Pokemon GO har bare vært tilgjengelig i noen dager i noen territorier, men spillet har allerede blitt en av de raskest voksende mobilopplevelsene noensinne og enkelt den største videospillrelaterte nyhetshistorien hittil. Det første av sitt slag samarbeid mellom gamleselskapet Nintendo og mobilgiganten Niantic ble et øyeblikkelig fenomen ved lanseringen, men ble også snart truffet med beskyldninger om brudd på personvern basert på tilgangen til brukerne av Google-kontoer.

Etter rapportene som gjorde bekymringene kjent, utstedte Niantic en uttalelse som kalte potensialet for brudd på personvern en "feil" som skal løses og benekter at brukerdata er kompromittert.

Pokémon GO hadde vært gjenstand for intens sus fra mangeårige fans av den nå 20 år gamle Pokemon-serien etter sin overraskende kunngjøring i en filmtrailer i 2015, men ingen var forberedt på hvor massiv en hit det ville være og hvor raskt det ville skje. En sammensmelting av tradisjonell Pokemon-mekanikk og GPS "geocaching" -spill, lar spillet spillere søke, samle, handle og kjempe Pokemon på "Augmented Reality" -mote ved å reise til ekte faktiske steder i sine egne nabolag og (teoretisk) over hele verden.

I spørsmål om personvern er at, som mange lignende mobilapper, fungerer Pokemon GO delvis ved å få tilgang til brukerdata på individuelle mobile enheter. Og mens mange apper handler på flere tillatelsesnivåer for å se og / eller samhandle med visse typer brukerkontoer - for eksempel Google Gmail-kontoer - oppdaget teknologisikkerhetsforfatter Adam Reeve at Pokemon GO-brukere som hadde logget på tjenesten (som ikke tilbyr muligheten til å opprette en egen proprietær konto) via iOS tillot effektivt appen (og implisitt selskapets eiere) tilgang til hele Google-profilen uten å bli bedt om eksplisitt tillatelse.

Oppdagelsen har ført til en dag lang skrik på sosiale medier og i teknologisikkerhetsverdenen, som de siste årene har vært fokusert på gjentatte forekomster av spill og spillselskaper som er slappe i området med brukerens personvern. I følge et sammendrag lagt ut til BuzzFeed av reporter Joseph Bernstein, betyr den brede (og, viktigere, ikke opprinnelig annonserte) graden av tilgang ikke bare at Niantic kunne ha lese- / skriveegenskaper for brukernes Gmail-, Google Docs- og Google Drive-kontoer; men at de samme kontoene potensielt ville være sårbare for hackere som fant veien inn i utviklerens systemer - et område av spesiell bekymring med tanke på spillets enorme base av yngre brukere.

Med misnøyen når de vanlige nyhetsutstedene og truer med å undergrave den overveldende (men på ingen måte utelukkende) positive mottakelsen av spillet (som har økt verdien av Nintendos aksjer med 9 milliarder dollar og - utrolig nok - nylig overgått dating / hookup-appen Tinder i brukerens popularitet), har Niantic nå utstedt en offisiell uttalelse som hevdet at omfanget av gitt tilgang var en designfeil, at det ikke var tilgang til brukerinformasjon utenfor standard Google-ID og e-postadresse, og at Google har fått i oppgave å korrigere designproblemet på sin side for å gjenspeile dette:

"Vi oppdaget nylig at Pokémon GO-kontoopprettingsprosessen på iOS feilaktig ber full tilgangstillatelse for brukerens Google-konto. Imidlertid får Pokémon GO bare tilgang til grunnleggende Google-profilinformasjon (spesielt din bruker-ID og e-postadresse) og ingen annen Google-kontoinformasjon er eller har blitt tilgang til eller samlet inn. Når vi ble kjent med denne feilen, begynte vi å jobbe med en løsning på klientsiden for å be om tillatelse til bare grunnleggende Google-profilinformasjon, i tråd med dataene vi faktisk har tilgang til. Google har bekreftet at ingen annen informasjon er mottatt eller tilgjengelig av Pokémon GO eller Niantic. Google vil snart redusere Pokémon GOs tillatelse til bare de grunnleggende profildataene som Pokémon GO trenger, og brukerne trenger ikke å foreta seg noe selv."

Utvikleren henviste brukerne til sin egen offisielle personvernpolicy for ytterligere detaljer. Hold deg til Screen Rant for mer nyheter om denne og andre Pokemon GO- utviklinger når de ser ut.