據國外媒體報道,過去一周時間里,成千上萬的人都通過自己的iPhone手機瘋狂下載同樣瘋狂的移動游戲Pokmon Go(口袋妖怪Go)。在這款游戲風靡全球的過程中,也讓游戲的開發者獲得了大量的用戶數據。當地時間7月12日,這款游戲的開發商Niantic公司通過一個升級程序,修復了該游戲軟件存在的問題。但是這一插曲卻提醒人們,對于智能手機用戶而言,授權讓外界訪問自己的個人隱私數據是輕而易舉的一件事——目前還存在很多與此相似的應用軟件,而且還能夠定期收集個人隱私信息。
由于iPhone手機用戶在使用自己的谷歌賬號登錄進入Pokmon Go(口袋妖怪Go)游戲時,游戲開發商Niantic要求獲得全面訪問用戶賬號的權限。經過本次升級后,Niantic公司只要求擁有訪問用戶基本賬號信息權限,比如用獲得戶名稱和Gmail地址。
根據谷歌公司個人賬號隱私管理部門的說法,任何要求完全訪問用戶賬號的應用軟件程序都可以“看見并且幾乎能夠完全修改你谷歌賬號的所有信息”。這些應用程序雖然不能修改你的密碼、刪除你的賬號或者使用你谷歌電子錢包(Google Wallet)支付功能。但是它可以看到你Gmail信箱中的內容、谷歌文檔、谷歌驅動器和谷歌日歷等
Niantic公司表示這種在權限設置上要求完全訪問的做法是一個錯誤,而且公司也從來未深入訪問任何iPhone手機用戶的谷歌賬號。阿里`魯賓斯坦(Ari Rubinstein),一位來自Slack Technologies 公司的安全工程師發現了這一漏洞。這位工程師也在代碼共享網站GitHub上貼文表示,Niantic公司沒有收集任何超出Alphabet公司的數據,訪問僅限于獲得如谷歌用戶名稱和信箱地址之類的信息。
如果你已經使用iPhone手機和谷歌賬號登錄過Pokmon Go(口袋妖怪Go)游戲,那么現在就退出游戲軟件并下載升級程序。然后再登錄你的谷歌賬號并查看被縮小范圍的訪問權限。
如果你完成了以上操作,那么就確認一下這款應用軟件不再擁有完全訪問你谷歌賬號的權限。如果你發現這款游戲軟件還有完全訪問你賬號的權限,那就手動取消訪問權限,讓其只能訪問你的賬號名稱和Gmail地址。