020 530 0160

Pokémon Go heeft ‘full access’ tot jouw Google account

Gepubliceerd op 12 juli 2016 categorieën , ,

Amsterdam gaat binnenkort Pallet Town heten. Althans, als de huidige trend zich voortzet. Overal om je heen zijn vrienden, collega’s en familie bezig met Pokémon Go. Dit is ook niet heel vreemd aangezien de afgelopen 25 jaar kinderen vrij consistent gehersenspoeld zijn door deze Pocket Monsters.

Afijn, de meeste mensen zijn dan ook blij met de komst van de nieuwe app Pokémon Go. Dankzij deze app weten wij namelijk dat er veel te veel Magikarp in de Amsterdamse grachten zitten. Helaas zorgt het ook voor overlast. Neem de situatie in het AMC, schijnbaar zoeken de Ash Ketchums van deze wereld daar een zieke Pokémon, zoals blijkt uit een tweet van het AMC.

 

 

 

 

 

De overlast veroorzaakt door mensen die dromen van een kans om PokéMaster te worden, is natuurlijk vrij vervelend. De applicatie zelf, blijkt echter ook voor problemen te zorgen. De NOS heeft vandaag gemeld dat de IOS versie van Pokémon Go privacy problemen heeft. De Amerikaanse techneut Adam Reeve, werkzaam bij een security analytics bedrijf, ontdekte namelijk het volgende:

Om het spel te kunnen spelen, heb je een account nodig. Dit kan op twee manieren, namelijk via de pokemon.com website of via Google. Hier wordt het spannend. De meeste mensen zullen hun Google account gebruiken omdat dit veel sneller is. Normaal gesproken krijg je dan een overzicht te zien, waaruit blijkt tot welke informatie de applicatie toegang wil krijgen. Denk aan, ‘deze applicatie wil toegang tot je contacten’. Meestal is dit noodzakelijk voor het functioneren van de applicatie zelf.

Ontwikkelaar Niantic, pakte het iets anders aan. Zodra je in jouw Google instellingen kijkt, zie je het volgende:

“Pokemon Go has full access to your Google account”

Volgens Adam Reeve betekent dit dat zodra je volledige toegang verleent, de applicatie alle informatie kan zien en aanpassen binnen jouw Google account. Hij benadrukt dat Niantic, dankzij deze ‘full acces’, ook echt volledige toegang heeft om te doen en laten wat ze willen met jouw Google gegevens. Denk aan e-mails verzenden of toegang tot je Google Drive documenten.

Op Polygon.com heeft Niantic gereageerd op de Tumblr post van Adam Reeve. Ze erkennen het probleem en hebben aangegeven dat ze ermee aan de slag gaan. Google zelf zal zorgen dat de instellingen aangepast worden voor bestaande gebruikers. Dankzij Adam Reeve hoeven wij dus niet langer bang te zijn dat onze Pokémon op straat komen te liggen of dat iemand er achter komt dat je Jigglypuff stiekem toch wel heel leuk vindt.

Voor de zekerheid hier een link naar de Google app instellingen.

Update 14:30: Google schijnt een verkeerde ‘acces token’ te hebben verleend aan Niantic, waardoor Niantic ruimere toegang heeft gekregen dan noodzakelijk. Vooralsnog wijst niets erop dat Niantic hier ook gebruik van heeft gemaakt. Security Software Developer Ari Rubenstein bevestigt dat het vrijwel onmogelijk is, dat Niantic ook echt toegang heeft (gehad) tot je Google account. Wel kan (kon) Niantic veel meer gegevens bekijken dan noodzakelijk is voor het functioneren van de app. Google zegt binnenkort de toegang van Niantic te zullen beperken tot alleen basisinformatie.

 

Bron: twittter
Deze blog is automatisch geïmporteerd uit een oudere versie van deze website. Daarom is de lay-out mogelijk niet perfect.
Deel:

auteur

Remco Bakker

publicaties

Gerelateerde artikelen