Pokemon GO đang giải quyết vấn đề quyền riêng tư lớn của nó
Pokemon GO đang giải quyết vấn đề quyền riêng tư lớn của nó
Anonim

Pokemon GO mới chỉ ra mắt được vài ngày ở một số vùng lãnh thổ, nhưng trò chơi đã trở thành một trong những trò chơi di động phát triển nhanh nhất từ ​​trước đến nay và dễ dàng trở thành câu chuyện tin tức liên quan đến trò chơi điện tử lớn nhất trong năm cho đến nay. Lần hợp tác đầu tiên giữa công ty trò chơi lâu đời Nintendo và gã khổng lồ di động Niantic đã trở thành một hiện tượng ngay lập tức khi ra mắt, nhưng cũng sớm bị dính phải cáo buộc vi phạm quyền riêng tư dựa trên quyền truy cập của người dùng vào tài khoản Google.

Sau các báo cáo làm rõ mối lo ngại, Niantic đã đưa ra một tuyên bố gọi khả năng vi phạm quyền riêng tư là một "lỗi" cần được sửa và phủ nhận rằng dữ liệu người dùng đã bị xâm phạm.

Pokemon GO đã từng là chủ đề thu hút sự bàn tán dữ dội từ những người hâm mộ lâu năm của loạt phim Pokemon hiện đã 20 năm tuổi sau thông báo bất ngờ của nó trong một đoạn giới thiệu điện ảnh vào năm 2015, nhưng không ai chuẩn bị cho việc nó sẽ đạt được thành công lớn như thế nào và tốc độ ra sao nó sẽ xảy ra. Là sự kết hợp giữa cơ chế Pokemon truyền thống và lối chơi "định vị địa lý" GPS, trò chơi cho phép người chơi tìm kiếm, thu thập, giao dịch và chiến đấu với Pokemon theo kiểu "Thực tế tăng cường" bằng cách đi đến các địa điểm thực tế trong khu vực lân cận của riêng họ và (về mặt lý thuyết) trên khắp thế giới.

Vấn đề trong câu hỏi về quyền riêng tư là, giống như nhiều ứng dụng di động tương tự, Pokemon GO hoạt động một phần bằng cách truy cập dữ liệu người dùng trên các thiết bị di động cá nhân. Và trong khi nhiều ứng dụng hoạt động trên nhiều cấp độ quyền để xem và / hoặc tương tác với một số loại tài khoản người dùng nhất định - ví dụ: tài khoản Gmail của Google - nhà văn bảo mật công nghệ Adam Reeve đã phát hiện ra rằng người dùng Pokemon GO đã đăng nhập dịch vụ (không cung cấp tùy chọn tạo tài khoản độc quyền riêng biệt) thông qua iOS đã cho phép ứng dụng (và ngầm hiểu là chủ sở hữu công ty) truy cập vào toàn bộ hồ sơ trên Google của họ mà không thực sự được yêu cầu sự cho phép rõ ràng.

Phát hiện này đã dẫn đến sự phản đối kịch liệt kéo dài cả ngày trên phương tiện truyền thông xã hội và trong thế giới công nghệ-an ninh, vốn trong những năm gần đây đã tập trung vào các trường hợp lặp lại của trò chơi và các công ty trò chơi lỏng lẻo trong lĩnh vực bảo mật dữ liệu người dùng. Theo một bản tóm tắt được phóng viên Joseph Bernstein đăng lên BuzzFeed, mức độ truy cập rộng (và quan trọng là không được quảng cáo ban đầu) không chỉ có nghĩa là Niantic có thể có khả năng đọc / ghi cho tài khoản Gmail, Google Docs và Google Drive của người dùng; nhưng chính những tài khoản đó sẽ có khả năng dễ bị tấn công bởi những tin tặc tìm đường xâm nhập vào hệ thống của nhà phát triển - một lĩnh vực cần đặc biệt quan tâm khi xét đến lượng người dùng trẻ tuổi khổng lồ của trò chơi.

Với sự bất bình đến các trang tin chính thống và đe dọa làm suy yếu sự đón nhận tích cực (nhưng không phải là độc quyền) của trò chơi (điều này đã nâng giá trị cổ phiếu của Nintendo lên 9 tỷ đô la và - đáng kinh ngạc - gần đây đã vượt qua ứng dụng hẹn hò / kết nối Tinder về mức độ phổ biến của người dùng), Niantic hiện đã đưa ra một tuyên bố chính thức tuyên bố rằng phạm vi quyền truy cập được cấp là do lỗi thiết kế, không có thông tin người dùng nào ngoài ID và địa chỉ email chuẩn của Google được truy cập và Google đã được giao nhiệm vụ khắc phục sự cố thiết kế về mặt của nó để phản ánh điều này:

"Gần đây, chúng tôi đã phát hiện ra rằng quá trình tạo tài khoản Pokémon GO trên iOS yêu cầu sai quyền truy cập đầy đủ vào tài khoản Google của người dùng. Tuy nhiên, Pokémon GO chỉ truy cập thông tin hồ sơ Google cơ bản (cụ thể là ID người dùng và địa chỉ email của bạn) và không có thông tin tài khoản Google nào khác được hoặc đã được truy cập hoặc thu thập. Khi chúng tôi nhận thấy lỗi này, chúng tôi đã bắt đầu thực hiện một bản sửa lỗi phía máy khách để yêu cầu quyền chỉ đối với thông tin tiểu sử cơ bản trên Google, phù hợp với dữ liệu mà chúng tôi thực sự truy cập. Google đã xác minh rằng không thông tin khác đã được Pokémon GO hoặc Niantic tiếp nhận hoặc truy cập. Google sẽ sớm giảm quyền của Pokémon GO xuống chỉ dữ liệu hồ sơ cơ bản mà Pokémon GO cần và người dùng không cần phải tự thực hiện bất kỳ hành động nào."

Nhà phát triển đã hướng người dùng đến chính sách bảo mật chính thức của họ để biết thêm chi tiết. Hãy gắn bó với Screen Rant để biết thêm tin tức về điều này và các phát triển Pokemon GO khác khi chúng xuất hiện.