Pokemon GO adresserar sitt massiva integritetsproblem
Pokemon GO adresserar sitt massiva integritetsproblem
Anonim

Pokemon GO har bara funnits i några dagar i vissa territorier, men spelet har redan blivit en av de snabbast växande mobila sensationerna någonsin och lätt den största nyhetsberättelsen för videospel hittills. Det första av sitt slag samarbete mellan gamebolagsföretaget Nintendo och mobiljätten Niantic blev ett omedelbart fenomen vid lanseringen, men drabbades också snart med anklagelser om integritetsintrång baserat på dess tillgång till användarnas Google-konton.

Efter rapporterna som gjorde bekymmerna kända, Niantic utfärdat ett uttalande som kallar potentialen för integritetsintrång ett "fel" att åtgärda och förnekar att användardata har äventyrats.

Pokémon GO hade varit föremål för intensivt surr från långvariga fans av den nu 20 år gamla Pokémon-serien efter dess överraskande tillkännagivande i en filmtrailer 2015, men ingen var beredd på hur massiv en hit det skulle bli och hur snabbt det skulle hända. En blandning av traditionell Pokémonmekanik och GPS "geocaching" -spel, gör att spelarna kan söka, samla, handla och slåss Pokémon på "Augmented Reality" -mode genom att resa till riktiga faktiska platser i sina egna stadsdelar och (teoretiskt) över hela värld.

Det är fråga om sekretessfrågan att, som många liknande mobilappar, fungerar Pokemon GO delvis genom att komma åt användardata på enskilda mobila enheter. Och medan många appar agerar på flera behörighetsnivåer för att kunna se och / eller interagera med vissa typer av användarkonton - till exempel Google Gmail-konton - upptäckte teknisk säkerhetsförfattare Adam Reeve att Pokemon GO-användare som hade loggat in på tjänsten (som inte erbjuder möjlighet att skapa ett separat proprietärt konto) via iOS tillät effektivt appen (och implicit dess företagsägare) åtkomst till hela sin Google-profil utan att man faktiskt ombads uttryckligt tillstånd.

Upptäckten har lett till ett dagslångt skrik på sociala medier och i den tekniska säkerhetsvärlden, som de senaste åren har fokuserat på upprepade tillfällen av att spel- och spelföretag är slöa när det gäller användarnas dataskydd. Enligt en sammanfattning publicerad av reporter Joseph Bernstein till BuzzFeed betyder den breda (och, viktigare, inte ursprungligen annonserade) graden av åtkomst inte bara att Niantic kunde ha läs- / skrivförmåga för användarnas Gmail-, Google Docs- och Google Drive-konton; men att samma konton potentiellt skulle vara sårbara för hackare som hittade sig in i utvecklarens system - ett område som är särskilt angeläget med tanke på spelets enorma bas av yngre användare.

Med missnöjen att nå vanliga nyheter och hota att undergräva det överväldigande (men inte alls exklusiva) positiva mottagandet av spelet (vilket har höjt värdet på Nintendos aktie med 9 miljarder dollar och - otroligt - nyligen överträffat dating / hookup-appen Tinder i användarnas popularitet), Niantic har nu utfärdat ett officiellt uttalande som hävdar att omfattningen av åtkomst som beviljats ​​var ett designfel, att ingen användarinformation utanför standard-Google-ID och e-postadress har nåtts och att Google har fått i uppdrag att korrigera designproblemet på sin sida för att återspegla detta:

"Vi upptäckte nyligen att skapandet av Pokémon GO-kontot på iOS felaktigt begär fullständig åtkomstbehörighet för användarens Google-konto. Pokémon GO får dock endast åtkomst till grundläggande Google-profilinformation (specifikt ditt användar-ID och e-postadress) och ingen annan Google-kontoinformation är eller har nås eller har samlats in. När vi blev medvetna om detta fel började vi arbeta med en fix på klientsidan för att begära tillstånd för endast grundläggande Google-profilinformation, i linje med de data som vi faktiskt får åtkomst till. Google har verifierat att ingen annan information har tagits emot eller nås av Pokémon GO eller Niantic. Google kommer snart att minska Pokémon GO: s tillstånd till endast de grundläggande profildata som Pokémon GO behöver, och användarna behöver inte vidta några åtgärder själva."

Utvecklaren riktade användarna till sin egen officiella sekretesspolicy för mer information. Håll dig till Screen Rant för mer nyheter om detta och andra Pokemon GO- utvecklingar när de visas.