Pokémon Go har full tilgang til din Google-konto. Slik løser du det [Oppdatert]
Å si Pokémon GO er vilt populært ville være en enorm underdrivelse. Å si at appens bruk av Google-kontoen din er usikkert, vil også være en enorm underdrivelse. Du bør tilbakekalle tilgangen til kontoen din nå. (Men ikke bekymre deg, det er en måte å fortsette å spille på.)
Oppdater: Niantic har gitt ut en oppdatering som løser dette problemet. Vi forlater denne artikkelen her for ettertiden, men så lenge du har den nyeste versjonen av Pokémon GO på enheten din, bør du være fri for bekymringene som er angitt nedenfor.
Hva er problemet?
Pokémon GO er sint populært. Det er gratis-spill-spill, utviklet av Niantic på Nintendos vegne, og er tilgjengelig for både iOS og Android. I de første dagene siden den ble løslatt, har den blitt lastet ned millioner på millioner av ganger, skyroket opp mobilappediagrammet og gitt investorer et slikt tillitsspenn i Nintendo at Nintendo-aksjen økte 7,5 milliarder dollar og selskapet så den største singelen dag økning i lager verdi som det er sett siden 1983.
Så hva er problemet? Spillet spiller det ganske fort og løses med sikkerheten til Google-kontoen din.
Spillet lar deg opprette en Pokémon-konto (en tredjepartskonto som er designet spesielt for Pokémon GO og andre Pokémon-ting) eller å bruke Google-kontoen din. Nesten alle velger å bruke sin Google-konto fordi Pokémon-kontosystemet blir slått med for mye trafikk.
Det burde ikke være en stor sak, ikke sant? Massevis av nettsteder tillater deg å bruke Google-kontoen din for legitimasjon i stedet for å opprette et separat påloggingsnavn. Men her er problemet: I motsetning til andre programmer og nettsteder som bare tar tak i tillatelser for noen få ting, påpekte blogger Adam Reeve at Pokémon GO får full tilgang til Google-kontoen din, og det tar det uten å spørre deg selv.
Ja, du leser det riktig: Fullt. Adgang. Som et resultat, kan Google, ifølge Google, se og endre nesten all informasjon i Google-kontoen din (selv om den ikke kan endre passordet ditt, slette kontoen din eller betale med Google Wallet på dine vegne). Hva dette betyr, er veldig uklart (takk, Google), men det er utvilsomt en overreach, da Pokémon GO ikke trenger nesten det nivået av tillatelse. Hvis du vil sjekke din egen konto, logger du deg på Google-kontoen din og besøker denne nettadressen for å sjekke dine tillatelser.
Så langt synes dette problemet for det meste å påvirke iOS-enheter. Selv om det er rapporter som flyter rundt om at noen Android-enheter påvirkes, kunne vi ikke kopiere den på noen av våre Android-enheter, men det skjer nesten helt sikkert til noen telefoner. Vi var i stand til å replikere det konsekvent på iOS.
Så Niantic hemmelighet tyver data med hensikt? Vi tror det er usannsynlig. Det er sannsynligvis bare en enkel (om enn veldig veldig dum) tilsyn på vegne av dem, i stedet for noe unnvikende. Tross alt, Pokémon GO unseated de to øverste iOS freemium spillene i løpet av noen dager. Ved å bruke bare iOS-diagrammer som en indikator kombinert med estimert inntekt av de to unseated-spillene (Mobile Strike og Game of War), kan vi trygt anta at spillet trekker ned millioner av dollar om dagen. Hvem må være kriminell når folk kaster murstein med penger på hodet ditt?
Skyt bort, la oss ta en titt på hva du bør gjøre umiddelbart og hva du bør gjøre for å fortsette å spille spillet hvis du ikke kan stå for å være borte fra det.
Oppdater: Denne artikkelen opprinnelig hevdet at, ifølge Reeve, kunne appen "lese din epost, sende epost fra adressen din, se kontaktene dine, ta bilder og bilder fra Google Disk". Mens han snakket med Gizmodo, trakk Reeve tilbake på dette og sa at han ikke var "100 prosent sikker" at hans krav var sanne. De kan veldig godt være, men Googles beskrivelse er veldig, veldig vag. Vi har oppdatert informasjonen ovenfor for å gjenspeile dette. I tillegg har Niantic utstedt en uttalelse til Engadget - de utvidet ikke hva de tillatelsene innebar, selv om de hevdet at de bare bruker det for å få tilgang til bruker-ID og e-postadresse. De vil snart utstede en løsning som reduserer Pokémon GOs tillatelser til riktig nivå.
Slik opphever du Pokémon GOs tilgang til Google-kontoen din
Som vi nevnte i forrige avsnitt, kan du enkelt og umiddelbart sjekke statusen for app- og tjenestetillatelser på Google-kontoen din. Avinstalleringen av spillet vil ikke tilbakekalle tilgangen som er gitt til spillet. Du må logg inn på Google-konto-tillatelsessiden og se etter oppføringen "Pokemon Go Release". Klikk på den for en detaljert visning, og så, som vist på skjermbildet under, klikker du på giganten "FJERN" -knappen.
Vær oppmerksom på at når vi testet dette på våre Android-enheter, så vi ikke Pokemon Go Release-alternativet i det hele tatt. Så langt vi vet, hvis du ikke ser "Pokemon Go Release", er du upåvirket av problemet.
Hvis du klikker på Fjern, tilbakekalles appens tilgang til Google-kontoen din umiddelbart. Ikke overraskende, dette betyr også at appen vil slutte å virke (selv om noen brukere på Twitter har rapportert evnen til å fortsette å spille etter tilbakekallingen - hvis det er du, gratulerer, er du heldig). I våre tester krasjer appen neste gang du åpner den, eller krever at du logger deg på igjen. I noen tilfeller må du kanskje installere appen på nytt for å få den til å stoppe å krasje, men det er bedre enn Niantic har tilgang til hele kontoen din.
Dette fører oss til vårt siste triks: Spill uten å gå på bekostning av din primære Gooogle-konto.
Vil du fortsette å spille? Bruk en brenner-Google-konto
Ok, vi får det. Du vil fortsette å spille, men er (med rette) tvilsom om å overlevere kontoen din. Her er en liten løsning: Opprett en annen gratis Google-konto, med ingenting i det, og bruk det for å logge på Pokémon GO.
Vi må innrømme at vi føler oss litt dumme for å ikke gjøre dette i utgangspunktet, men dette er første gang vi virkelig har blitt brent av dårlige tillatelser i et spill. For å opprette en brennerkonto, logg bare ut av din vanlige Google-konto på datamaskinen din, og besøk www.gmail.com for å registrere deg for en konto som [email protected]. Bruk den kontoen for å logge inn på Pokémon GO, og du er gyldig. Uansett hvor dårlig kontotillatelsene er, kan du fortsette å spille det ganske vanedannende spillet uten noen bekymringer for personvern.
Du må imidlertid begynne på nytt fra begynnelsen, og du vil miste all din Pokémon. Men det er en liten pris å betale. Alternativt kan du vente og håpe Niantic utgir sin oppdatering som løser dette problemet, noe som forhåpentligvis skulle skje snart.