Durante los últimos días, Pokémon Go se ha convertido en la aplicación más popular de todas las tiendas de aplicaciones, pero, este, al parecer indefenso juego, tiene serios problemas de seguridad. En muchos casos, la aplicación te pide realizar un “registro” al introducir tu correo electrónico de Gmail y tu contraseña para poder obtener acceso total a la interfaz del juego.
Al parecer, los permisos que le otorgas a la aplicación al ingresar directamente a tu correo no son del todo conocidos o siquiera expuestos por el juego al momento de ingresar. Es por esto que estamos concediendo demasiados permisos, otorgando toda nuestra información personal para ligar la cuenta e inclusive, le damos la posibilidad a la app de leer nuestros correos electrónicos.
El problema reside en que no existe ninguna advertencia por parte de Niantic Labs, compañía responsable del desarrollo de este juego, en el cual se le informe al usuario el poder que tendrá este juego sobre nuestra información y cuenta de Gmail, es decir, esta app está dejando expuesta la información de millones de usuarios alrededor de todo el mundo, no se trata de un asunto menor.
Desde varios sitios se han llevado a cabo pruebas con este juego para confirmar estas sospechas y al parecer todo es cierto, la aplicación sí tiene la posibilidad de leer nuestros correos electrónicos y acceder a toda la información personal que tengamos alojada en Gmail. Por suerte, estos permisos y privacidad se pueden modificar desde tu perfil, siguiendo este link.
Ya he realizado este proceso para conocer a qué tiene acceso la aplicación y es verdad, la descripción de la aplicación es: Acceso completo a la cuenta. Podemos decir que este tipo de acceso es el más completo de todos, al que sólo deberías conceder a aplicaciones confiables. De acuerdo con la información que te provee Gmail sobre este tipo de acceso encontramos que la aplicación puede:
- Ver y modificar casi toda la información de tu cuenta de Google, pero no podrá cambiar la contraseña, borrar la cuenta ni realizar pagos en tu nombre con Google Wallet.
Es entonces que el juego sí tiene acceso a nuestra información, correos e inclusive puede realizar un rastreo de todos los lugares que se encuentran en el historial de Google Maps, también podemos dar un respiro, ya que no puede realizar pagos o compras con nuestra cuenta. La euforia por Pokémon Go no termina, estamos lejos de ello.
Recordemos que, hasta el día de hoy, lunes 11 de julio, el juego no ha sido lanzado en Europa y mucho menos en Latinoamérica, en el momento que esta aplicación alcance estos grandes mercados, seguramente se convertirá en la aplicación más descargada del año y esta cantidad descomunal de descargas generará enormes ganancias para Nintendo y Niantic Labs, un movimiento bien planeado.
Con información de TheVerge.