Pokemon GO rieši svoj obrovský problém so súkromím
Pokemon GO rieši svoj obrovský problém so súkromím
Anonim

Pokemon GO je na niektorých územiach k dispozícii iba pár dní, ale hra sa už stala jedným z najrýchlejšie rastúcich mobilných senzácií vôbec a ľahko zatiaľ najväčším spravodajským príbehom roka v oblasti videohier. Prvá spolupráca tohto druhu medzi starou školskou hernou spoločnosťou Nintendo a mobilným gigantom Niantic sa stala pri uvedení na trh okamžitým fenoménom, ale čoskoro ju tiež zasiahli obvinenia z porušenia ochrany osobných údajov na základe jej prístupu k účtom Google používateľov.

Po správach, ktoré oznámili tieto obavy, vydal Niantic vyhlásenie, v ktorom označil možnosť porušenia ochrany súkromia za „chybu“, ktorá má byť opravená, a popiera, že by boli ohrozené údaje používateľa.

Hra Pokemon GO bola predmetom intenzívneho bzučania dlhoročných fanúšikov teraz už 20-ročnej série Pokemon po prekvapivom oznámení v kine z roku 2015, nikto však nebol pripravený na to, aký obrovský zásah to bude a ako rýchlo stalo by sa. Spojením tradičnej mechaniky Pokémonov a hry „geocaching“ GPS umožňuje táto hra hráčom vyhľadávať, zbierať, obchodovať a bojovať s Pokémonmi spôsobom „Augmented Reality“ cestovaním do skutočných skutočných miest v ich vlastných štvrtiach a (teoreticky) po celom svete. world.

Otázkou ochrany súkromia je, že rovnako ako mnoho podobných mobilných aplikácií, aj Pokemon GO čiastočne funguje tak, že pristupuje k údajom používateľa na jednotlivých mobilných zariadeniach. A zatiaľ čo mnoho aplikácií pracuje na viacerých úrovniach povolenia, aby bolo možné zobraziť a / alebo komunikovať s určitými typmi používateľských účtov - napríklad účtov Google Gmail, - autor technickej bezpečnosti Adam Reeve zistil, že používatelia Pokemon GO, ktorí sa prihlásili, služba (ktorá neponúka možnosť vytvorenia samostatného vlastného účtu) prostredníctvom systému iOS účinne umožňovala aplikácii (a implicitne jej firemným vlastníkom) prístup k celému ich profilu Google bez skutočného požiadania o výslovné povolenie.

Tento objav viedol k celodennému protestu na sociálnych sieťach a vo svete technickej bezpečnosti, ktorý sa v posledných rokoch zameriaval na opakované prípady laxných hier a herných spoločností v oblasti ochrany osobných údajov používateľov. Podľa súhrnu, ktorý na BuzzFeed zverejnil reportér Joseph Bernstein, široký (a čo je dôležité, nie pôvodne inzerovaný) stupeň prístupu nielen znamená, že Niantic mohol mať schopnosti čítať a zapisovať pre účty používateľov Gmail, Dokumenty Google a Disk Google; ale tie isté účty by boli potenciálne zraniteľné voči hackerom, ktorí sa dostali do systémov vývojára - čo je oblasť osobitného záujmu vzhľadom na obrovskú základňu mladších používateľov hry.

S nespokojnosťou, ktorá sa dostala k hlavným spravodajským serverom, a hrozbou podkopania drvivej (ale nie výlučne) pozitívneho prijatia hry (čo zvýšilo hodnotu akcií spoločnosti Nintendo o 9 miliárd dolárov a - neuveriteľne - nedávno prekonalo aplikáciu na zoznámenie / pripojenie) Tinder v popularite používateľov), spoločnosť Niantic teraz vydala oficiálne vyhlásenie, v ktorom tvrdí, že rozsah poskytnutého prístupu bol chybou dizajnu, že neboli sprístupnené žiadne informácie o používateľoch mimo štandardného ID Google a e-mailovej adresy a že spoločnosť Google bola poverená opravou problému s dizajnom. odráža toto:

"Nedávno sme zistili, že proces vytvárania účtu Pokémon GO v systéme iOS omylom vyžaduje povolenie úplného prístupu k účtu Google používateľa. Pokémon GO však pristupuje iba k základným informáciám o profile Google (konkrétne k vášmu ID používateľa a e-mailovej adrese) a k žiadnym ďalším informáciám o účte Google." je alebo bol sprístupnený alebo zhromaždený. ​​Keď sme sa o tejto chybe dozvedeli, začali sme pracovať na oprave na strane klienta, aby sme v súlade s údajmi, ku ktorým skutočne pristupujeme, požiadali o povolenie iba pre základné informácie z profilu Google. Spoločnosť Google overila, že nie ďalšie informácie prijal alebo k nim získal prístup Pokémon GO alebo Niantic. Google čoskoro zníži povolenie Pokémon GO iba na základné profilové údaje, ktoré Pokémon GO potrebuje, a používatelia nemusia sami robiť žiadne kroky. “

Vývojár nasmeroval používateľov na ďalšie oficiálne pravidlá ochrany osobných údajov. Ak sa chcete dozvedieť viac noviniek o tomto a ďalšom vývoji Pokemon GO, držte sa obrazovky Rant.