Pokémon Go a Privacy Minefield, o i tuoi dati sono al sicuro?

Pokémon Go a Privacy Minefield, o i tuoi dati sono al sicuro? / Sicurezza

Ascolta i media e Pokémon Go è la cosa peggiore da Brexit, Trident e Donald Trump.

L'app ha costretto le persone a schiantarsi contro le loro auto, a perdere tempo con la polizia segnalando Pokémon rubati e vagare per vicoli oscuri che non conoscono l'ambiente circostante. Ne è uscito un bel po '4 modi di giocare a Pokémon GO può migliorare la tua vita 4 modi di giocare a Pokémon GO può migliorare la tua vita Probabilmente sei una delle tante persone ossessionate da Pokemon Go. Sapevi che il gioco può avere effetti positivi sulla tua vita e sul mondo che ti circonda? Ecco come! Leggi di più anche se.

Per quelli con un occhio alla loro privacy, tuttavia, sono state sollevate preoccupazioni sulle autorizzazioni del gioco, e esattamente come tali dati vengono memorizzati ...

Cos'è tutto ciò che riguarda le autorizzazioni delle app?

I problemi sono iniziati quando gli utenti iOS hanno notato una clausola preoccupante nei permessi delle app che sembrava dare agli sviluppatori, Niantic Labs “accesso completo” al tuo account Google. Ciò significherebbe che potrebbero esaminare la tua casella di posta, inviare e-mail, copiare l'elenco dei contatti, cambiare la password Come cambiare la password su qualsiasi desktop o dispositivo mobile Come cambiare la password su qualsiasi desktop o dispositivo mobile La tua password è l'unica cosa in piedi tra un estraneo e i tuoi dati più privati. Quando è stata l'ultima volta che hai aggiornato la password del tuo dispositivo? Ti mostriamo come cambiarlo adesso. Leggi di più, dai un'occhiata al tuo browser e alle cronologie delle posizioni e fai ciò che desiderano per documenti e foto salvati su Google Drive.

Eccitato per presentare il nostro nuovo direttore d'orchestra ... #PokemonGo ^ M pic.twitter.com/1Fulabm1mz

- Royal Opera House (@RoyalOperaHouse), 19 luglio 2016

Se tutto ciò fosse vero, milioni di persone avrebbero appena consegnato le chiavi della loro vita per completare gli estranei in cambio di riconquistare un po 'della loro infanzia 8 modi per celebrare il ventesimo anniversario di Pokemon. 8 modi per festeggiare il 20 ° anniversario di Pokemon Quest'anno, il 27 Febbraio, Pokémon celebra il suo 20 ° anniversario. Ecco come festeggiare in grande stile! Leggi di più . Con un brillante frammento di sotterfugio, Niantic avrebbe raggiunto quello che i servizi di sorveglianza dei nostri governi hanno sempre voluto Sorveglianza di domani: quattro tecnologie che la NSA utilizzerà per spiarti - Presto la sorveglianza di domani: quattro tecnologie che la NSA userà per spiarti - Presto Surveillance è sempre all'avanguardia della tecnologia. Ecco quattro tecnologie che verranno utilizzate per violare la tua privacy nei prossimi anni. Leggi di più .

Fortunatamente, in questo caso, l'accesso completo in realtà non significa accesso completo.

Sembra incredibile, ma si tratta di un errore. Il problema deriva da Niantic che utilizza accidentalmente una vecchia versione del servizio di accesso condiviso di Google, che semplifica la procedura di registrazione. Ops. Google e Niantic assicurano la loro base di utenti che solo le autorizzazioni di base sono concesse all'app, con quest'ultima che rilascia questa dichiarazione:

“Abbiamo recentemente scoperto che il Pokémon Go il processo di creazione dell'account su iOS richiede erroneamente l'autorizzazione di accesso completo per l'account Google dell'utente ... Google ha verificato che nessun'altra informazione è stata ricevuta o utilizzata da Pokémon Go o Niantic. Google presto ridurrà Pokémon GoE 'permesso solo ai dati di profilo di base che Pokémon Go esigenze e gli utenti non devono intraprendere alcuna azione da soli.”

Accidenti! Ora puoi dormire sonni tranquilli - soprattutto se scarichi l'aggiornamento che ti servirà per aggiornare il tuo telefono per Pokemon Go potrebbe essere necessario aggiornare il tuo telefono per Pokemon Go Il tuo telefono sarà in grado di gestire Pokemon Go? Leggi altro, quindi esci e torna di nuovo; questo corregge le autorizzazioni in modo che nessuno possa legalmente rootare attraverso le tue informazioni private.

