rssyoutubefg

לפוקימון גו אין יותר גישה מלאה לחשבון הגוגל

ESET ישראל
14.07.16

אל דאגה, אין צורך יותר לחשוש כי אפליקציית פוקימון גו תקרא את המיילים שלכם כי חברת ניאניק המפתחת את התוכנה ערכה עדכון למשתמשי התוכנה ב-ios כדי להבטיח שבאופן וודאי האפליקציה לא תבקש הרשאות לחשבון הגוגל של השחקן. אמש פורסם כי חוקר אבטחה ששמו אדם ריב זיהה שהאפליקציה מבקשת הרשאות מאנשים שמתחברים באמצעות חשבון הגוגל, כאלה שיכולות לפגוע באופן משמעותי בפרטיות. האפליקציה יכלה לקרוא מיילים, לשלוח מיילים בשם המשתמש, וגם לקבל גישה מלאה לכל המסמכים בגוגל דוקס ולתמונות פרטיות שיושבות בשירות של גוגל. כן גם האפליקציה קיבלה גישה להיסטוריית הגלישה של השחקן. בנוסף לכל בעיות הפרטיות הללו, אם האקרים פורצים לאפליקציה במצב עניינים שכזה הם יכולים לקבל גישה ישירה לחשבון הגוגל ולכל המידע שיש בו.

חברת ניאנטיק מיהרה לצאת בתגובה כי היא תתקן את בקשת ההרשאות של האפליקציה והנה כבר היום ניתן לבצע עדכון לאפליקציה שבו יוסרו כולן. העדכון כולל מספר שיפורים נוספים ותיקוני באגים, מלבד להקטנת היקף הגישה שיש למשחק לחשבון הגוגל האישי של המשתמשים.
"בתקופה האחרונה אנחנו שומעים על המון מקרים שבהם אפליקציות מבקשות הרשאות שהן לא אמורות לבקש", אומר גיל נוילנדר מנכ"ל ESET ישראל. "גם אפליקציות לגיטימיות, כמו למשל משחק מוכר ומפורסם כמו גו פוקימון יכולות לעשות זאת. חשוב תמיד לשים לב איזה הרשאות האפליקציה מבקשת.כחלק מתהליך הרכישה או התקנת האפליקציה אתם מתבקשים לקרוא ולאשר את ההרשאות שהאפליקציה מבקשת - אל תדלגו על השלב הזה. אפליקציות להפצת דואר זבל או הונאות אנדרואיד או אייפון אחרות ינסו להשיג גישה לכמות גדולה של מידע רגיש, כמו למשל הודעות ה-SMSשלכם, תעבורת הרשת שלכם ועוד. אם האפליקציה שאתם רוצים להתקין מבקשת גישה למידע רגישאו לאפשרויות כמו 'ביצוע שיחות' או 'דואל אלקטרוני' ובסך הכל מדובר במשחק, שומר מסך, עורך תמונות או שעון מעורר – אל תתקינו את האפליקציה, קרוב לוודאי שמדובר באפליקציה זדונית. אמנם פוקימון גו אינה אפליקציה זדונית אבל במקרה הזה מומלץ היה למשתמשים לגשת לאחר ההורדה להגדרות המכשיר, לחפש את האפליקציה ולהסיר את כל ההרשאות באופן ידני. כרגע מומלץ לבצע את העדכון שלה".

  • הדפס
  • דוא"ל

השאר תגובה

להשארת תגובה מלאו את השדות הבאים

eset logo footer© כל הזכויות שמורות לקומסקיור בע"מ 2004-2018, נציגת ESET בישראל. סימנים מסחריים אשר בשימוש באתר זה הינם סימנים מסחריים או
מותגים רשומים של ESET spol. s r.o. או ESET, LLC. כל השמות והמתוגים האחרים הם סימנים מסחריים רשומים של החברות הרשומות

עוצב ונבנה על-ידי פרומו - אסטרטגיה שיווקית ופרסום