Mastodon
Zdjęcie okładkowe wpisu Pokémon Go dla iOS ma pełny dostęp do Twojego konta Google!

Pokémon Go dla iOS ma pełny dostęp do Twojego konta Google!

2
Dodane: 8 lat temu

Nie pamiętam, kiedy ostatni raz użyłem wykrzyknika w tytule wpisu, ale w tym wypadku był konieczny… Pokémon Go – gra stworzona przez Niantic przy udziale Nintendo – to szał na skalę światową. Gracze biegają po całej planecie w poszukiwaniu Pokémonów, które łapią za pomocą swoich telefonów, toczą nimi bójki z Pokémonami innych graczy i zakłócają porządek w wielu państwach1. Wczoraj z niedowierzaniem oglądałem zgromadzenie kilkuset osób w Central Park w Nowym Jorku i pomyślałem sobie, że to chociaż lepsze niż ćpanie narkotyków, czy siedzenie na czterech literach w małym mieszkaniu, zagubiony w świecie pornografii i wirtualnej rzeczywistości…

Problem dotyczy głównie wersji na iOS, ale widziałem raporty, że niektórzy spotkali się z tym również na Androidzie. Polega on na tym, że logując się do gry za pomocą naszego konta Google, dajemy dostęp do całego naszego konta, czyli do maili (wraz z wysyłaniem ich w naszym imieniu), kalendarza, Google Drive i plików na nim (z opcją kasowania), kontaktów… wszystkiego! Wątpię, aby było to celowe działanie i wierzę Niantic, kiedy mówią, że to błąd i pracują nad jego rozwiązaniem:

We recently discovered that the Pokémon Go account creation process on iOS erroneously requests full access permission for the user’s Google account. However, Pokémon Go only accesses basic Google profile information (specifically, your user ID and e-mail address) and no other Google account information is or has been accessed or collected. Once we became aware of this error, we began working on a client-side fix to request permission for only basic Google account information, in line with the data we actually access. Google has verified that no other information has been received or accessed by Pokémon Go or Niantic. Google will soon reduce Pokémon Go’s permission to only the basic profile data that Pokémon Go needs, and users do not need to take any actions themselves.

Wygląda na to, że Niantic nie pobrał żadnych prywatnych danych od kont podłączonych w ten sposób, co potwierdza Google. Rozwiązanie problemu pojawi się na dniach (a może nawet szybciej) – twórcy wypuszczą uaktualnienie aplikacji, a w międzyczasie Google ze swojej strony zmieni dostęp dla Pokémon Go.

Pokemon-Go-permissions-hero

Jeśli gracie w Pokémon Go i chcecie sprawdzić jakie prawa obecnie ma gra, to wystarczy udać się na tę stronę – zobaczycie na niej coś w stylu powyższego screenshota. Program powinien mieć prawdopodobnie tylko dostęp do emaila i ewentualnie imienia i nazwiska. Jeśli ma pełny dostęp, to polecam usunięcie go z listy.

Niezależnie od powyższego, Pokémon Go dla niektórych graczy może stanowić inne zagrożenie – korzystając z aplikacji cały czas transmitujemy gdzie się znajdujemy w czasie rzeczywistym. Dla większości zwykłych użytkowników to nie problem, ale każdy z nas ma lub miał różne przygody od czasu narodzin. Informuję Was o tym, abyście po prostu byli świadomi faktu – zbyt wielu nie jest.

  1. Wszystko wymienione w tym zdaniu może, ale nie musi być prawdziwe.

Wojtek Pietrusiewicz

Wydawca, fotograf, podróżnik, podcaster – niekoniecznie w tej kolejności. Lubię espresso, mechaniczne zegarki, mechaniczne klawiatury i zwinne samochody.

Zapraszamy do dalszej dyskusji na Mastodonie lub Twitterze .

Komentarze: 2