Pokemon Go уличили в получении полного доступа к аккаунтам Google и истории перемещений пользователей

Игру Pokemon Go, за выходные превратившуюся в настоящий социальный феномен, уличили в получении полного доступа к конфиденциальной информации. Разработчики без ведома игроков могут пользоваться данными из почты, фото и прочей информации тех, кто авторизовался в игре при помощи учетной записи Google.

Pokemon-Go-Google-1

На проблему, касающуюся в основном владельцев iPhone, обратили внимание сотрудники компании Red Owl. По их словам, выбрав авторизацию в Pokemon Go через аккаунт Google, пользователь предоставляет создателям игры Niantic Labs полный доступ к нему. При этом игра никак не предупреждает об этом.

Теоретически, на серверы компании (а если к ним имели доступ злоумышленники, то и не только) могла попасть почта, история просмотров в браузере Chrome, снимки из Google Фото и любая другая хранящаяся на серверах компании конфиденциальная пользовательская информация. Более того, приложение получает права эту информацию модифицировать.

Чтобы ограничить для игры доступ к конфиденциальной информации, необходимо пройти по этой ссылке, нажать на строчку с Pokemon Go, а затем — кнопку «Удалить». После этого войти в игру заново, скорее всего, не получится, но, не разлогиниваясь, можно будет продолжать играть.

Pokemon-Go-Release_permissions-2

В Niantic Labs — до 2015 года принадлежавшей Google компании, разработавшей игру — сообщили, что слишком большие права Pokemon Go получала по ошибке, которая вскоре будет исправлена. Пока Niantic работает над обновлением клиента игры.

Однако, многие уже успели разработать целые теории заговора — мол, за Niantic могут стоять ресурсы венчурного фонда ЦРУ, поступающие туда, в свою очередь, от Национального агентства геопространственной разведки (NGA). Это правительственное агентство США, в задачи которого входит обеспечение военных, государственных и гражданских пользователей данными видовой разведки и картографической информацией.

По мнению автора конспирологической теории, ловцы покемонов, сами того не ведая, являются агентами NGA. Когда тому нужно будет срочно получить данные о любой точке в мире (а глобальный запуск Pоkemon GO не за горами), достаточно будет просто разместить там в игре редкого покемона и через несколько минут получить изображения местности с камер смартфонов игроков.

Источник: MacDigger.ru

9 комментариев

  • Думаю дело в том, что компания раньше была частью Гугл, а покемоны разработаны на основе ingress
  • Паникеры. Мне всё равно что они увидят и получат.
  • Очень многие программы, при установке на андроид, требуют разрешить им доступ ко всему. Недавно ставил программу Вспышка на звонок + фонарик, так она потребовала доступ к контактам, разрешение на отправку смс и еще какие то разрешения. Спрашивается, зачем простой программке такие права.
    • Вспышка на звонок, лол? Интересно зачем же ей доступ к контактам? Может затем, что контакты неотъемлемая часть звонилки?
  • Параноик 2 года назад
    0
    Ускоглазые рисуют свои собственные карты для нанесения максимально точных ударов и сокраения популяции непохожих) спасибо покемонам
  • Прохожий 2 года назад
    0
    Да будто ingress ничего не получала) статья ради статьи или рекламы покемонов
  • Если отбросить теории заговоров, то я не верю, что "по ошибке". Может авансом, в маркетинговых целях. Как минимум.