At sige Pokémon GO er vildt populært ville være en enorm underdrivelse. At sige, at appens brug af din Google-konto er meget usikker, ville også være en enorm underdrivelse. Du skal tilbagekalde dens adgang til din konto nu. (Men rolig, der er en måde at fortsætte med at spille.)
Opdatering : Niantic har frigivet en patch, der løser dette problem. Vi efterlader denne artikel her for eftertiden, men så længe du har den nyeste version af Pokémon GO på din enhed, skal du være fri for de bekymringer, der er beskrevet nedenfor.
Hvad er Big Deal?
Pokémon GO er sindssygt populær. Det er gratis at spille mobilspil, udviklet af Niantic på Nintendos vegne, og er tilgængeligt til både iOS og Android. I de første par dage, siden den blev frigivet, er den blevet downloadet millioner på millioner af gange, skyrocket op i mobilapp-hitlisterne og givet investorerne en sådan tillidsforøgelse i Nintendo, at Nintendo-aktien steg 7,5 milliarder dollars, og virksomheden så den største single dag stigning i lagerværdi, som det er set siden 1983 .
Så hvad er problemet? Spillet spiller det ret hurtigt og løs med sikkerheden på din Google-konto.
Spillet giver dig mulighed for at oprette enten en Pokémon-konto (en tredjepartskonto, der udtrykkeligt er designet til Pokémon GO og andre Pokémon-ting) eller at bruge din Google-konto. Næsten alle vælger at bruge deres Google-konto, fordi Pokémon-kontosystemet bliver smækket med for meget trafik.
Det burde ikke være en big deal, ikke? Masser af websteder giver dig mulighed for at bruge din Google-konto til legitimationsoplysninger i stedet for at oprette et separat login. Men her er problemet: i modsætning til andre apps og websteder, der kun fanger tilladelser til et par ting, påpegede blogger Adam Reeve at Pokémon GO får fuld adgang til din Google-konto - og det tager det uden engang at spørge dig .
Ja, du læste rigtigt: Fuld. Adgang. Som et resultat kan dåsen ifølge Google "se og ændre næsten alle oplysninger på din Google-konto" (selvom den ikke kan ændre din adgangskode, slette din konto eller betale med Google Wallet på dine vegne). Hvad dette præcist betyder er meget uklart (tak, Google), men det er utvivlsomt en overreach, da Pokémon GO ikke skulle kræve næsten det niveau af tilladelse. Hvis du vil kontrollere din egen konto, skal du logge ind på din Google-konto og besøg denne URL for at kontrollere dine tilladelser .
Indtil videre ser dette problem ud til mest at påvirke iOS-enheder. Selvom der er rapporter, der flyder rundt om nogle Android-enheder, der også er berørt, kunne vi ikke replikere det på nogen af vores Android-enheder - men det sker næsten helt sikkert for nogle telefoner. Vi var i stand til at replikere det konsekvent på iOS.
Så Niantic tyver hemmeligt data med vilje? Vi synes, det er usandsynligt. Det er sandsynligvis bare et simpelt (omend meget meget dumt) tilsyn på deres vegne snarere end noget ondskabsfuldt. Når alt kommer til alt, løsnede Pokémon GO de to øverste iOS-freemium-spil i løbet af få dage. Brug kun iOS-diagrammerne som en indikator kombineret med den anslåede indkomst for de to usædvanlige spil (Mobile Strike og Game of War), kan vi med sikkerhed antage, at spillet trækker millioner af dollars om dagen. Hvem skal være kriminel, når folk kaster mursten af penge i dit hoved?
Lad os se på, hvad du skal gøre med det samme, og hvad du skal gøre for at fortsætte med at spille spillet, hvis du ikke kan stå væk fra det.
Opdatering : Denne artikel hævdede oprindeligt, at appen ifølge Reeve kunne "læse din e-mail, sende e-mail fra din adresse, se dine kontakter, hente dine filer og fotos fra Google Drive". Mens du talte til Gizmodo dog vendte Reeve tilbage på dette og sagde, at han ikke var "100 procent sikker" på, at hans påstande var sande. De kunne meget vel være, men Googles beskrivelse er meget, meget vag. Vi har opdateret ovenstående oplysninger for at afspejle dette. Ud over, Niantic har udsendt en erklæring til Engadget –De udvidede ikke, hvad disse tilladelser medførte, selvom de hævdede, at de kun bruger det til at få adgang til dit bruger-id og din e-mail-adresse. De vil snart udstede en rettelse, der reducerer Pokémon GO's tilladelser til det rigtige niveau.
Sådan tilbagekaldes Pokémon GOs adgang til din Google-konto
Som vi bemærkede i det foregående afsnit, kan du nemt og øjeblikkeligt kontrollere status for app- og servicetilladelser på din Google-konto. Afinstallation af spillet tilbagekalder ikke adgangen til spillet. Du skal log ind på tilladelsessiden for Google-konto og se efter posten "Pokemon Go Release". Klik på den for en detaljeret visning, og som vist på skærmbilledet nedenfor skal du klikke på den gigantiske “FJERN” -knap.
Bemærk, at da vi testede dette på vores Android-enheder, så vi overhovedet ikke Pokemon Go Release-indstillingen. Så vidt vi ved, er du upåvirket af problemet, hvis du ikke ser "Pokemon Go Release".
Hvis du klikker på Fjern, tilbagekaldes straks appens adgang til din Google-konto. Ikke overraskende betyder det også, at appen stopper med at arbejde (selvom nogle brugere på Twitter har rapporteret muligheden for at fortsætte med at spille efter tilbagekaldelsen - hvis det er dig, tillykke, du er heldig). I vores tests går appen enten ned, næste gang du åbner den, eller kræver, at du logger ind igen. I nogle tilfælde skal du måske endda geninstallere appen for at få den til at stoppe ned - men det er bedre end Niantic har adgang til hele din konto.
Dette fører os til vores sidste trick: at spille uden at gå på kompromis med din primære Google-konto.
Vil du fortsætte med at spille alligevel? Brug en Google-brænderkonto
Okay, vi forstår det. Du vil fortsætte med at spille, men er (med rette) tvivlsom med at aflevere din konto. Her er en lille løsning: Opret en anden gratis Google-konto uden noget i den, og brug det til at logge ind på Pokémon GO .
Vi må indrømme, at vi føler os lidt fjollede for ikke at gøre dette i første omgang, men det er første gang, vi virkelig er brændt af dårlige tilladelser i et spil. For at oprette en brænderkonto skal du bare logge ud af din almindelige Google-konto på din computer og derefter besøge www.gmail.com for at tilmelde dig en konto som [email protected]. Brug den konto til at logge ind på Pokémon GO, og du er gylden. Uanset hvor dårlige kontotilladelserne forbliver, kan du fortsætte med at spille det ret vanedannende spil uden problemer med privatlivets fred.
Du bliver dog nødt til at starte forfra fra bunden, og du mister alle dine Pokémon. Men det er en lille pris at betale. Alternativt kan du vente og håbe, at Niantic frigiver deres opdatering, der løser dette problem - hvilket forhåbentlig skulle ske snart.