Ho visto questo #PokemonGo firmare fuori da una chiesa a Staines. Pensavo fosse adorabile? pic.twitter.com/fEuTUYmBNz

- Tom Burns (@TomRPI), 20 luglio 2016

Tuttavia, questo è stato un errore sorprendente, e la testimonianza del fatto che molti di noi non controllano realmente cosa stiamo registrando per Why You Should Read Termini di servizio, Fai andare Pokemon Go Away ... [Tech News Digest] Why You Leggi i Termini di servizio, Fai andare Pokémon Goway ... [Tech News Digest] Tutti salta i Termini di servizio, PokeGone trasforma Pokemon GO in Pokemon NO, Facebook mantiene segrete le tue conversazioni, Blizzard silenzia i douchebag dei giocatori di World of Warcraft e Samuel L. Jackson spiega Game of Thrones. Leggi di più . Android Marshmallow chiarisce esattamente quali autorizzazioni deve avere il gioco Come funzionano le autorizzazioni delle app Android e perché dovresti curare come funzionano le autorizzazioni delle app Android e perché dovresti occupartene Android forza le app a dichiarare le autorizzazioni che richiedono quando le installano. Puoi proteggere la tua privacy, sicurezza e fattura del cellulare prestando attenzione alle autorizzazioni durante l'installazione di app, anche se molti utenti ... Leggi di più .

Ok, allora, quali dati? Pokémon Go Effettivamente Raccogli?

In quella stessa affermazione, Niantic ci ha assicurato:

Pokémon Go accede solo alle informazioni di base del profilo di Google (in particolare, il tuo ID utente e indirizzo e-mail) e nessun'altra informazione dell'account Google è stata o è stata consultata o raccolta.”

A prescindere dall'accesso, utilizzando un account Google o aderendo al Pokémon Trainer Club, stai comunicando il tuo indirizzo email e il tuo nome utente. Questa è una pratica abbastanza standard Quali sono le autorizzazioni Android e perché dovresti preoccuparti? Quali sono le autorizzazioni Android e perché dovresti preoccuparti? Hai mai installato app Android senza pensarci due volte? Ecco tutto ciò che devi sapere sui permessi delle app Android, su come sono cambiati e su come ti influenza. Leggi di più quando accedi ai giochi.

Ci sono un paio di ulteriori permessi ovvi Pokémon Go ha bisogno per funzionare davvero: in primo luogo, i dati sulla posizione che il tuo iPhone ti sta monitorando - Come visualizzare tali dati e disattivarli Il tuo iPhone ti sta monitorando - Come visualizzare tali dati e disattivarlo È venuto alla luce in passato pochi giorni che tutti i dispositivi iPhone e iPad basati su 3G registrano una cronologia completa dei dati sulla posizione da quando hai acquistato il dispositivo (o aggiornato ... Leggi altro e accesso allo storage. Si tratta di un gioco basato su GPS, quindi senza sapere dove ti trovi e quanto cammini, è abbastanza inutile.

Richiede anche l'accesso alla tua fotocamera, perché è così che la realtà aumentata (AR) funziona in realtà aumentata rispetto a realtà virtuale: qual è la differenza? Augmented vs. Realtà virtuale: qual è la differenza? Realtà aumentata. Realta virtuale. Realtà mista Quali sono tutte queste "realtà" e come avranno impatto su di te nei prossimi anni? Ecco tutto ciò che devi sapere. Leggi di più . Ma mentre vedere un Poliwag fare il bagno è divertente, non è necessario. Infatti, se sei preoccupato per la durata della batteria Evita queste app per iPhone per una migliore durata della batteria Evita queste app per iPhone per una durata della batteria migliore Le app in background non salveranno la batteria, in alcuni casi dovrai evitare completamente un'app in per impedirgli di scaricare l'energia del tuo smartphone. Per saperne di più, spegnere AR dovrebbe aiutare e evitare di dover accedere alla tua videocamera.

Stanno aspettando di prendere i miei soldi per il pranzo. #PokemonGo. pic.twitter.com/7J3t3S3lMr

- Spookyhauntas (@ThiccPanduh), 20 luglio 2016

Nils Tracy, responsabile della tecnologia, dei media e delle telecomunicazioni presso la Securities con sede a Washington, avverte:

“Non registra video sul telefono, ma la capacità è lì per farlo.”

Questa è la cosa più preoccupante in questo momento: l'app potenziale da utilizzare per violare la tua privacy.

