Startpagina » hoe » Pokémon Go heeft volledige toegang tot uw Google-account. Hier is hoe het te repareren [Bijgewerkt]

    Pokémon Go heeft volledige toegang tot uw Google-account. Hier is hoe het te repareren [Bijgewerkt]

    Om te zeggen dat Pokémon GO razend populair is, zou een enorm understatement zijn. Zeggen dat het gebruik van uw Google-account enorm onveilig is, zou ook een enorm understatement zijn. U moet nu de toegang tot uw account intrekken. (Maar maak je geen zorgen, er is een manier om te blijven spelen.)

    Bijwerken: Niantic heeft een patch uitgebracht die dit probleem oplost. We zullen dit artikel hier voor het nageslacht laten staan, maar zolang je de nieuwste versie van Pokémon GO op je apparaat hebt, zou je vrij moeten zijn van de onderstaande zorgen.

    Wat is de Big Deal?

    Pokémon GO is waanzinnig populair. Het is een gratis te spelen mobiel spel, ontwikkeld door Niantic namens Nintendo, en is beschikbaar voor zowel iOS als Android. In de eerste paar dagen nadat het werd uitgebracht, is het miljoenen keren gedownload, heeft het de mobiele app-diagrammen omhooggeschoten en heeft het investeerders zo'n vertrouwen in Nintendo gegeven dat de Nintendo-voorraad 7,5 miljard dollar steeg en het bedrijf de grootste single zag dagstijging in stockwaarde die sindsdien is waargenomen 1983.

    Wat is het probleem? De game speelt het vrij snel en los met de beveiliging van je Google-account.

    In de game kun je een Pokémon-account maken (een account van een derde partij die expliciet is ontworpen voor Pokémon GO en andere Pokémon-spullen) of om je Google-account te gebruiken. Bijna iedereen kiest ervoor om hun Google-account te gebruiken, omdat het Pokémon-accountsysteem te hard wordt geteisterd door te veel verkeer.

    Dat zou geen probleem mogen zijn, toch? Tal van websites stellen u in staat uw Google-account te gebruiken voor inloggegevens in plaats van een afzonderlijke login aan te maken. Maar hier is het probleem: in tegenstelling tot andere apps en websites die alleen rechten hebben voor een paar dingen, wees blogger Adam Reeve erop dat Pokémon GO volledige toegang tot uw Google-account krijgt - en dat neemt het zonder zelfs maar te vragen.

    Ja, je leest het goed: volledig. Toegang. Als gevolg hiervan kan Google volgens Google "bijna alle informatie in uw Google-account bekijken en wijzigen" (hoewel het uw wachtwoord niet kan wijzigen, uw account kan verwijderen of namens u kan betalen met Google Wallet). Wat dit precies betekent, is erg onduidelijk (bedankt, Google), maar het is ongetwijfeld een te grote reikwijdte, aangezien Pokémon GO niet bijna dat niveau van toestemming nodig zou hebben. Als u uw eigen account wilt controleren, meldt u zich aan bij uw Google-account en bezoekt u deze URL om uw rechten te controleren.

    Tot nu toe lijkt dit probleem vooral van invloed te zijn op iOS-apparaten. Hoewel er ook rapporten rondzwerven over sommige Android-apparaten die worden beïnvloed, konden we deze niet repliceren op een van onze Android-apparaten, maar het gebeurt bijna zeker met sommige telefoons. We konden het consistent repliceren op iOS.

    Dus Niantic haalt stiekem stiekem gegevens naar buiten? We denken dat het onwaarschijnlijk is. Het is waarschijnlijk gewoon een simpel (zij het heel erg stom) overzicht in hun naam in plaats van iets schandelijks. Immers, Pokémon GO heeft de top twee iOS-freemium-spellen binnen een paar dagen onzichtbaar gemaakt. Als we alleen de iOS-grafieken als indicator gebruiken in combinatie met het geschatte inkomen van de twee niet-gesplitste spellen (Mobile Strike en Game of War), kunnen we veilig aannemen dat het spel miljoenen dollars per dag afpakt. Wie moet een crimineel zijn als mensen met geld over je hoofd gooien?

