担忧个人隐私漏洞 Pokémon Go对用户访问权限进行升级

据国外媒体报道,过去一周时间里,成千上万的人都通过自己的iPhone手机疯狂下载同样疯狂的移动游戏Pokmon Go(口袋妖怪Go)。在这款游戏风靡全球的过程中,也让游戏的开发者获得了大量的用户数据。当地时间7月12日,这款游戏的开发商Niantic公司通过一个升级程序,修复了该游戏软件存在的问题。但是这一插曲却提醒人们,对于智能手机用户而言,授权让外界访问自己的个人隐私数据是轻而易举的一件事——目前还存在很多与此相似的应用软件,而且还能够定期收集个人隐私信息。

由于iPhone手机用户在使用自己的谷歌账号登录进入Pokmon Go(口袋妖怪Go)游戏时,游戏开发商Niantic要求获得全面访问用户账号的权限。经过本次升级后,Niantic公司只要求拥有访问用户基本账号信息权限,比如用获得户名称和Gmail地址。

根据谷歌公司个人账号隐私管理部门的说法,任何要求完全访问用户账号的应用软件程序都可以“看见并且几乎能够完全修改你谷歌账号的所有信息”。这些应用程序虽然不能修改你的密码、删除你的账号或者使用你谷歌电子钱包(Google Wallet)支付功能。但是它可以看到你Gmail信箱中的内容、谷歌文档、谷歌驱动器和谷歌日历等

Niantic公司表示这种在权限设置上要求完全访问的做法是一个错误,而且公司也从来未深入访问任何iPhone手机用户的谷歌账号。阿里`鲁宾斯坦(Ari Rubinstein),一位来自Slack Technologies 公司的安全工程师发现了这一漏洞。这位工程师也在代码共享网站GitHub上贴文表示,Niantic公司没有收集任何超出Alphabet公司的数据,访问仅限于获得如谷歌用户名称和信箱地址之类的信息。

如果你已经使用iPhone手机和谷歌账号登录过Pokmon Go(口袋妖怪Go)游戏,那么现在就退出游戏软件并下载升级程序。然后再登录你的谷歌账号并查看被缩小范围的访问权限。

如果你完成了以上操作,那么就确认一下这款应用软件不再拥有完全访问你谷歌账号的权限。如果你发现这款游戏软件还有完全访问你账号的权限,那就手动取消访问权限,让其只能访问你的账号名称和Gmail地址。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-09-20 18:38:38

担忧个人隐私漏洞 Pokémon Go对用户访问权限进行升级的相关文章

Java Servlet中用户访问权限的问题

问题描述 我做了一个Servlet通过Jacob访问Excel与Word.在Tomcat中测试通过了,但是在Was中发布后测试失败.我在TaskManager观察到的现象如下:Tomcat访问Servlet的场合,是Administrator用户去调用的Excel.exeWas访问Servlet的场合,是User用户去调用的Excel.exeUser用户调用Excel.exe的时候,总是提示权限不足,无法保存的问题.各位高手,谁能告诉我,怎么在Web.config中配置权限,才能用Adminis

设置Windows系统NTFS某个目录的用户访问权限(c#)

window|访问 using System; using System.Drawing; using System.Collections; using System.ComponentModel; using System.Windows.Forms; using System.Data; using System.Management; using System.Text; using System.Runtime.InteropServices; namespace SetAcl { /

mutex的用户访问权限的问题,高手请入

问题描述 我的程序中有一个windows服务程序和一个asp.netweb页面,两者通过一个xml文件进行交互.windows服务程序间隔读写xml文件,asp.netweb页面间隔读取xml文件.我通过一个mutex控制对两个程序xml文件的访问.两者的用户分别为"CHINA\Administrator"和"NTAUTHORITY\NETWORKSERVICE",程序应该怎么写实现两者有访问mutex的权限?如果不用mutex,有其他比较好的方法吗?booldoe

关于Web.config中控制用户访问权限的问题!

