پوکیمون GO "مالویئر" اور "بھاری سیکورٹی خطرہ" ہے: سیکورٹی ماہر

$config[ads_kvadrat] not found

اعدام های غير قضايی در ايران

اعدام های غير قضايی در ايران
Anonim

اگر آپ گزشتہ ہفتے کے لئے ایک راک کے نیچے رہ رہے ہیں تو، پوکیمون GO ایک زبردست مقبول موبائل فون ہے. یہ پہلے سے ہی ٹینڈرر دھندلا رہا ہے اور روزانہ فعال صارفین میں ٹویٹر کا مقابلہ کرتا ہے. کھیل صرف پانچ دن کی عمر ہے، اور iOS کے اسٹور پر تقریبا 50،000 جائزے موجود ہیں. لوگ پوخون سے باہر نکلنے کی کوشش کرتے وقت کہیں زیادہ خرچ کر رہے ہیں، اس سے کہ وہ وائسسپ، انسجام، سنیپچیٹ، یا فیس بک میسنجر پر خرچ کر رہے ہیں.

کی کامیابی پوکیمون GO اس کے خالق نیدرک کے لئے بہت اچھا ہے، اور اس لاکھوں لوگوں نے اسے ڈاؤن لوڈ کیا ہے. ایک چیز کے علاوہ: ایک بڑی سیکورٹی خطرے کا سامنا ہے، اور کوئی بھی اس بات کا یقین نہیں ہے کہ یہ کیوں موجود ہے.

کھیل کی رہائی کے دو دن بعد سیکورٹی ماہر آدم ریو نے خطرے کے بارے میں ٹویٹ کیا. کھیل کی زبردست مطالبہ کی وجہ سے، نئے صارفین - اگر زیادہ بار بار سرورز کام کر رہے ہیں - گوگل اکاؤنٹ کا استعمال کرتے ہوئے لاگ ان کرنے پر مجبور کیا گیا تھا. وہ لوگ جو ایسا کرتے تھے پھر کھیلنا شروع کرنے میں کامیاب تھے. تاہم، نہ ہی گوگل اور نہ ہی پوکیمون GO اے پی پی نے اپنے نئے صارفین کو خبردار کیا کہ وہ کتنے رازداری کی قربانی کر رہے تھے.

یہ بتاتا ہے کہ یہ بہت زیادہ ہے.

"مکمل رسائی." اسے تھوڑا سا زیادہ پسند کرنا چاہئے. یہ ہے. اپنے بلاگ پر رییو لکھتے ہوئے ایک پوسٹ میں لکھا ہے "پوکیمون جانا ایک بہت بڑا سیکورٹی خطرہ ہے". اس کے ٹویٹ میں پوسٹ سے منسلک ہونے پر وہ ایپ میلویئر کو فون کرتا ہے. سب سے بڑا لپٹ یہ ہے کہ "مکمل رسائی" کا مطلب یہ ہے کہ:

پوکیمون گو اور نائڈک اب کر سکتے ہیں:

  • آپ کے تمام ای میل پڑھیں
  • آپ کے طور پر ای میل بھیجیں
  • اپنے تمام Google ڈرائیو دستاویزات تک رسائی حاصل کریں (بشمول انہیں حذف کرنا)
  • اپنی تلاش کی سرگزشت اور اپنے نقشے نیوی گیشن کی سرگزشت کو دیکھیں
  • کسی بھی نجی تصاویر تک رسائی حاصل کریں جو آپ Google تصاویر میں اسٹور کرسکتے ہیں
  • اور ایک بہت زیادہ

رسائی نے تمام iOS صارفین کو متاثر کیا اور لوڈ، اتارنا Android صارفین کو منتخب کیا. یہ دیکھنے کے لئے کہ آیا آپ نے اپنے اکاؤنٹ تک رسائی حاصل کی ہے، یہاں ملاحظہ کریں.

توNianticLabs لگتا ہے _some_ پوکیمون انسٹال جاتا ہے منسلک گوگل اکاؤنٹس تک مکمل رسائی حاصل کر رہے ہیں. کوئی خیال کیوں

- آدم رییو (adamreeve) 11 جولائی، 2016

Niantic کے لئے یہ بہت زیادہ رسائی حاصل کرنے کے لئے بہت کم وجہ ہے. رییو لکھتا ہے کہ "بہترین طریقوں (اور آسان منطق)" یہ اطلاقات کم از کم مطلوبہ معلومات کی درخواست کرتی ہیں - "یہ عام طور پر صرف سادہ رابطہ کی معلومات ہے." اس کے نتیجے میں، رییو اندازہ کرتا ہے کہ یہ ایک نگرانی تھا. بڑا نگرانی - نیدرک کی جانب سے.

