您现在的位置是:首页 >综合资讯 > 2021-04-29 19:57:21 来源:

Pokemon Go可以完全访问用户的Google帐户

导读 据一位指责该游戏开发商侵犯用户隐私的IT专家称,Pokemon Go可以完全访问用户的Google帐户。安全分析公司RedOwl的IT架构师Adam Reeve表示

据一位指责该游戏开发商侵犯用户隐私的IT专家称,Pokemon Go可以完全访问用户的Google帐户。安全分析公司RedOwl的IT架构师Adam Reeve表示,上周由开发公司Niantic发布的这款游戏获得了人们Google帐户的完全权限,人们必须拥有Google帐户才能玩游戏。

Pokemon Go可以完全访问用户的Google帐户

“要玩游戏,你需要一个帐户。奇怪的是,Niantic不会让你只创建一个 - 你需要使用两个服务之一 - pokemon.com网站或Google登录现有帐户。现在,口袋妖怪网站由于某种原因暂时不接受新的注册,所以如果你还没有在那里注册,你将需要使用谷歌帐户 - 这就是乐趣开始的地方,“他在Tumblr的帖子中说道 。

但是Reeve后来查看了他的Google帐户,看看他登录时授予了哪些游戏权限。他说它可以“完全访问”他的帐户。

Reeve补充说,完全访问将允许Pokemon Go阅读电子邮件并以帐户用户身份发送电子邮件,访问Google云端硬盘文件,查看搜索历史记录以及访问存储在Google相册中的私人照片。

“更重要的是,考虑到使用电子邮件作为身份验证机制(想想”忘记密码“链接),他们现在很有可能获得访问其他网站上的帐户,”Reeve说。

对于iOS用户,似乎没有可编辑权限的选项,而在Android上,该应用根本不会显示在Google帐户安全权限下。

他补充说,开发人员可能将此视为“史诗般疏忽的结果”,而不是计划一些“全球个人信息抢劫”。

在向媒体发表的一份声明中,2015年从谷歌分拆出来的Niantic表示,它发现iOS上的神奇宝贝Go帐户创建过程错误地要求用户的Google帐户获得完全访问权限。

“然而,PokémonGo只访问基本的Google个人资料信息(特别是您的用户ID和电子邮件地址),并且没有或已经访问或收集过任何其他Google帐户信息,”开发人员说。

“一旦我们意识到这个错误,我们就开始进行客户端修复,根据我们实际访问的数据,仅请求基本Google个人资料信息的权限。Google已经确认PokémonGo或Niantic没有收到或访问任何其他信息。谷歌将很快将PokémonGo的许可减少到只有神奇宝贝Go需要的基本个人资料数据,用户不需要自己采取任何行动。“