Prima di pensare di espandere il Pokédex includendo Cyndaquil, Swablu e oltre, Niantic prevede di affrontare alcuni altri elementi sugli utenti “più ricercato” liste, vale a dire capacità multi-player. Questo spiegherebbe perché Pokémon Go vuole l'accesso ai tuoi contatti. Ma sembra che le autorizzazioni per i prossimi aggiornamenti siano già state incorporate in questa versione iniziale; al momento, non c'è assolutamente bisogno di raccogliere queste informazioni.

Cosa succede ai tuoi dati?

Tutti possono calmarsi: le terze parti e gli hacker non possono accedere alla tua email tramite Pokémon Go. Quindi non c'è nulla di cui preoccuparsi ... giusto?

Pidgey, stai davvero mettendo alla prova la nostra pazienza ora #PokemonGo pic.twitter.com/fff8Jjft1p

- PizzaExpress? (@PizzaExpress), 20 luglio 2016

In realtà, Niantic può ancora trasferire alcuni dati a terzi, compresi potenziali acquirenti (in caso di acquisto o fallimento, ad esempio) e forze dell'ordine. Questo non include la tua casella di posta in arrivo perché l'app non ha mai avuto quell'autorizzazione. Invece, si tratta di informazioni sull'identificatore personale (PII), come il numero di telefono, la data di nascita e l'indirizzo e-mail. Ecco tutte le informazioni ancora molto preziose Ecco quanto può valere la tua identità sul Web oscuro Ecco quanto potrebbe valere la tua identità sul Web oscuro È scomodo pensare a te stesso come a una merce, ma a tutti i tuoi dettagli personali, dal nome e indirizzo per i dettagli del conto bancario, valgono qualcosa per i criminali online. quanto vali? Per saperne di più, considerato un bene aziendale. Fortunatamente, The Pokémon Company ha assunto la politica di Nintendo:

“Non condividiamo, vendiamo o affittiamo le vostre informazioni personali a terzi senza il vostro previo consenso.”

Ci sono modi per aggirare ciò, comunque. Nella maggior parte dei casi, previo consenso, significa che hai accettato i Termini e condizioni, che devi comunque fare per iniziare effettivamente a giocare.

Crogiolarsi nel mio momento di gloria. #PokemonGO pic.twitter.com/zroKCEoAZS

- Tom Wood (@thomas_wood_), 20 luglio 2016

I dati inclusi posizione, sistema operativo (SO), impostazioni e identificativo dispositivo (un numero univoco per smartphone o tablet) possono essere utilizzati per migliorare Pokémon Go servizi - ma quali servizi effettivi che include sono sconosciuti in questo momento. Ad esempio, la pubblicità basata sulla posizione potrebbe essere vista da alcuni - in particolare Niantic - come un servizio migliore. I Pokémon a base d'acqua appaiono già quando sei vicino al mare o al fiume, ma immagina un Machamp spuntare quando sei in una palestra locale ...

Mentre Niantic ammette di archiviare i dati basati sulla posizione, non si fa menzione di ciò che effettivamente accade alle immagini che potresti fare dei Pokémon e dei loro sfondi AR.

Quello che dobbiamo veramente sapere è: i nostri dati sono al sicuro?

Con così tanti dati raccolti da milioni di utenti in tutto il mondo, i server Niantic sono enormi obiettivi per gli hacker e la società non rivelerà (piuttosto comprensibilmente) le misure di sicurezza che stanno adottando per mantenere le tue informazioni private. Sono già stati vittime di un attacco DDoS (Distributed Denial of Service) Cos'è un attacco DDoS? [MakeUseOf Explains] Che cos'è un attacco DDoS? [MakeUseOf Explains] Il termine DDoS sibila quando il cyber-attivismo impenna la sua testa in massa. Questi tipi di attacchi fanno notizia internazionale a causa di molteplici ragioni. I problemi che scatenano quegli attacchi DDoS sono spesso controversi o altamente ... Read More, se si possono credere due gruppi di hacker.

Quando l'app non è stata caricata per ore e ore lo scorso fine settimana, la conclusione ovvia era che i server avevano troppa pressione per far fronte; invece, PoodleCorp e OurMine hanno entrambi rivendicato la responsabilità. Quest'ultimo avrebbe eseguito il DDoS in modo tale che Niantic avrebbe notato che i suoi server non erano abbastanza sicuri, giurando di porre fine all'attacco quando l'azienda li ha contattati per scoprire come proteggere i dati. PoodleCorp ha minacciato di farlo di nuovo il 1 °st Agosto, per ragioni meno nobili di OurMine:

“Lo facciamo perché possiamo, nessuno può fermarci e vogliamo solo causare il caos.”

affascinante.