问题描述 我在Web.config中对各个用户或者角色对某个路径的设置在调试中正常,但在iis中发布中发现必须设置某种文件(如txt文件)的映射才能有效控制权限!但是实际应用中涉及的文件类型千变万化,我不可能一个个手动设置啊!请问有没有通用的方法? 解决方案 解决方案二:这样设计权限的初衷?解决方案三:可以用用户权限组做解决方案四:用户权限组具体怎么做?<?xmlversion='1.0'encoding='utf-8'?><configuration><system.web

火眼产品又曝漏洞 一封邮件即可访问整个网络

本文讲的是火眼产品又曝漏洞 一封邮件即可访问整个网络,该漏洞能让黑客访问整个网络,火眼公司已发布修复补丁. 位于悉尼的火眼安全运营中心 谷歌研究人员在火眼公司的几种安全设备中发现了漏洞,黑客可以使用该漏洞获得整个网络的访问权限. 这并不是第一次在安全软件中发现安全漏洞,但这一最新的发现再一次说明,没有什么技术能够完全对漏洞免疫. 火眼公司本周二发表声明,称已经修复该漏洞.此漏洞影响该公司的 NX .EX . FX . AX 系列设备,这些设备会被动监测来自HTTP . FTP .SMTP 连接的

快递官网漏洞泄露1400万用户信息

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京商报讯(记者 李铎 王运)继酒店业.电商网站等因网站漏洞个人信息遭泄露后,快递企业网站再曝漏洞.昨日,有消息称,多家快递网站因存在漏洞遭黑客入侵,有1400万条个人信息在网络上被层层转卖.在业内看来,我国个人信息买卖已形成一个完整的利益链条,同时快递等行业部分企业也存在信息安全监管缺失. 消息称,今年3月起有快递企业发现大量该公司快递单信息在网上被叫卖.随后警方调查发现,这些信息以图片格式存在,上面除了有快递编码外,还详细记录着收货和发货双方的

封堵隐私漏洞守卫Windows Server 2008系统安全

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;  尽管Windows Server 2008系统的安全性能已经无与伦比,不过这并不意味着该系统自身已经没有任何安全漏洞了.对于Internet或局域网中狡猾的"黑客"来说,Windows Server 2008系统中的安全漏洞仍然比比皆是,只是它们的隐蔽性相对强一点而已;如果我们不能对一些重要的隐私漏洞进行及时封堵,"黑客"照

快递官网漏洞泄露 1400 万用户信息

继酒店业.电商网站等因网站漏洞个人信息遭泄露后,快递企业网站再曝漏洞.昨日,有消息称,多家快递网站因存在漏洞遭黑客入侵,有1400万条个人信息在 网络上被层层转卖.在业内看来,我国个人信息买卖已形成一个完整的利益链条,同时快递等行业部分企业也存在信息安全监管缺失. 消息称,今年3月起有快递企业发现大量该公司快递单信息在网上被叫卖.随后警方调查发现,这些信息以图片格式存在,上面除了有快递编码外,还详细记录着收货和发货双方的姓名.电话号码.住址等个人隐私信息. 根据警方调查,上述个人信息是由黑客恶意

SS7协议存严重漏洞,可劫持用户短信验证码

本文讲的是SS7协议存严重漏洞,可劫持用户短信验证码,最近有安全研究团队再次证明,手机移动网络中的漏洞可以被利用来拦截短信中的一次性双因素认证令牌(验证码). 具体来说,安全性的问题出在7号信令系统(SS7协议)上,其是一个适用于无线和有线的公共交换电话网协议.它定义了通过交换数字信令来建立呼叫.寻找路由和控制网络元素的过程和协议. 但现在所存在的问题就是,一旦你访问了小区网络运营商的基础架构,SS7就变得毫无安全措施.而无论是内部人员的蓄意还是外部黑客的入侵,只要你可以访问到SS7设备信息,那