Pokémon Go ha accesso completo al tuo account Google. Ecco come risolverlo [Aggiornato]
Dire che Pokémon GO è molto popolare sarebbe un eufemismo. Dire che l'utilizzo del tuo account Google da parte dell'app è estremamente insicuro sarebbe anche un eufemismo. Dovresti revocare il suo accesso al tuo account ora. (Ma non preoccuparti, c'è un modo per continuare a giocare.)
Aggiornare: Niantic ha rilasciato una patch che risolve questo problema. Lasceremo questo articolo qui per i posteri, ma finché hai l'ultima versione di Pokémon GO sul tuo dispositivo, dovresti essere libero dalle preoccupazioni descritte di seguito.
Qual è il grande affare?
Pokémon GO è follemente popolare. È un gioco per cellulare gratuito, sviluppato da Niantic per conto di Nintendo, ed è disponibile sia per iOS che per Android. Nei primi giorni da quando è stato rilasciato, è stato scaricato milioni e milioni di volte, è salito alle stelle e ha dato agli investitori un tale aumento di fiducia in Nintendo che le azioni della Nintendo hanno guadagnato 7,5 miliardi di dollari e la società ha visto il singolo più grande aumento di giorno in valore azionario che è visto da allora 1983.
Allora, qual'è il problema? Il gioco è piuttosto veloce e lento con la sicurezza del tuo account Google.
Il gioco ti consente di creare un account Pokémon (un account di terze parti progettato espressamente per Pokémon GO e altri contenuti Pokémon) o di utilizzare il tuo account Google. Quasi tutti scelgono di utilizzare il loro account Google perché il sistema di account Pokémon viene sbattuto con troppo traffico.
Questo non dovrebbe essere un grosso problema, giusto? Tonnellate di siti Web ti consentono di utilizzare il tuo account Google per le credenziali invece di creare un accesso separato. Ma ecco il problema: a differenza di altre app e siti web che accettano solo le autorizzazioni per alcune cose, il blogger Adam Reeve ha sottolineato che Pokémon GO ha accesso completo al tuo account Google - e ci vuole senza nemmeno chiederti.
Sì, hai letto bene: pieno. Accesso. Di conseguenza, il can, secondo Google, "vede e modifica quasi tutte le informazioni nel tuo account Google" (anche se non può cambiare la tua password, eliminare il tuo account o pagare con Google Wallet per tuo conto). Ciò che questo significa esattamente non è chiaro (grazie, Google), ma è indubbiamente un superamento, dato che Pokémon GO non dovrebbe richiedere quasi quel livello di permesso. Se vuoi controllare il tuo account, accedi al tuo account Google e visita questo URL per verificare le tue autorizzazioni.
Finora, questo problema sembra riguardare principalmente i dispositivi iOS. Anche se ci sono notizie che riguardano anche alcuni dispositivi Android, non siamo stati in grado di replicarlo su nessuno dei nostri dispositivi Android, ma sta succedendo quasi sicuramente ad alcuni telefoni. Siamo stati in grado di replicarlo in modo coerente su iOS.
Quindi Niantic segretamente ruba i dati di proposito? Pensiamo che sia improbabile. Probabilmente è solo una semplice (benché molto molto stupida) supervisione a loro nome piuttosto che qualcosa di nefasto. Dopotutto, Pokémon GO ha aperto i primi due giochi freemium iOS in pochi giorni. Usando solo i grafici iOS come indicatore combinato con le entrate stimate dei due giochi non giocati (Mobile Strike e Game of War), possiamo tranquillamente pensare che il gioco stia riducendo milioni di dollari al giorno. Chi ha bisogno di essere un criminale quando le persone gettano i soldi alla testa?
A parte scherzi, diamo un'occhiata a cosa dovresti fare immediatamente e cosa dovresti fare per continuare a giocare se non riesci a stare lontano da esso.
Aggiornare: Questo articolo originariamente dichiarava che, secondo Reeve, l'app poteva "leggere la tua email, inviare email dal tuo indirizzo, vedere i tuoi contatti, prendere i tuoi file e le foto da Google Drive". Mentre parlava con Gizmodo, tuttavia, Reeve tornò indietro su questo, dicendo che non era sicuro al 100% che le sue affermazioni fossero vere. Possono benissimo essere, ma la descrizione di Google è molto, molto vaga. Abbiamo aggiornato le informazioni sopra per riflettere questo. Inoltre, Niantic ha rilasciato una dichiarazione a Engadget: non si sono espansi su ciò che tali autorizzazioni comportavano, anche se hanno affermato di utilizzarlo solo per accedere al proprio ID utente e indirizzo email. Presto emetteranno una correzione che riduce le autorizzazioni di Pokémon GO al livello corretto.
Come revocare l'accesso di Pokémon GO al tuo account Google
Come abbiamo notato nella sezione precedente, puoi facilmente e immediatamente verificare lo stato delle autorizzazioni per app e servizi sul tuo account Google. La disinstallazione del gioco non revocherà l'accesso concesso al gioco. tu dovere accedi alla pagina delle autorizzazioni dell'account Google e cerca la voce "Pokemon Go Release". Fare clic su di esso per una vista dettagliata e quindi, come si vede nello screenshot qui sotto, fare clic sul gigante "RIMUOVI" pulsante.
Nota che quando abbiamo provato questo sui nostri dispositivi Android, non abbiamo visto affatto l'opzione di rilascio di Pokemon Go. Per quanto ne sappiamo, se non vedi "Pokemon Go Release", non sei influenzato dal problema.
Facendo clic su Rimuovi revocherà immediatamente l'accesso dell'app al tuo account Google. Non sorprende che ciò significhi anche che l'app smetterà di funzionare (anche se alcuni utenti su Twitter hanno segnalato la possibilità di continuare a giocare dopo la revoca, se siete voi, congratulazioni, siete fortunati). Nei nostri test, l'app si arresta in modo anomalo la prossima volta che la apri o ti richiede di accedere di nuovo. In alcuni casi, potresti persino dover reinstallare l'app per farlo arrestare in modo anomalo, ma è meglio che Niantic abbia accesso all'intero account.
Questo ci porta al nostro trucco finale: giocare senza compromettere il tuo account Gooogle principale.
Vuoi continuare a giocare comunque? Utilizzare un account Google Burner
Ok, abbiamo capito. Vuoi continuare a giocare, ma sei (giustamente) dubbioso sulla consegna del tuo account. Ecco una piccola soluzione: crea un altro account Google gratuito, con niente in esso, e usalo per accedere a Pokémon GO.
Dobbiamo ammettere che ci sentiamo un po 'stupidi per non averlo fatto, ma questa è la prima volta che siamo stati bruciati da permessi sbagliati in un gioco. Per creare un account masterizzatore, disconnetti dal tuo normale account Google sul tuo computer e quindi visita www.gmail.com per registrarti per un account come [email protected]. Usa quell'account per accedere a Pokémon GO e sei d'oro. Indipendentemente da quanto siano pessime le autorizzazioni dell'account, puoi continuare a giocare al gioco piuttosto avvincente senza problemi di privacy.
Dovrai, comunque, ricominciare da capo e perderai tutti i tuoi Pokémon. Ma questo è un piccolo prezzo da pagare. In alternativa, puoi aspettare e sperare che Niantic rilasci il loro aggiornamento risolvendo questo problema, che dovrebbe succedere presto.