"یہ شاید صرف مہاکاوی لاپرواہی کا نتیجہ ہے. لیکن مجھے نیدرک کی سیکیورٹی پالیسیوں کے بارے میں کچھ نہیں پتہ. میں نہیں جانتا کہ وہ اس خوفناک نئی طاقت کی حفاظت کریں گی جنہوں نے انہیں خود بخود عطا کی ہے، اور صاف طور پر میں ان پر بھروسہ نہیں کرتا. میں نے اپنے اکاؤنٹ تک ان کی رسائی کو منسوخ کر دیا ہے، اور اے پی پی کو خارج کر دیا ہے. میں واقعی چاہتا ہوں کہ میں کھیل سکتا ہوں، یہ بہت اچھا مذاق لگتا ہے، لیکن خطرے کے قابل ہونے کا کوئی طریقہ نہیں ہے."

پھر بھی، کچھ ماہی گیری چل رہی ہے. جب ایک ایپ اجازت کے مطالبہ کرتا ہے، تو Google کو فوری طور پر صارفین کو مطلع کرنے کے لئے جلدی ہونا چاہئے کہ وہ کتنی اجازت دے رہے ہیں. اس صورت میں، وہاں کوئی فوری طور پر نہیں تھا: صارفین نے اکاؤنٹ بنائے، اور ان سے غیر منقولہ طور پر مکمل تک رسائی حاصل کی.

مسئلہ یہ نہیں ہے کہ پوکیمون کے پاس آپ کے Google اکاؤنٹ تک رسائی حاصل ہے، یہ ہے کہ گوگل کبھی بھی آپ کو اس تک رسائی فراہم کرنے کے لئے نہیں مانگتا ہے. ممکن نہیں ہونا چاہئے.

- سیکریٹری ٹائی (@ سوفٹنامنٹی) 11 جولائی، 2016

مزید کہا کہ، ابھی تک، نائڈک تشویش کو ختم نہیں کر رہا ہے. ایک ترجمان نے بتایا آرس ٹیکنیکا صرف مندرجہ ذیل: "اس وقت اشتراک کرنے کے لئے کوئی تبصرہ نہیں."

یا پھر Google کو چھٹکارا یا نائڈک براؤزر آٹومیشن کر رہا ہے تاکہ Google کے سیکورٹی انتباہ سے اتفاق ہو. اہم مسئلہ یا تو.

- سیکریٹری ٹائی (@ سوفٹنامنٹی) 11 جولائی، 2016

نائڈک کا اپنا پوکیمون GO پرائیویسی پالیسی میں مندرجہ ذیل شامل ہیں، جو اوپر دی گئی ہے - گمراہی لگتی ہے:

"گیم پلے کے دوران اور جب آپ … ہمارے ساتھ ایک اکاؤنٹ بنانے کے لئے رجسٹر کریں … ہم اس مخصوص معلومات کو جمع کریں گے جو آپ کو شناخت یا شناخت کرنے کیلئے استعمال کیا جا سکتا ہے ('PII'). خاص طور پر، کیونکہ آپ کو ایک اکاؤنٹ بنانے کے لئے رجسٹر کرنے سے پہلے Google کے ساتھ ایک اکاؤنٹ ہونا ضروری ہے، ہم Google کے ساتھ آپ کی رازداری کی ترتیبات PII (جیسے آپ کا Google ای میل پتہ …) جمع کرے گا … ہمیں رسائی حاصل کرنے کی اجازت دیتا ہے.

اور بدتر:

"آپ کے مندرجہ بالا ختم یا خارج ہونے والی … اکاؤنٹ، نیدرک، اس کے گاہکوں، ملحقہ، یا سروس فراہم کرنے والے معلومات کو تجارتی طریقے سے مناسب وقت کے لۓ … اور صارف کے مواد کو برقرار رکھ سکتے ہیں …"

اگر آپ کسی ایسے شخص ہیں جو آپ کے پوکیمون کو آپ کی پرائیویسی پر خزانہ دیتے ہیں تو پھر جاری رکھیں جیسے کچھ نہیں ہوا. اگر آپ اپنے Google اکاؤنٹ کو خود کو رکھنا چاہتے ہیں تو آپ کو رسائی کو منسوخ کرنا چاہئے. (اطلاعات سے متعلق آمدنی کو منسوخ کرنے سے آپ کے محنت شدہ پوکیمون کو متاثر نہیں ہوتا.)

اگر آپ ابھی سائن اپ نہیں کرتے ہیں تو صرف ایک برنر Google اکاؤنٹ استعمال کریں. اس بڑے اور دن کی طرف سے بڑھتی ہوئی صارف کی بنیاد کے ساتھ، استحصال بہت دور نہیں ہوسکتے ہیں.

$config[ads_kvadrat] not found