C'è altro che si dovrebbe essere preoccupati per?

Teorici della cospirazione I 10 siti Web della cospirazione I 10 siti Web della cospirazione Leggi di più leggeranno molto nell'apparente avvertimento del Cremlino che Pokémon Go sta segretamente raccogliendo grandi quantità di dati; già, il presidente Vladimir Putin è destinato a mettere al bando l'app. Ciò dovrebbe infastidire gli utenti che hanno sentito dire che c'è un Aerodattilo che vola intorno alla Piazza Rossa o al Muk nel Palazzo Imperiale.

Qualcuno ha pubblicato # PokémonPagina degli animali in uno zoo pic.twitter.com/lCG3kS4kah

- TheGamer (@thegamerwebsite), 20 luglio 2016

I sospetti del Cremlino derivano dal passato del CEO di Niantic, John Hanke. In precedenza è stato CEO di “applicazioni di visualizzazione dati geospaziali” ditta, Keyhole Inc. (creatore di Google Earth), che è stata in parte finanziata da In-Q-Tel, il braccio di venture capital della CIA - ma più specificamente dalla National Geospatial-Intelligence Agency (NGA), che supporta l'intelligence e la difesa degli Stati Uniti dipartimenti.

Certo, è un po 'preoccupante, ma è necessario trovare altre prove dei continui collegamenti di Hanke con la CIA prima di poter iniziare ad accusare Pokémon Go di essere uno strumento nefasto degli Illuminati.

L'app non è ancora disponibile in Russia, ma ciò non ha impedito ai fan del Regno Unito di scaricarlo presto indipendentemente, sia modificando la propria regione nell'App Store o utilizzando Pokémon Go APK (pacchetti di applicazioni Android); se hai scaricato quest'ultimo o hai accidentalmente trovato una versione non ufficiale di Pokémon Go, devi preoccuparti del malware Ti sei trattato di Pokémon Go Malware? Ti sei trattato di Pokémon Go Malware? VUOI VERAMENTE voler giocare a Pokemon Go, quindi hai installato una copia region-free acquisita da un negozio mobile di terze parti. Ma lo sapevi che potresti aprire il tuo dispositivo Android al malware? Leggi di più .

Cercando di accedere ai server come ... #PokemonGo pic.twitter.com/vY5b0pyNsG

- PokemonGo (@PokebalIGo), 20 luglio 2016

Torna al gioco reale, però, e possiamo trovare qualcosa di funky nei Termini di servizio, che in realtà nessuno legge comunque. C'è una clausola piuttosto interessante che ti impedisce di presentare una causa, o di unirti ad altri che desiderano procedere con un'azione collettiva contro Niantic.

In altre parole, Pokémon Go sta portando via i tuoi diritti legali.

Se hai scaricato il gioco solo negli ultimi 30 giorni, puoi ancora opt-out inviando un'email all'azienda. Scava nei Termini di servizio di molte aziende e troverai clausole quasi identiche.

Dovresti andare nel panico?

Come sta andando la mia intera città in questo momento ... ?? # PokemonGO pic.twitter.com/32DKg0wwW1

- SIEFE (@Siefe), 19 luglio 2016

No. Questa è la risposta semplice.

Mentre abbiamo bisogno permanentemente di mettere in discussione i permessi delle app, quelli che concedi Pokémon Go sono necessari per far funzionare l'app e sono simili, e in molti casi uguali, ad altre app. Facebook sa molto su di te Facebook Privacy: 25 cose Il social network sa di te Facebook Privacy: 25 cose Il social network sa di te Facebook conosce una quantità sorprendente di noi - informazioni che volontariamente offriamo. Da queste informazioni puoi essere inserito in una cartella demografica, i tuoi "Mi piace" registrati e le relazioni monitorate. Ecco 25 cose di cui Facebook è a conoscenza ... Leggi di più, ma la maggior parte delle persone è perfettamente felice di lanciare cumuli di dati sul social network. Lo stesso vale per Google Five Things Google Probabilmente sa di te Cinque cose che Google probabilmente sa su di te Leggi di più. Come dice John McAfee:

“Perché scegliere Pokémon Go quando un quarto di milione di app lo fanno da anni?”

Scopri di più su: Giochi per dispositivi mobili, Privacy online, Pokemon GO.