其他Pokémon GO的安全问题
热门游戏Pokémon GO可通过令牌获取用户谷歌账户的完整账户访问权限,而不需要用户许可。 前不久Pokémon GO移动应用发布后,该游戏的开发商Niantic公司被迫修复该应用的iOS版本,因为安全研究人员报告称该游戏自身会安装令牌,并获取对其谷歌账户的完全访问。虽然该App本身不能执行这种访问,但这个漏洞带来了令牌交换攻击的风险。 安全公司RedOwl Analytics首席架构师Adam Reeve称,当他使用其谷歌账户开始玩Pokémon GO时,他希望看到“该app将访问哪些数据”或者“该app将查看你的电子邮件地址和姓名”的弹出消息,但他没有看到任何这样的消息,随后在他查看该游戏访问权限时感到非常震惊,他看到“Pokémon GO可完全访问用户的谷歌账户”。 Pokémon GO允许通过Pokémon Trainer Club网站或使用谷歌账户登录;然而,Pokémon Trainer Club因大量新注册用户不堪重负,而暂停注册,让用户只有一个选择:使用谷歌账户登录。这种完整权限访问仅发生在iOS版的该应用中;Android用户没有受到影响。 Niantic承认了这个...