تعالج Pokemon GO مشكلة الخصوصية الهائلة
تعالج Pokemon GO مشكلة الخصوصية الهائلة
Anonim

لم يكن Pokemon GO متاحًا إلا لبضعة أيام في بعض المناطق ، لكن اللعبة أصبحت بالفعل واحدة من أسرع الحواس المتنقلة نموًا على الإطلاق وبسهولة أكبر قصة إخبارية مرتبطة بألعاب الفيديو لهذا العام حتى الآن. أصبح التعاون الأول من نوعه بين شركة الألعاب القديمة Nintendo وعملاق الهاتف المحمول Niantic ظاهرة فورية عند الإطلاق ، ولكن سرعان ما تم توجيه اتهامات بانتهاك الخصوصية بناءً على وصولها إلى حسابات Google للمستخدمين.

بعد التقارير التي جعلت المخاوف معروفة ، أصدرت Niantic بيانًا وصفت فيه احتمالية انتهاك الخصوصية بأنه "خطأ" يجب إصلاحه وإنكار تعرض بيانات المستخدم للخطر.

كان Pokemon GO موضوع ضجة شديدة من المعجبين القدامى لسلسلة Pokemon البالغة من العمر الآن 20 عامًا بعد إعلانها المفاجئ في مقطع دعائي سينمائي في عام 2015 ، ولكن لم يكن أحد مستعدًا لمدى ضخامة نجاحها ومدى السرعة. سيحدث. مزيج من ميكانيكا البوكيمون التقليدية ولعبة "جيوكاشينج" GPS ، تسمح اللعبة للاعبين بالبحث عن البوكيمون وجمعه والاتجار به ومحاربته بطريقة "الواقع المعزز" من خلال السفر إلى مواقع حقيقية حقيقية في أحيائهم و (نظريًا) في جميع أنحاء العالمية.

موضوع مسألة الخصوصية هو أنه ، مثل العديد من تطبيقات الجوال المماثلة ، يعمل Pokemon GO جزئيًا عن طريق الوصول إلى بيانات المستخدم على الأجهزة المحمولة الفردية. وبينما تعمل العديد من التطبيقات على مستويات متعددة من الأذونات لعرض و / أو التفاعل مع أنواع معينة من حسابات المستخدمين - حسابات Google Gmail ، على سبيل المثال - اكتشف كاتب الأمن التقني آدم ريف أن مستخدمي Pokemon GO الذين قاموا بتسجيل الدخول إلى الخدمة (التي لا تقدم خيار إنشاء حساب ملكية منفصل) من خلال iOS سمحت للتطبيق بشكل فعال (وضمنيًا ، أصحاب الشركات) بالوصول إلى ملفهم الشخصي بالكامل في Google دون طلب إذن صريح.

أدى هذا الاكتشاف إلى احتجاجات استمرت يومًا كاملاً على وسائل التواصل الاجتماعي وفي عالم الأمن التكنولوجي ، والتي ركزت في السنوات الأخيرة على حالات متكررة للألعاب وشركات الألعاب التي كانت متساهلة في مجال خصوصية بيانات المستخدم. وفقًا لملخص تم نشره على BuzzFeed بواسطة المراسل جوزيف بيرنشتاين ، فإن درجة الوصول الواسعة (والأهم من ذلك ، لم يتم الإعلان عنها في الأصل) لا تعني فقط أن Niantic كان بإمكانه القراءة / الكتابة لحسابات المستخدمين على Gmail و Google Docs و Google Drive ؛ ولكن هذه الحسابات نفسها من المحتمل أن تكون عرضة للقراصنة الذين وجدوا طريقهم إلى أنظمة المطور - وهو مجال يثير قلقًا خاصًا بالنظر إلى القاعدة الضخمة للعبة من المستخدمين الأصغر سنًا.

مع السخط الذي وصل إلى المنافذ الإخبارية السائدة والتهديد بتقويض الاستلام الإيجابي الساحق (ولكن ليس حصريًا) للعبة (مما رفع قيمة أسهم Nintendo بمقدار 9 مليارات دولار - وبشكل لا يصدق - تجاوز مؤخرًا تطبيق المواعدة / الانشطار Tinder في شعبية المستخدم) ، أصدرت Niantic الآن بيانًا رسميًا يدعي أن مدى الوصول الممنوح كان خطأ في التصميم ، وأنه لم يتم الوصول إلى أي معلومات مستخدم خارج معرف Google القياسي وعنوان البريد الإلكتروني وأن Google قد تم تكليفها بتصحيح مشكلة التصميم من جانبها لتعكس هذا:

"اكتشفنا مؤخرًا أن عملية إنشاء حساب Pokémon GO على نظام التشغيل iOS تطلب عن طريق الخطأ إذن الوصول الكامل لحساب Google الخاص بالمستخدم. ومع ذلك ، لا يصل Pokémon GO إلا إلى معلومات ملف تعريف Google الأساسية (على وجه التحديد ، معرف المستخدم وعنوان البريد الإلكتروني) وليس معلومات حساب Google الأخرى تم أو تم الوصول إليه أو جمعه. بمجرد علمنا بهذا الخطأ ، بدأنا العمل على إصلاح من جانب العميل لطلب الإذن لمعلومات ملف تعريف Google الأساسية فقط ، بما يتماشى مع البيانات التي نصل إليها بالفعل. لقد تحققت Google من عدم تم تلقي معلومات أخرى أو الوصول إليها بواسطة Pokémon GO أو Niantic. ستعمل Google قريبًا على تقليل إذن Pokémon GO إلى بيانات الملف الشخصي الأساسية التي يحتاجها Pokémon GO ، ولن يحتاج المستخدمون إلى اتخاذ أي إجراءات بأنفسهم ".

قام المطور بتوجيه المستخدمين إلى سياسة الخصوصية الرسمية الخاصة بهم للحصول على مزيد من التفاصيل. التزم بميزة Screen Rant لمزيد من الأخبار حول هذا الأمر وتطورات Pokemon GO الأخرى عند ظهورها.