Pokemon GO käsittelee massiivista yksityisyysongelmaa
Pokemon GO käsittelee massiivista yksityisyysongelmaa
Anonim

Pokemon GO on ollut saatavana vain muutaman päivän ajan joillakin alueilla, mutta pelistä on jo tullut yksi kaikkien aikojen nopeimmin kasvavista mobiilielämyksistä ja helposti tämän vuoden suurin videopeleihin liittyvä uutinen. Ensimmäisestä tällaisesta yhteistyöstä vanhan koulun peliyhtiön Nintendon ja mobiilijätti Nianticin välillä tuli heti ilmiö, kun se lanseerattiin, mutta pian osui myös syytteisiin yksityisyyden loukkaamisesta, joka perustui sen pääsyyn käyttäjien Google-tileihin.

Huolenaiheista ilmoittavien raporttien jälkeen Niantic antoi lausunnon, jossa yksityisyyden loukkaamisen mahdollisuus korjattiin "virheeksi" ja joka kielsi käyttäjän tietojen vaarantumisen.

Pokemon GO: sta oli tullut voimakasta buzzia nyt 20-vuotiaiden Pokemon-franchising-yhtiöiden yllätysilmoituksen jälkeen vuonna 2015, mutta kukaan ei ollut valmis kuinka massiivinen hitti se olisi ja kuinka nopeasti se tapahtuisi. Yhdistelmä perinteistä Pokemon-mekaniikkaa ja GPS-geokätkentäpeliä antaa pelille mahdollisuuden etsiä, kerätä, käydä kauppaa ja taistella Pokemonia "lisätyn todellisuuden" tavalla matkustamalla todellisiin todellisiin paikkoihin omilla asuinalueillaan ja (teoriassa) kaikkialla. maailman.

Tietosuojakysymyksessä on kyse siitä, että kuten monet muutkin vastaavat mobiilisovellukset, Pokemon GO toimii osittain pääsemällä käyttäjätietoihin yksittäisillä mobiililaitteilla. Ja vaikka monet sovellukset toimivat useilla käyttöoikeustasoilla tarkastellakseen ja / tai vuorovaikutuksessa tietyntyyppisten käyttäjätilien - esimerkiksi Google Gmail -tilien - kanssa, teknisen turvallisuuden kirjoittaja Adam Reeve huomasi, että Pokemon GO -käyttäjät, jotka olivat kirjautuneet sisään palvelu (joka ei tarjoa mahdollisuutta luoda erillistä omistettua tiliä) iOS: n kautta tosiasiallisesti antoi sovellukselle (ja implisiittisesti sen omistajille) pääsyn koko Google-profiiliinsa ilman, että sinulta todella vaaditaan nimenomaista lupaa.

Löytö on johtanut päivän mittaan kauhistumiseen sosiaalisessa mediassa ja teknologia-alan turvallisuusmaailmassa, joka on viime vuosina keskittynyt toistuviin tapauksiin, joissa pelit ja peliyritykset ovat löyhiä käyttäjien tietosuoja-alalla. Toimittaja Joseph Bernsteinin BuzzFeedille lähettämän yhteenvedon mukaan laaja (ja mikä tärkeintä, alun perin mainostamaton) käyttöaste ei tarkoita vain sitä, että Nianticilla olisi voinut olla luku- / kirjoitusominaisuudet käyttäjien Gmail-, Google Docs- ja Google Drive -tileille; mutta että samat tilit olisivat mahdollisesti haavoittuvia hakkereille, jotka löysivät tiensä kehittäjän järjestelmiin - mikä on erityisen huolestuttavaa, kun otetaan huomioon pelin valtava määrä nuoria käyttäjiä.

Kun tyytymättömyys saavutti valtavirran uutiskanavat ja uhkasi heikentää pelin ylivoimaisesti (mutta ei suinkaan yksinomaan) positiivista vastaanottoa (mikä on nostanut Nintendon osakkeen arvoa 9 miljardilla dollarilla ja - uskomattoman - ylitti äskettäin dating / hookup -sovelluksen Tinder in user popular), Niantic on nyt julkaissut virallisen lausunnon, jossa väitetään, että myönnetyn käyttöoikeuden laajuus oli suunnitteluvirhe, että mitään tavallisen Google ID: n ja sähköpostiosoitteen ulkopuolella olevia käyttäjätietoja ei käytetty ja että Google on saanut tehtävänsä korjata suunnitteluongelma puolestaan ​​vastaamaan tätä:

"Havaitsimme äskettäin, että Pokémon GO -tilin luomisprosessi iOS: ssä pyytää virheellisesti täydellistä käyttöoikeutta käyttäjän Google-tilille. Pokémon GO käyttää kuitenkin vain Google-perustietoja (erityisesti käyttäjätunnustasi ja sähköpostiosoitteesi) eikä muita Google-tilitietoja. on tai on käytetty tai kerätty. Kun saimme tiedon tästä virheestä, aloimme työskennellä asiakaspuolen korjauksen parissa pyytääkseen lupaa vain Google-profiilin perustiedoille niiden tietojen mukaisesti, joita käytämme. Google on varmistanut, ettei mitään Pokémon GO tai Niantic on vastaanottanut tai käyttänyt muuta tietoa. Google vähentää pian Pokémon GO: n luvan vain Pokémon GO: n tarvitsemiin perusprofiilitietoihin, eikä käyttäjien tarvitse itse tehdä mitään."

Kehittäjä ohjasi käyttäjät omaan viralliseen tietosuojakäytäntöönsä saadakseen lisätietoja. Pidä kiinni Screen Rantista saadaksesi lisää uutisia tästä ja muusta Pokemon GO -kehityksestä, kun ne näkyvät.