近段時間,人們的朋友圈被一個個神奇寶貝刷屏了。日本任天堂推出 的 手 游《精 靈 寶 可 夢 GO》(Pokemon GO)火遍了全世界,無數(shù)玩家捧著手機走上街頭去尋找小精靈。
不過,由于任天堂僅在澳洲、新西蘭、美國開放了服務器。在中國并沒有上線這款游戲,不少游戲愛好者選擇用澳洲的ID下載游戲,或者在網(wǎng)上下載破解版。不過安全專家警告稱,網(wǎng)絡上的這款游戲來源不明,如果下載了被植入木馬程序的游戲,就有可能造成隱私或者蘋果賬號的泄露。記者發(fā)現(xiàn),已經(jīng)有網(wǎng)友稱自己的蘋果賬號被盜。
游戲太火!
網(wǎng)友上網(wǎng)被騙取賬號
這款現(xiàn)象級游戲大作將虛擬游戲疊加入現(xiàn)實場景,讓玩家在現(xiàn)實地點中尋找、抓捕和訓練“妖怪”。不過,該應用只在美國、澳大利亞和新西蘭上市。由于沒有正式登陸大多數(shù)地區(qū)和國家,這促使Android設備或越獄版iPhone用戶要尋找非官方渠道來下載該游戲。
“我找朋友要了一個新西蘭的相互(購買于淘寶),然后登陸了這個ID,上面顯示location不對應,強行退出來了。當我再登上自己ID的時候 發(fā)現(xiàn)已經(jīng)被盜了。”微博網(wǎng)友“Suki喔”說,不僅密碼被更改甚至用戶名已經(jīng)不存在了,于是她只得重新注冊賬號才拯救了手機,“雖然里面的所有信息圖片全部沒了,吃一塹長一智吧。”
還有一位網(wǎng)友因為想玩這款游戲而上當。貼吧網(wǎng)友松song2012說,之前自己也想玩這個游戲,隨后就在貼吧看到一個帖子,發(fā)帖者稱愿意提供境外賬號,幫助人們下載相應版本游戲?!敖Y果居然是騙子,登錄他給的賬號,手機直接就被鎖上了?!?
他寫到,在拿到發(fā)帖者的賬號后,發(fā)帖者告訴他,需要用賬號登錄iCloud賬號,然而當這位網(wǎng)友按照他的操作登錄后,發(fā)現(xiàn)手機被鎖了。“我問他為啥手機被鎖了,結果他直接承認就是他鎖的,給他打200塊錢才能解鎖?!?
安全憂患
黑客創(chuàng)建多個木馬版本
7月6日發(fā)布后僅1天時間,《精靈寶可夢GO》在安卓設備商的安裝量已經(jīng)超過熱門社交應用Tinder,現(xiàn)在活躍用戶數(shù)量甚至有超過Twitter的趨勢。此外,玩家在《精靈寶可夢GO》中花費的時間甚至正趕超其他熱 門 應 用 ,比 如 WhatsApp 和Instagram等。
網(wǎng)絡黑客也抓住了用戶的心理和需求,針對Android設備創(chuàng)建了木馬版本。西山居運營總監(jiān)趙強告訴記者,惡意軟件開發(fā)者將遠程訪問木馬偽裝成Pokemon Go應用,發(fā)布在多個下載網(wǎng)站和游戲論壇。當安裝木馬版本后,雖然玩家看到的是Pokemon Go的開始界面,并且看起來沒有異樣,但是攻擊者已經(jīng)獲得了用戶手機的完全訪問權限。
此 外 ,有 分 析 人 士 認 為 ,Pokemon Go是一款基于谷歌地圖將真實世界作為游戲場地,游戲中會將用戶的位置并顯示在地圖上,其他所有玩家均可一覽無遺。尤其是在玩家們聚集到同一地點訓練“怪獸”時,個人隱私將可能泄露。而泄露隱私一些不法分子可能會借機進行犯罪。
專家支招
要獵奇可在備用機上玩
在中國內(nèi)地想玩到這個游戲,如果是蘋果手機的話,要越獄,如果是安卓手機的話,則需要獲取ROOT權限。趙強說,所以當用戶做這件事情的時候,手機本身已經(jīng)不安全了?!斑€有個環(huán)節(jié)就是,用戶在為游戲賬號付款的時候,也可能出現(xiàn)盜號,甚至獲取信用卡信息。”他說,之所以出現(xiàn)蘋果賬號被盜的情況,并不是游戲有問題,而是下載的版本有問題。但是由于沒有官方渠道,用戶很難確定哪個版本可靠,因為在國內(nèi)沒有正版。
事實上不光是Pokemon Go,內(nèi)地的不少玩家都嘗試過獲取這類非正版的游戲。而手機遭遇木馬的情況也屢次出現(xiàn)。對此,他的建議是用一個平時不用的手機,把手機里所有的,比如賬號、信息、綁定信用卡這些全部刪掉,或者格式化一遍?!叭绻闾貏e想獵奇的話,找一個‘白板手機’去體驗是最安全的。”