Å si Pokémon GO er veldig populært ville det være en enorm underdrivelse. Å si at appens bruk av Google-kontoen din er veldig usikker, vil også være en enorm underdrivelse. Du bør tilbakekalle tilgangen til kontoen din nå. (Men ikke bekymre deg, det er en måte å fortsette å spille.)
Oppdater : Niantic har gitt ut en oppdatering som løser dette problemet. Vi legger igjen denne artikkelen her for ettertiden, men så lenge du har det siste versjon av Pokémon GO på enheten din, bør du være fri for bekymringene som er beskrevet nedenfor.
Hva er problemet?
Pokémon GO er vanvittig populær. Det er gratis å spille mobilspill, utviklet av Niantic på Nintendos vegne, og er tilgjengelig for både iOS og Android. I løpet av de første dagene siden den ble utgitt, har den blitt lastet ned millioner på millioner av ganger, skyrocket opp i mobilapplistene, og gitt investorene en slik tillitsforbedring i Nintendo at Nintendo-aksjen økte 7,5 milliarder dollar og selskapet så den største singelen dag økning i lagerverdi som den har sett siden 1983 .
Så hva er problemet? Spillet spiller det ganske raskt og løst med sikkerheten til Google-kontoen din.
Spillet lar deg opprette enten en Pokémon-konto (en tredjepartskonto designet spesielt for Pokémon GO og andre Pokémon-ting) eller å bruke Google-kontoen din. Nesten alle velger å bruke Google-kontoen sin fordi Pokémon-kontosystemet blir smalt med for mye trafikk.
Det burde ikke være så farlig, ikke sant? Massevis av nettsteder lar deg bruke Google-kontoen din for legitimasjon i stedet for å opprette en egen pålogging. Men her er problemet: i motsetning til andre apper og nettsteder som bare tar tillatelser til noen få ting, påpekte blogger Adam Reeve at Pokémon GO får full tilgang til Google-kontoen din - og det tar det uten å spørre deg om det .
Ja, du leste riktig: Full. Adgang. Som et resultat kan boksen, ifølge Google, "se og endre nesten all informasjon i Google-kontoen din" (selv om den ikke kan endre passordet ditt, slette kontoen din eller betale med Google Wallet på dine vegne). Hva dette betyr er veldig uklart (takk, Google), men det er utvilsomt en overreaksjon, da Pokémon GO ikke burde kreve nesten det tillatelsesnivået. Hvis du vil sjekke din egen konto, logger du på Google-kontoen din og besøk denne URL-en for å sjekke tillatelsene dine .
Så langt ser det ut til at dette problemet hovedsakelig påvirker iOS-enheter. Selv om det er rapporter rundt noen Android-enheter som også er berørt, klarte vi ikke å replikere det på noen av Android-enhetene våre - men det skjer nesten definitivt for noen telefoner. Vi klarte å replikere det konsekvent på iOS.
Så Niantic hemmeligholder data med vilje? Vi synes det er lite sannsynlig. Det er sannsynligvis bare et enkelt (om enn veldig veldig dumt) tilsyn på deres vegne snarere enn noe ondskapsfullt. Tross alt, Pokémon GO avanserte de to beste iOS-freemium-spillene i løpet av noen dager. Ved å bruke bare iOS-diagrammer som en indikator kombinert med estimert inntekt for de to usete spillene (Mobile Strike og Game of War), kan vi trygt anta at spillet trekker millioner av dollar om dagen. Hvem trenger å være kriminell når folk kaster murstein på hodet ditt?
La oss ta en titt på hva du bør gjøre umiddelbart og hva du bør gjøre for å fortsette å spille spillet hvis du ikke orker å være borte fra det.
Oppdater : Denne artikkelen hevdet opprinnelig at appen ifølge Reeve kunne "lese e-postmeldingen din, sende e-post fra adressen din, se kontaktene dine, hente filene og bildene dine fra Google Drive". Mens du snakket med Gizmodo Reeve gikk imidlertid tilbake på dette og sa at han ikke var 100 prosent sikker på at hans påstander var sanne. De kan godt være, men Googles beskrivelse er veldig, veldig vag. Vi har oppdatert informasjonen ovenfor for å gjenspeile dette. I tillegg, Niantic har utstedt en uttalelse til Engadget –De utvidet ikke hva disse tillatelsene innebar, selv om de hevdet at de bare bruker det for å få tilgang til bruker-ID og e-postadresse. De vil snart utstede en løsning som reduserer Pokémon GOs tillatelser til riktig nivå.
Hvordan tilbakekalle Pokémon GOs tilgang til Google-kontoen din
Som vi nevnte i forrige avsnitt, kan du enkelt og umiddelbart sjekke statusen for app- og tjenestetillatelser på Google-kontoen din. Avinstallering av spillet vil ikke tilbakekalle tilgangen som er gitt til spillet. Du må logg på tillatelsessiden for Google-kontoen og se etter oppføringen "Pokemon Go Release". Klikk på den for en detaljert visning, og klikk på den gigantiske “FJERN” -knappen, som vist på skjermbildet nedenfor.
Merk at da vi testet dette på Android-enhetene våre, så vi ikke Pokemon Go Release-alternativet i det hele tatt. Så vidt vi vet, er du upåvirket av problemet hvis du ikke ser "Pokemon Go Release".
Ved å klikke på Fjern, tilbakekalles appens tilgang til Google-kontoen din umiddelbart. Ikke overraskende betyr dette også at appen slutter å fungere (selv om noen brukere på Twitter har rapportert muligheten til å fortsette å spille etter tilbakekallingen - hvis det er deg, gratulerer, du er heldig). I testene våre krasjer appen enten neste gang du åpner den, eller krever at du logger på igjen. I noen tilfeller kan det hende at du til og med må installere appen på nytt for å få den til å slutte å krasje - men det er bedre enn Niantic har tilgang til hele kontoen din.
Dette fører oss til vårt siste triks: å spille uten å gå på kompromiss med din primære Google-konto.
Vil du fortsette å spille uansett? Bruk en Google-konto for brennere
Ok, vi skjønner det. Du vil fortsette å spille, men er (med rette) tvilsom med å levere kontoen din. Her er en liten løsning: opprett en ny gratis Google-konto, uten noe i den, og bruk det til å logge på Pokémon GO .
Vi må innrømme at vi føler oss litt dumme for ikke å gjøre dette i utgangspunktet, men dette er første gang vi virkelig blir brent av dårlige tillatelser i et spill. For å opprette en brennerkonto, er det bare å logge av den vanlige Google-kontoen din på datamaskinen din og deretter gå til www.gmail.com for å registrere deg for en konto som [email protected]. Bruk den kontoen til å logge på Pokémon GO, og du er gylden. Uansett hvor ille kontotillatelsene er, kan du fortsette å spille det ganske vanedannende spillet uten personvernhensyn.
Du må imidlertid begynne på nytt fra bunnen av, og du mister all Pokémon. Men det er en liten pris å betale. Alternativt kan du vente og håpe Niantic slipper oppdateringen for å fikse dette problemet - som forhåpentligvis skulle skje snart.