martes, 12 de julio de 2016

Hype vs Seguridad vs Pokémon GO

La salida de Pokémon GO ha sido un bombazo y no puedo negar que me estoy muriendo de ganas de probar esta App. Bueno por si no habéis estado atento a las noticias sobre tecnológica estos días, solo explicaros que con esta aplicación para Android y iOS podemos capturar Pokémons, evolucionarlos y pegarnos con otros entrenadores, gracias a la realidad aumentada y al GPS.

Aparte de que ir con el GPS habilitado todo el día no es buena idea, al tener que descargarnos el Apk para poder jugar al juego hay muchos malos que lo está [utilizando para distribuir malware]. Así que aquí van algunos consejos tanto para los que sabéis de seguridad informática como para los que no. 
  1.  Si sabéis un poco de seguridad, comprobad el hash del apk que os habéis descargado:
    1. Si vuestro apk tiene el siguiente hash en SHA256  es que ha sido manipulado, por lo tanto tiene bicho:
      1. 15db22fd7d961f4d4bd96052024d353b3ff4bd135835d2644d94d74c925af3c4
  2. Comparar las pantallas de permisos que aparecen antes de empezar la instalación. Para ello tenemos que ir a Configuración> Aplicaciones> Pokemon Go> Permisos. Solo tenéis que comprar la pantalla que os aparece justo antes de la instalación.
    1. Si se incluyen los permisos marcados con un cuadro rojo no debéis instalar esa versión.
Fuente de los consejos y mas información: 
No obstante y ya que hablamos de permisos, os parece bien que Pokémon Go tenga acceso pleno a vuestra cuenta de Google. Si os fijáis al instalar la App en un Ipad o Iphone en los requisitos nos pide Full Account Acces. Esto permite lo siguiente: 
  • Leer todo el contenido del correo electrónico.
  • Enviar correos electrónicos en tu nombre.
  • Acceder a tus documentos de Google Drive (incluyendo los eliminados).
  • Mira el historial de búsquedas , así como mapas de la historia de la navegación (acojona eh xD).
  • Acceder a sus fotos privadas almacenadas en Google Photos.
  • Etc
La verdad es que leer esto ha sido un desmotivador tremendo para mi pero bueno, se puede solucionar haciendo el siguiente "truco" aunque perderemos la primera cuenta que creemos así que mejor usar una cuenta de Google que no vayamos a usar nunca para este juego. 

El "truco": 
  1. Ves a la página de autorización de tu cuenta de Google y busca Pokémon GO.
  2. Seleccionar Pokémon GO Release y haz clic en el botón "Eliminar" para revocar el acceso a la cuenta.
  3. Lanzar Pokémon GO en tu dispositivo y confirme que todavía funciona.
Fuente del consejo y mas información:

Si, la verdad es que, aunque me da un poco de vergüenza, me muero de ganas de ir este verano a cualquier pueblo a pasear y capturar estos monstruos digitales. Pero, en mi opinión, ha sido otra de esas ideas maravillosas que han salido sin un doble check del comité de seguridad. Seguro que la parte de micropagos está muy bien hecha  pero por lo que veo no puedo decir lo mismo de la parte del usuario. 

Sed Buenos ;)   

No hay comentarios:

Publicar un comentario