torstai 21. heinäkuuta 2016

Pokemon GO on harvinaisen harmiton mobiilisovellus

Minulta on kysytty jo useampaan kertaan, mitä tietosuojariskejä Pokemon Go -suosikkipeliin liittyy. Eikö olekin vaarallista, että pelaajat kuvaavat kameralla ja tiedot voivat päätyä ties mihin käyttöön? Tämän täytyy olla todella suuri riski yksityisyydelle, vai mitä?

Nykytiedoilla en keksi, mikä Pokemon Go:ssa voisi olla vaarallista.

Itse asiassa Pokemon Go vaikuttaa harvinaisen vaarattomalta mobiilisovellukselta. Ensinnäkään se ei kysy henkilötietoja, vaan käyttäjäksi voi rekisteröityä Google-tilin kautta. Ja Google tietää meidät joka tapauksessa.

Toiseksi ohjelmassa ei ole mainoksia, joiden kautta NSA pystyi urkkimaan (ilmeisesti Rovion tietämättä) Angry Birdsin käyttäjiä. Pelin teettäjä on suuri Nintendo, jolla ei ole varaa eikä halua tahrata brändiään kyseenalaisilla tempuilla. Peli hyödyttää Nintendoa parhaiten olemalla reilu ja turvallinen.

Entä sijaintitiedot? Google ja Apple tietävät joka tapauksessa, missä liikut (ellet ole erikseen sammuttanut paikkatietojen keräämistä). Nämä tiedot ovat kaupallisesti arvokkaita, sillä ne kertovat asuinpaikkasi ja kaupat, joissa yleisesti vierailet.

Pokemon Go saa käyttäjän kulkemaan pokemonien perässä pitkin maita ja mantuja. Tällainen satunnainen liikkuminen ei ole kaupallisesti merkittävää.

Kamera sitten? Voisiko joku hyödyntää pelin ottamia valokuvia? En keksi, miten. Paljon arvokkaampia ovat käyttäjän kavereistaan ja tärkeistä tapahtumista ottamat valokuvat, jotka siirtyvät yleensä automaattisesti Googlen ja Applen pilveen. Niissä on tärkeitä esineitä, tärkeitä paikkoja ja tärkeitä henkilöitä. Pelin ottamat kuvat julkisilta paikoilta tai maastosta eivät hyödytä ketään.

Kaikki kaupallisesti arvokas tieto on jo kerätty Googlen ja Applen palvelimille. Harmiton peli ei tässä paljon paina, etenkin kun sen tekijällä on kaikki syyt pitää tilinsä puhtaana ja maineensa tahrattomana. Pokemonit ovat Nintendolle arvokkaampia kuin mikään salaa kerätty käyttäjädata.

No, on sentään jotain. Aina ohjelmaa asennettaessa kannattaa miettiä oikeuksia, joita pyydetään, ja niiden tarpeellisuutta. Tietenkin peli tarvitsee pääsyn sijaintiin ja kameraan, mutta miksi se haluaa pääsyn osoitekirjaan:

Miksi peli haluaa pääsyn yhteystietoihin?
Pyyntö voi olla harmiton -- ehkä peli haluaa vain kutsua kavereita mukaan? Tai jotain muuta. Joka tapauksessa itse jätin luvan antamatta.

Suurin vaara Pokemon Go:ssa on fyysinen. Puhelimia tuijottavat ihmiset ovat vaarassa jäädä auton alle tai törmäillä esimerkiksi liikennemerkkeihin.

Pokemon GO suurin vaara.
Tulevaisuudessa tilanne voi muuttua. Valtavan suosion myötä Nintendolla tai pelin koodaajalla voi herätä halu päivittää peliä arveluttavilla tavoilla. Niin ikään kannattaa varoa väärennettyjä piraattiversioita. Pelistä voi myös paljastua tietoturva-aukkoja.

Nykyisellään en näe pelissä tietoturvauhkia. Oikeita tietosuojariskejä on varsinkin mobiilimaailmassa niin paljon, että yhtään turhaa huolta ei kannata kantaa -- muutoin dilutoimme huolet sieltäkin, missä ne ovat aiheellisia.

Lisäys 10.8.2016: The Intercept muistuttaa, että Nianticin takana on sama johtaja, joka aiheutti Googlella pienmuotoisen skandaalin tarpeettomien wlan-tietojen keräämisestä. 

7 kommenttia:

Anonyymi kirjoitti...

Pokemon on ihan perseestä. Tappavat saatana typerät ihmiset itsensä tuon pirun virittämän sovelluksen kanssa niin kuin merkit näyttävät. Kaikenlaista hulluutta ja sontaa sitä luodaankin. No saadaanhan tälläkin taas ihmisten huomiota pois jostain tärkeimmistä sekä olennaisimmista elämän asioiden selvittämisestä ja väestö vähenee kun porukka kuolee tapaturmaisesti kun juoksevat päättöminä kanoina Pokemoniensa perässä.

Anonyymi kirjoitti...

