Pokémon GO môže čítať vaše e-maily, ak sa prihlasujete cez Google
Neskutočný boom okolo Pokémon GO spôsobuje aj to, že sa na aplikáciu pozerajú zvedaví ľudia. Teraz sa ukazuje, že táto hra si nárokuje oveľa väčšie práva, než by pravdepodobne k svojmu fungovaniu potrebovala. Pokémon GO môže čítať vaše e-maily, ak sa prihlasujete cez Google.
Pokémon GO môžete spustiť 2 spôsobmi prihlásenie, buď pohodlne cez účet Google alebo vytvorením Pokémon Trainer Club účtu, ktorý však kvôli preťaženým serverom väčšinou nebolo možné vôbec založiť.
Väčšina ľudí teda pochopiteľne volí pohodlnejšiu cestu – prihlásením pomocou Google účtu. Lenže používatelia iOS si najskôr vôbec neuvedomujú, že hre dávajú plný prístup do ich účtu u Google.
Znamená to teda, že hra teoreticky môže čítať ich emaily, odosielať ich, prezerať súbory na Google Drive alebo prezerať históriu hľadania.
Ak si myslíte, že riešením je aplikáciu odinštalovať, tak to nie je dostatočné riešenie. Je potreba prístup zrušiť aj na špeciálnej stránke, kde vidíte aké aplikácie majú k vášmu Google účtu prístup. Je dobré toto pravidelne kontrolovať!
Uvidíme, ako budú reagovať vývojári z Niantic. Spoločnosť totiž predtým patrila „pod krídla“ práve Googlu.
Vyjadrenie Niantic
Spoločnosť Niantic na „histeriu“ ohľadom plného prístupu k účtu Google cez iPhone zareagovala:
We recently discovered that the Pokémon GO account creation process on iOS erroneously requests full access permission for the user’s Google account. However, Pokémon GO only accesses basic Google profile information (specifically, your User ID and email address) and no other Google account information is or has been accessed or collected. Once we became aware of this error, we began working on a client-side fix to request permission for only basic Google profile information, in line with the data that we actually access. Google has verified that no other information has been received or accessed by Pokémon GO or Niantic. Google will soon reduce Pokémon GO’s permission to only the basic profile data that Pokémon GO needs, and users do not need to take any actions themselves.
Z vyhlásenia je zrejmé, že nebolo cieľom získať plný prístup k účtu a ani tento prístup nebol využívaný. Poskytované boli iba základné údaje (ID a e-mailová adresa). Vývojári začali pracovať na náprave a samotný Google obmedzí Pokémon GO práva tam, kde bol pridelený plný prístup.
Prečítajte si aj článok aké ďalšie nebezpečenstvá pokémon GO prináša?