Pokemon GO: чи існує реальна небезпека?

Покемон безумство: мільйони людей по всьому світу шукають покемонів

фото: колаж Banki.ru

Тепер про головне. Про те, наскільки інформпростір забито новинами про цю гру, говорить хоча б заголовок «Козаки оголосили війну покемонам», який не викликає ніякого подиву. Поки одні оголошують війни вигаданим персонажам, а інші посилено готуються до офіційного запуску гри Pokémon Go, треті лякають громадськість шпигунськими можливостями програми. Небезпечно чи ні? Спробуємо розібратися.

Популярніше «Твіттер»

Pokémon Go - гра для Android і iOS з елементами доповненої реальності від Nintendo. Використовуючи підказки, гравець повинен в реальному світі знаходити локації, де «ховаються» покемони, ловити їх і тренувати для майбутніх битв. Незважаючи на те що Pokémon Go - не перша гра, яка використовує доповнену реальність, вона вже встигла стати найуспішнішою: завдяки їй капіталізація Nintendo зросла вдвічі - з 20 млрд до більш ніж 40 млрд доларів.

Згідно зі статистичними даними, лише через тиждень після виходу гри її популярність перевищила популярність сервісу мікроблогів Twitter - користувачі почали проводити в ній більше часу, ніж в цій соціальній мережі. Незважаючи на те що запуск відбувся тільки в декількох країнах, користувачі по всьому світу знайшли спосіб обійти обмеження.

небезпечна установка

Власникам пристроїв Apple пощастило більше, ніж користувачам Android: щоб встановити додаток, необхідно просто вийти зі свого облікового запису Apple ID, створивши при установці гри нову, вказавши в якості адреси яке-небудь американську глушину. Таким чином можна отримати «рідне» додаток з офіційного магазину Apple.

Користувачі смартфонів на базі Android такий фінт провернути не зможуть: в російському Play Market гру знайти не можна. А якщо все-таки і вдасться знайти посилання на її сторінку в магазині, то встановити її не вийде: користувач отримає повідомлення про несумісність додатки зі смартфоном. Замість цього численні інструкції в мережі пропонують встановити програму за допомогою APK-файлу.

І тут криється перша небезпека: замість інсталяційний файл самої гри користувачеві можуть підсунути все що завгодно. Те, що під виглядом відомих додатків шахраї часто підсовують шкідливе ПО, - не новина: в соціальних мережах існують цілі співтовариства, створені і підтримувані з єдиною метою - змусити користувача встановити шкідливий софт. І Pokemon Go, популярність якого зростає не по днях, а по годинах, зараз - ідеальна версія для подібного роду обману.

«Якщо завантажувати та встановлювати гру не з офіційного магазину, є ризик наштовхнутися або на підробку, або на заражений варіант справжньої гри (при цьому шанс наштовхнутися на заражене додаток для Android вище, ніж на таку ж для iOS). Що, втім, актуально і для будь-яких інших додатків. В даному ж випадку ймовірність, що гра приверне увагу зловмисників (які з її допомогою, скажімо, почнуть поширювати зловредів), вищою за звичайну, так як гра дуже популярна », - говорить заступник генерального директора Positive Technologies з дослідницької роботи Олександр Анісімов.

Крім відверто шкідливого ПО, існує менш небезпечний, але не сказати щоб дуже корисний софт, який розповсюджується за допомогою схожості з популярними програмами. В даний момент є велика кількість додатків, які є, по суті, просто інструкцією до гри. Причому частина з них виконана досить халтурно. Якщо ж подивитися на дозволи, які потрібні деяким з них для роботи, може виникнути цілком резонне питання: навіщо інструкції доступ до ідентифікаційним даними і акаунтів?

Ще один спосіб заробити на грі розрахований на довірливих або зовсім молодих користувачів: за цілком реальні гроші пропонуються так звані бустери, за допомогою яких нібито можна залучити покемонів. Зрозуміло, працювати вони не будуть. Шахрайство будується виключно на довірливості, а в якості основної мети розглядаються діти шкільного віку.

До всього іншого, вже був зафіксований і більш «зубодробильний» спосіб відбирання грошей: в безлюдній місцевості гравця в Pokémon Go, дивиться в смартфон, очікував не тільки жаданий покемон, а й група агресивно налаштованих людей. В результаті користувач виявлявся не тільки без покемона, але і без смартфона з грошима.

шпигунські ігри

Як в Росії, так і за кордоном гру встигли звинуватити в шпигунстві на користь ЦРУ, АНБ і взагалі США. Причому багато міркування подібного штибу грунтуються на тому, що раз гра є одним з «підпроектів» Google, то доступ до даних можуть отримати американські спецслужби. Але, якщо прийняти цей аргумент як істину, виникає просте запитання: навіщо потрібен «милиця» типу Pokémon GO, якщо в розпорядженні уряду вже є ціла операційна система Android?

На думку Анісімова, спецслужбам немає потреби будувати таку складну систему, коли вони можуть використовувати вже добре зарекомендували себе способи: «Наприклад, використовуючи слабкі місця мереж SS7 різних операторів стільникового зв'язку, атакувати абонентів може і хакер середнього рівня, якщо він знайомий з будовою сигнальних мереж . Старі добрі уразливості дозволяють підслуховувати телефонні розмови, визначати місце розташування абонентів, перехоплювати СМС, відключати телефон від мережі, зламувати акаунти соціальних мереж ».

Однак певна частка шпигунства все ж таки присутня, вважає експерт: «Знаючи переміщення гравців, можна в майбутньому потенційно побудувати« профіль »поведінки користувача - куди він зазвичай ходить, де і наскільки довго проводить час вечорами і у вихідні, де і як довго і« добре »людина працює і т. д. Всією цією інформацією можуть сильно зацікавитися, наприклад, страхові компанії, банки, великі торгові точки і магазини. В цьому випадку залишається тільки сподіватися, що виробник гри не буде надавати або продавати цю інформацію (навіть знеособлену) стороннім організаціям ».

краще почекати

У будь-якому випадку, як би росіянам не хотілося спробувати себе в лові покемонів прямо зараз, краще почекати і скористатися офіційною версією програми. Тим більше що її вихід в Росії має статися в самий найближчий час. Та й на хвилі загальної «покемонізаціі» багато компаній почнуть пропонувати бонуси і знижки для гравців. Наприклад, стільникові оператори ряду країн оголосили про припинення тарифікації трафіку гри.

Вітчизняні стільникові компанії поки не говорять, що саме вони можуть запропонувати ловців покемонів. Однак в стороні вони точно не залишаться. Так, в Yota порталу Банкі.ру повідомили, що компанія розглядає «можливість інтеграції самого трендового ігрового програми останнього часу в маркетингові активності Yota напередодні релізу в Росії».

В Tele2 поки не планують ніяких спеціальних акцій, але не виключають можливості партнерства з Pokémon Go. А в «Мегафоні» повідомили, що готові до релізу програми: за словами керівника прес-служби Юлії Дорохіної, покемонів можна буде знаходити в салонах зв'язку стільникового оператора.

Павло Шошин, Banki.ru

Небезпечно чи ні?
Якщо ж подивитися на дозволи, які потрібні деяким з них для роботи, може виникнути цілком резонне питання: навіщо інструкції доступ до ідентифікаційним даними і акаунтів?
Але, якщо прийняти цей аргумент як істину, виникає просте запитання: навіщо потрібен «милиця» типу Pokémon GO, якщо в розпорядженні уряду вже є ціла операційна система Android?