Pokemonista on ainakin USA:ssa ollut harmia kun pelaajia on alkanut parveilla yksityisillä mailla. Meillä on periaatteessa jokamiehen oikeuden perusteella sallittua liikkua vapaasti myös yksitýisillä mailla, mutta jos pelaajia alkaa omalla tontilla pörrätä kiusaksi asti, niin ei kiva. Esim. Helsingissä on paljonkin alueita, joissa kaupungin maat ja yksityiset tomtit ovat vieri vieressä. Helpostihan siinä syntyy rajaloukkauksia varsinkin kun pelin kanssa yritetään olla liiankin fiksuja. Toivottavasti Pokémon-vouhotus jää yhden kesän hullutukseksi. Todellisuus on ihan kiinnostava ilman mitään virtuaalihahmoja.

Sebastian Tankkeri kirjoitti...

No, enpä tiedä kuoleeko tuota peliä pelatessa kun istuvat joukkoineen yleisillä oleskelupaikoilla. Mitä liikuntaa siinä sitten saa, kun paikallaan ollaan ja viedään istumapaikat niiltä jotka niitä eniten tarvitsisivat. Eräänkin kaupungin eräskin lasten leikkipaikka oli tänään niin tukossa ko. pelaajia, että hyvä kun sinne lapset sekaan mahtuivat. Porukalla näytti myös tupakki palavan ja hörppyä otettiin pullosta vähän väliä. Pitäis varmaan kätkeä CellJammer sinne tai muuallekin niin osaisivat pysyä poissa ns. fiksumpien joukosta.

Anonyymi kirjoitti...

"Itse asiassa Pokemon Go vaikuttaa harvinaisen vaarattomalta mobiilisovellukselta."

Ympäristön kannalta Pogemon GO saattaa olla ainakin jonkin verran haitallinen. Kaupat ovat tiedottaneet siitä, että tuo peli on kuluttanut akkuja kohtalaisen paljon (verrattuna aiempaan puhelinten käyttöön), ja lisännyt uusien akkujen ja erilaisten vara-akkujen kulutusta. Vaikka puhelinten itsensä energiankulutus eikä akkujen valmistuksenkaan päästöjalanjälki ole kovin suurta vaikkapa lentoliikenteeseen verrattuna, on tälläkin asialla silti pieni rooli ympäristön kannalta, kuten vaikkapa matkapuhelinverkon energiankulutuksellakin. Ilmeisesti Pokemon-peli on lisännyt myös joidenkin ihmisten liikkumista liikenteessä, millä voi olla niin positiivisia kuin negatiivisiakin ympäristövaikutuksia. Negatiivista ympäristövaikutusta asialla on silloin, jos ihmiset tuon pelin takia matkailevat moottoroiduilla ajoneuvoilla sinne ja tänne Pokemoneja metsästämään ja pelikavereita tapaamaan, ja taas ihmisten fyysinen liikkuminen kävellen, pyöräillen yms. ja sosiaaliset yhteydet voivat olla positiivisia asioita.

jaska kirjoitti...

"Negatiivista ympäristövaikutusta asialla on silloin, jos ihmiset tuon pelin takia matkailevat moottoroiduilla ajoneuvoilla sinne ja tänne Pokemoneja metsästämään ja pelikavereita tapaamaan, ja taas ihmisten fyysinen liikkuminen kävellen, pyöräillen yms. ja sosiaaliset yhteydet voivat olla positiivisia asioita."

Miksi energian tuhlaus kävellen olisi ympäristön kannalta parempi?

Terveyden kannalta liikkuminen on hyvästä, mutta ympäristön kannalta ei.

Anonyymi kirjoitti...

"Miksi energian tuhlaus kävellen olisi ympäristön kannalta parempi?"

Kävely voi olla ympäristön kannalta parempi asia kuin se, että henkilö tekee jotain muuta, missä kuluttaa vielä enemmän energiaa.

Mitä Pokemon-peliin tulee, niin näköjään osa hahmoista on kerättävissä vain tietyiltä mantereilta tai tietyistä maista. Ja Pokemon-turismi hahmojen perässä lentäen on uutisten mukaan jo alkanut... USA:ssa muuten joku on kerännyt jo kaikki paikalliset Pokemon-hahmot, joita tällä hetkellä siellä on, mutta hänkin aikoo matkata seuraavaksi muille mantereille keräämään lisää:

http://www.iltalehti.fi/digi/2016072621957847_du.shtml

Anonyymi kirjoitti...

Ainakin nyt sitten Puolustusvoimat on antanut ohjeistuksen ko. pelin pelaamisesta varuskunnissa. Onhan kaikki paikannukseen perustuvat sovellukset aina riski, vaikka paikannuksesta olisi hyötyä ja iloakin.

Kyllä noista uusista peleistä ja laitteista paljon harmia ja inhimillisiä kustannuksia koituu, vaikka niitä harvemmin huomioidaan. Puhutaan vain kehityksen väistämättömyydestä, pelaamisen ilosta, siitä miten digitalisointi tehostaa kaikkea ja yhdistää ihmisiä aivan uusilla tavoilla. No enpä tiedä. En edes halua tulla kovin monen kanssa yhdistetyksi, ja livenä yhdistyminen riittää vallan mainiosti.

Website Security Test