קרדיט: נינטנדו
פוקימון גושחקנים לא יצטרכו לדאוג לגבי הרשאות אפליקציה משורטטות להרבה יותר זמן.
מפתח המשחק הודה כי הוא ביקש "בטעות" הרשאת גישה מלאה לחשבונות גוגל של משתמשים ב-iOS ואומר שגוגל עובדת איתם על תיקון הבעיה.
בהצהרה שנמסרה לניתן למעוך, Niantic, המפתחת שלפוקימון גו, אמר כי האפליקציה "מבקשה בטעות הרשאת גישה מלאה לחשבון גוגל של המשתמש", אך שום מידע על המשתמש לא נפגע.
"פוקימון GO ניגש רק למידע בסיסי של פרופיל גוגל (באופן ספציפי, מזהה המשתמש וכתובת הדוא"ל שלך) ולא ניגש או נאסף מידע אחר על חשבון Google", אומרת החברה ומוסיפה כי גוגל גם אישרה שלא נאסף מידע אחר. (ניתן למעוךפנה אל Google לאישור נוסף.)
Niantic, פעם בבעלות גוגל, אמרה גם שגוגל עובדת איתם כך שמשתמשים לא יצטרכו לשנות את הגדרות החשבון שלהם כדי לטפל בבעיה. במקום זאת, "גוגל תפחית בקרוב את ההרשאה של Pokémon GO רק לנתוני הפרופיל הבסיסיים ש-Pokémon GO צריך", אומר Niantic.
מהירות אור ניתנת לריסוק
את ההצהרה המלאה של החברה בנושא תוכלו לקרוא להלן.
לאחרונה גילינו שתהליך יצירת חשבון Pokémon GO ב-iOS מבקש בטעות הרשאת גישה מלאה לחשבון Google של המשתמש. עם זאת, Pokémon GO ניגשת רק למידע בסיסי של פרופיל Google (באופן ספציפי, מזהה המשתמש וכתובת הדוא"ל שלך) ואין שום מידע אחר על חשבון Google שנכנס או נאסף. לאחר שנודע לנו על השגיאה הזו, התחלנו לעבוד על תיקון בצד הלקוח כדי לבקש הרשאה רק למידע בסיסי של פרופיל Google, בהתאם לנתונים שאנו ניגשים אליהם בפועל. גוגל אימתה ש-Pokémon GO או Niantic לא התקבלו או ניגשו למידע אחר. גוגל תצמצם בקרוב את ההרשאה של Pokémon GO רק לנתוני הפרופיל הבסיסיים ש-Pokémon GO זקוקים להם, והמשתמשים לא צריכים לבצע שום פעולה בעצמם.
מומחי אבטחה העלו חששות לגבי גרסת ה-iOS של האפליקציה המגה-ויראלית של נינטנדו לאחר שגילו שהיא דורשת ממשתמשים למסור גישה מלאה לחשבונות גוגל שלהם - רמת הרשאה שהעניקה לאפליקציה גישה בלתי מוגבלת לכמות מדהימה של מידע, כולל משתמשים דוא"ל, יומנים, מפות, היסטוריית מיקומים וכמעט כל דבר אחר הקשור לחשבון Google.
פוקימון גו מקבל גישה מלאה לחשבונות גוגל קרדיט: גוגל
בנוסף לדאגות הפרטיות, זה גם ייצג איום אבטחה פוטנציאלי רציני, שכן היכולת לקרוא ולשלוח דואר אלקטרוני עלולה לסכן הרבה יותר מידע אישי. אפילו גוגל עצמומזהירשאין למסור גישה כזו בקלות ראש. "יש להעניק הרשאת 'גישה מלאה לחשבון' רק ליישומים שאתה סומך עליהם באופן מלא, ואשר מותקנות במחשב האישי שלך, בטלפון או בטאבלט שלך", כותבת החברה בדף התמיכה שלה.
החשש, מסביר אדם ריב, עובד בחברת האבטחה Red Owl שכתב לראשונה על ההרשאות של האפליקציה, הוא שהמייל משמש כשומר הסף לגישה לכל כך הרבה חשבונות אישיים אחרים. הענקת גישה מלאה לאפליקציה לדוא"ל שלך עלולה לסכן הרבה יותר.
"בהתחשב בשימוש בדוא"ל כמנגנון אימות (תחשוב על קישורי 'שכחתי סיסמה') יש להם כעת סיכוי די טוב לקבל גישה לחשבונות שלך גם באתרים אחרים", הואכותב.
ניאנטיק לא אמרה כמה זמן ייקח התיקון. אתה יכול לבדוק את הרשאות חשבון Google שלךכָּאןכדי לבדוק איזה סוג של גישה יש לאפליקציה לחשבון שלך.
קאריסה הייתה כתבת הטכנולוגיה הבכירה של Mashable, והיא מבוססת בסן פרנסיסקו. היא מכסה פלטפורמות מדיה חברתית, עמק הסיליקון, והדרכים הרבות שבהן הטכנולוגיה משנה את חיינו. עבודתה הופיעה גם ב-Wired, Macworld, Popular Mechanics ו-The Wirecutter. בזמנה הפנוי היא נהנית לסנובורד ולצפות ביותר מדי סרטוני חתולים באינסטגרם. עקבו אחריה בטוויטר @karissabe.
ניוזלטרים אלה עשויים להכיל פרסומות, עסקאות או קישורי שותפים. בלחיצה על הירשם, אתה מאשר שאתה בן 16+ ומסכים לנותנאי שימושומדיניות פרטיות.