האם פוקימון גו שואבת פרטים אישיים עליכם?.

האם פוקימון גו שואבת פרטים אישיים עליכם?

מי מאיתנו לא שמע על האפליקציה שמשגעת את עולם הפוקימונים? בזכות האפליקציה אפשר להפוך למאמן פוקימונים אמיתי. האם לאפליקציה יש גישה מלאה לכל הפרטים שלכם?

כבר שמעתם מספיק על האפלקיציה שמשגעת את כולנו, אז נגיע ישר למקרה. ממש לאחרונה פורסם כי האפליקציה "פוקימון גו" מקבלת הרשאות מלאות לחשבון הגוגל שלכם, משמע האפליקציה יכולה לקרוא לכם את המיילים ולקבל המון פרטים אישיים עליכם. לא מלחיץ?

עוד בערוץ הדיגיטל של אתר פרוגי:

אמש פורסם כי חוקר אבטחה ששמו אדם ריב זיהה שהאפליקציה מבקשת הרשאות מאנשים שמתחברים באמצעות חשבון הגוגל, כאלה שיכולות לפגוע באופן משמעותי בפרטיות. האפליקציה יכלה לקרוא מיילים, לשלוח מיילים בשם המשתמש, וגם לקבל גישה מלאה לכל המסמכים בגוגל דוקס ולתמונות פרטיות שיושבות בשירות של גוגל. כן גם האפליקציה קיבלה גישה להיסטוריית הגלישה של השחקן. בנוסף לכל בעיות הפרטיות הללו, אם האקרים פורצים לאפליקציה במצב שכזה, הם יכולים לקבל גישה ישירה לחשבון הגוגל ולכל המידע שיש בו. 

יממה לאחר שגילו את זה, החברה תיקנה את זה והוציאה עדכון חדש ומתוקן למשתמשי iOS כדי להבטיח שבאופן וודאי האפליקציה לא תבקש הרשאות לחשבון הגוגל של השחקן. חברת ניאנטיק מיהרה לצאת בתגובה כי היא תתקן את בקשת ההרשאות של האפליקציה והנה כבר היום ניתן לבצע עדכון לאפליקציה שבו יוסרו כולן. העדכון כולל מספר שיפורים נוספים ותיקוני באגים, מלבד להקטנת היקף הגישה שיש למשחק לחשבון הגוגל האישי של המשתמשים.

© מחפש פוקימונים

"בתקופה האחרונה אנחנו שומעים על המון מקרים שבהם אפליקציות מבקשות הרשאות שהן לא אמורות לבקש", אומר גיל נוילנדר מנכ"ל ESET ישראל. "גם אפליקציות לגיטימיות, כמו למשל משחק מוכר ומפורסם כמו גו פוקימון יכולות לעשות זאת. חשוב תמיד לשים לב איזה הרשאות האפליקציה מבקשת. כחלק מתהליך הרכישה או התקנת האפליקציה אתם מתבקשים לקרוא ולאשר את ההרשאות שהאפליקציה מבקשת  - אל תדלגו על השלב הזה... אם האפליקציה שאתם רוצים להתקין מבקשת גישה למידע רגיש או לאפשרויות כמו 'ביצוע שיחות' או 'דואל אלקטרוני' ובסך הכל מדובר במשחק, שומר מסך, עורך תמונות או שעון מעורר – אל תתקינו את האפליקציה, קרוב לוודאי שמדובר באפליקציה זדונית".

תגובות