    Laten we eens kijken wat u onmiddellijk zou moeten doen en wat u zou moeten doen om het spel te blijven spelen als u er niet naast kunt staan.

    Bijwerken: In dit artikel werd oorspronkelijk beweerd dat de app volgens Reeve "je e-mail kon lezen, e-mail vanaf je adres kon verzenden, je contacten kon bekijken, je bestanden en foto's kon ophalen van Google Drive". Terwijl hij met Gizmodo praatte, ging Reeve hier echter op achteruit en zei dat hij niet '100 procent zeker' was dat zijn beweringen waar waren. Dat zou heel goed kunnen, maar de beschrijving van Google is heel, heel vaag. We hebben de bovenstaande informatie bijgewerkt om dit te weerspiegelen. Bovendien heeft Niantic Engadget een verklaring afgelegd - ze hebben niet uitgebreid wat die toestemmingen inhielden, hoewel ze beweerden dat ze het alleen gebruiken om toegang te krijgen tot je gebruikers-ID en e-mailadres. Ze zullen binnenkort een oplossing uitvaardigen die de rechten van Pokémon GO tot het juiste niveau reduceert.

    Hoe Pokémon GO's toegang tot je Google-account intrekken

    Zoals we in het vorige gedeelte hebben opgemerkt, kunt u eenvoudig en onmiddellijk de status van app- en servicemachtigingen voor uw Google-account controleren. Als u de game verwijdert, wordt de toegang tot het spel niet ingetrokken. U moet log in op de machtigingspagina voor Google-accounts en zoek naar het item "Pokemon Go-release". Klik erop voor een gedetailleerde weergave en klik vervolgens, zoals te zien in de onderstaande schermafbeelding, op de gigantische knop "REMOVE".

    Merk op dat toen we dit op onze Android-apparaten testten, we de optie Pokemon Go-versie helemaal niet zagen verschijnen. Voor zover we weten, als je "Pokemon Go Release" niet ziet, heb je geen last van het probleem.

    Als u op Verwijderen klikt, wordt de toegang van de app tot uw Google-account onmiddellijk ingetrokken. Uiteraard betekent dit ook dat de app stopt met werken (hoewel sommige gebruikers op Twitter de mogelijkheid hebben gemeld om door te gaan met spelen na de herroeping - als u dat bent, gefeliciteerd, hebt u geluk). In onze tests crasht de app de volgende keer dat u hem opent, of u wordt gevraagd opnieuw in te loggen. In sommige gevallen moet u de app zelfs opnieuw installeren om te voorkomen dat deze crasht, maar het is beter dan dat Niantic toegang heeft tot uw volledige account..

    Dit leidt ons naar onze laatste truc: spelen zonder je primaire Gooogle-account in gevaar te brengen.

    Wil je toch blijven spelen? Gebruik een Burner Google-account

    Oké, we snappen het. U wilt blijven spelen, maar bent (terecht) twijfels over het overhandigen van uw account. Hier is een kleine oplossing: maak nog een gratis Google-account, met niets erin, en gebruik dat om in te loggen bij Pokémon GO.

    We moeten toegeven dat we ons een beetje gek voelen omdat we dit niet in de eerste plaats gedaan hebben, maar dit is de eerste keer dat we echt gebrand zijn door slechte toestemmingen in een spel. Om een ​​branderaccount aan te maken, logt u gewoon uit bij uw gewone Google-account op uw computer en bezoekt u www.gmail.com om u aan te melden voor een account zoals [email protected]. Gebruik dat account om in te loggen op Pokémon GO en je bent gouden. Het maakt niet uit hoe slecht de accountrechten blijven, je kunt doorgaan met het nogal verslavende spel te spelen zonder zorgen over je privacy.

    Je zult echter helemaal opnieuw moeten beginnen en je zult al je Pokémon verliezen. Maar dat is een kleine prijs die moet worden betaald. Je kunt ook wachten en hopen dat Niantic hun update vrijgeeft om dit probleem op te lossen, wat hopelijk snel zal gebeuren.