Пустили покемона в огород: игровой хит вламывается в аккаунт Google

Игру Pokémon GO, за выходные превратившуюся в США в настоящий социальный феномен, уличили в некорректных действиях с конфиденциальной информацией пользователей. Разработчики без ведома игроков получали полный доступ к почте, фотографиям и прочим данным тех, кто авторизовался в игре с помощью аккаунта Google.

На проблему, касающуюся в основном владельцев iPhone (хотя о похожем сообщили и некоторые владельцы Android-устройств), обратил внимание сотрудник аналитической фирмы Red Owl Адам Рив. По его словам, выбрав авторизацию в Pokemon GO через аккаунт Google, пользователь предоставлял разработчику игры Niantic Labs полный доступ к нему. При этом игра никак не предупреждает об этом.

Теоретически, на серверы компании (а если к ним имели доступ хакеры, то и не только) могла попасть почта, история просмотров в браузере Chrome, снимки из Google Photos и любая другая хранящаяся на серверах компании конфиденциальная пользовательская информация. Более того, приложение получало права эту информацию модифицировать. При авторизации по адресу электронной почты через аккаунт Pokémon Trainers Club такой проблемы не возникает.

Чтобы отозвать у игры такое щедрое разрешение, нужно пройти по этой ссылке, нажать на строчку с Pokémon Go, а затем — на кнопку “Удалить”. После этого войти в игру заново, скорее всего, не получится, но, не разлогиниваясь, можно будет продолжать играть.

В Niantic Labs — до 2015 года принадлежавшей Google компании, разработавшей игру — сообщили, что слишком “наглые” права Pokémon GO получала по ошибке, которая вскоре будет исправлена. Пока Niantic работает над обновлением клиента игры, доступ покемонам в пользовательский “огород” прикроет сама Google.

Однако, многие уже успели разработать целые теории заговора — мол, за Niantic могут стоять ресурсы венчурного фонда ЦРУ, поступающие туда, в свою очередь, от Национального агентства геопространственной разведки (NGA). Это правительственное агентство США, в задачи которого входит обеспечение военных, государственных и гражданских пользователей данными видовой разведки и картографической информацией. По мнению автора конспирологической теории, ловцы покемонов, сами того не ведая, являются агентами NGA. Когда тому нужно будет срочно получить данные о любой точке в мире (а глобальный запуск Pоkemon GO не за горами), достаточно будет просто разместить там в игре редкого покемона и через несколько минут получить изображения местности с камер смартфонов игроков.

Источник: Engadget