За последние дни Pokémon GO мелькает в новостных заголовках куда чаще, чем даже ваша любимая Overwatch: благодаря хитовой мобильной игре то труп найдут, то акции Nintendo на рекордные суммы подскочат. Впрочем, нынешняя весть напрямую связана с самой Pokémon GO. Если точнее, с серьёзной киберугрозой, которая якобы нависла над её пользователями.
Адам Рив (Adam Reeve) ранее был старшим техническим руководителем Tumblr, а теперь трудится в фирме Red Owl Analytics, которая анализирует безопасность приложений. Так вот, Рив написал сообщение в своём блоге о том, что Pokémon GO, по всей видимости, перехватывает полный контроль над данными пользователей на устройствах от Apple.
Происходит это так: вы регистрируетесь в Pokémon GO на iOS через Google и таким образом разрешаете игре манипулировать вашим аккаунтом Google. Рив утверждает, что приложение получает привилегию Full Access и может творить следующие вещи: читать вашу почту, отсылать письма от вашего имени, открывать и удалять документы в Google Drive, смотреть историю поиска и историю навигации по сервису Maps, открывать приватные фото в Google Photos и много чего ещё. То есть Full Access происходит в буквальном смысле: Pokémon GO вольна вертеть вашим аккаунтом Google как душе угодно.
Впрочем, это лишь в теории. В беседе с сайтом Gizmodo Рив признаётся, что ни разу не делал приложений, которые используют доступ к аккаунту Google, и на самом деле не уверен в своих обвинениях на сто процентов.
Студия Niantic Labs, создательница Pokémon GO, уже выпустила официальный комментарий по этому поводу. Разработчики уверяют, что уровень доступа Full Access — всего лишь какая-то ошибка. В действительности Pokémon GO использует лишь самую базовую информацию из аккаунта Google: адрес электронной почты и идентификатор пользователя. Ни к чему другому игра не прикасается.
Компания Google уже проверила Pokémon GO и никаких подозрительных действий не обнаружила. Разработчики, в свою очередь, трудятся над исправлением оплошности, чтобы недоразумение с правами доступа исчезло. Обычным пользователям не нужно предпринимать каких-то дополнительных шагов.
Так что можете с чистой совестью продолжать искать тела в ближайшей речке! Только по сторонам смотреть не забывайте.
Лучшие комментарии
ТЕОРИИ. Он ничего не утверждает, чтобы доказательства тебе представлять.
Вопрос в том, насколько серьёзно подобные идеи могут рассматривать спецслужбы (независимо от страны).
Не трусь, пока ты жив…
Да, не во все места зайдут «добровольцы», но не стоит забывать, что «играми» могут увлекаться и представители интересующего объекта(персонал).
Мой город (Норильск) гугл нормально не изучил. Точнее очень плохо и поверхностно. Так вот, есть же, наверное, такие же примеры как у меня. Как у вас работает эта игра?