Ang Pokemon GO Ay Tinutugunan ang Malalaking Problema sa Privacy
Ang Pokemon GO Ay Tinutugunan ang Malalaking Problema sa Privacy
Anonim

Ang Pokemon GO ay magagamit lamang sa loob ng ilang araw sa ilang mga teritoryo, ngunit ang laro ay naging isa sa pinakamabilis na lumalagong mga sensasyon ng mobile at madali ang pinakamalaking balita tungkol sa video game na may kaugnayan sa taon sa ngayon. Ang una sa uri ng pakikipagtulungan nito sa pagitan ng kumpanya ng paglalaro ng old-school na Nintendo at ang higanteng mobile na Niantic ay naging isang instant na kababalaghan sa paglulunsad, ngunit sa paglaon ay natamaan din ng mga paratang ng paglabag sa privacy batay sa pag-access nito sa mga account ng mga gumagamit ng Google.

Kasunod sa mga ulat na nagpakilala sa mga alalahanin, naglabas si Niantic ng isang pahayag na tumatawag sa potensyal para sa paglabag sa privacy ng isang "error" upang maayos at tanggihan na ang data ng gumagamit ay nakompromiso.

Ang Pokemon GO ay naging paksa ng matinding buzz mula sa matagal nang mga tagahanga ng ngayon 20 taong gulang na franchise ng Pokemon kasunod ng sorpresa nitong anunsyo sa isang cinematic trailer noong 2015, ngunit walang handa para sa kung gaano kalaki ang magiging hit nito at kung gaano kabilis mangyayari ito Isang pagsasanib ng tradisyonal na mekaniko ng Pokemon at gameplay na "geocaching" ng GPS, pinapayagan ng laro ang mga manlalaro na maghanap, mangolekta, makipagkalakalan, at labanan ang Pokemon sa fashion na "Augmented Reality" sa pamamagitan ng paglalakbay sa totoong aktwal na mga lokasyon sa kanilang sariling mga kapitbahay at (theoretically) sa buong lugar mundo

Sa isyu sa tanong sa privacy ay, tulad ng maraming mga katulad na mobile app, ang Pokemon GO ay bahaging gumana sa pamamagitan ng pag-access sa data ng gumagamit sa mga indibidwal na mobile device. At habang maraming apps ang kumikilos sa maraming antas ng pahintulot upang matingnan at / o makipag-ugnay sa ilang mga uri ng mga account ng gumagamit - halimbawa, mga account sa Google Gmail - natuklasan ng manunulat ng tech-security na si Adam Reeve na ang mga gumagamit ng Pokemon GO na nag-sign in ang serbisyo (na hindi nag-aalok ng pagpipilian ng paglikha ng isang hiwalay na pagmamay-ari na account) sa pamamagitan ng iOS na epektibong pinahintulutan ang app (at, implicit, ang mga may-ari ng corporate) na mag-access sa kanilang buong profile sa Google nang hindi talaga hiniling ang malinaw na pahintulot.

Ang pagtuklas ay humantong sa isang mahabang sigaw sa social media at sa mundo ng tech-security, na sa mga nagdaang taon ay nakatuon sa paulit-ulit na mga pagkakataon ng mga laro at mga kumpanya ng paglalaro na naging maluwag sa lugar ng data-privacy ng gumagamit. Ayon sa isang buod na nai-post sa BuzzFeed ng reporter na si Joseph Bernstein, ang malawak (at, mahalaga, hindi orihinal na na-advertise) na antas ng pag-access ay hindi lamang nangangahulugan na ang Niantic ay maaaring mabasa / sumulat ng mga kakayahan para sa mga gumagamit ng Gmail, Google Docs, at Google Drive account; ngunit na ang parehong mga account ay maaaring maging mahina laban sa mga hacker na natagpuan ang kanilang paraan sa mga system ng developer - isang lugar ng espesyal na pag-aalala na isinasaalang-alang ang malaking base ng laro ng mga mas batang gumagamit.

Gamit ang hindi kasiyahan na maabot ang pangunahing mga outlet ng balita at nagbabantang mapahamak ang labis (ngunit hindi nangangahulugang eksklusibo) positibong pagtanggap ng laro (na tinaasan ang halaga ng stock ng Nintendo ng $ 9 bilyon at - hindi kapani-paniwalang - nalampasan kamakailan ang dating / hookup app Tinder sa kasikatan ng gumagamit), naglabas ngayon ang Niantic ng isang opisyal na pahayag na sinasabing ang lawak ng pagbibigay ng access ay isang error sa disenyo, na walang impormasyon ng gumagamit sa labas ng karaniwang Google ID at email address na na-access at naatasan ang Google sa pagwawasto sa isyu ng disenyo sa gilid nito upang ipakita ito:

"Natuklasan namin kamakailan na ang proseso ng paglikha ng Pokémon GO account sa iOS ay maling humiling ng buong pahintulot sa pag-access para sa Google account ng gumagamit. Gayunpaman, ina-access lamang ng Pokémon GO ang pangunahing impormasyon sa profile sa Google (partikular, ang iyong User ID at email address) at walang ibang impormasyon sa Google account ay na-access o nakolekta. Kapag nalaman namin ang error na ito, nagsimula kaming magtrabaho sa pag-aayos ng panig ng kliyente upang humiling ng pahintulot para lamang sa pangunahing impormasyon sa profile ng Google, na naaayon sa data na talagang na-access namin. Na-verify ng Google na hindi ang iba pang impormasyon ay natanggap o na-access ng Pokémon GO o Niantic. Malapit nang bawasan ng Google ang pahintulot ng Pokémon GO na lamang ang pangunahing data sa profile na kailangan ng Pokémon GO, at ang mga gumagamit ay hindi kailangang gumawa ng anumang mga pagkilos mismo."

Dinirekta ng developer ang mga gumagamit sa kanilang sariling opisyal na patakaran sa privacy para sa karagdagang mga detalye. Manatili sa Screen Rant para sa higit pang mga balita tungkol dito at iba pang mga pagpapaunlad ng Pokemon GO sa paglitaw nila.