Pokémon Go wil volledige toegang tot je Google-account [Update]
Als je al bezig bent gegaan met Pokémon Go spelen, dan wordt het je wel heel gemakkelijk gemaakt om in te loggen met je Google-account. Maar daar zit nou juist het gevaar: de app krijgt volledige toegang tot je account, in dezelfde mate als Chrome en andere apps van Google zelf.
Update 12 juli 10:00 uur: Niantic heeft aangegeven dat het om een fout gaat. De game heeft alleen toegang tot de basisinformatie van Google nodig, zoals gebruikers-ID en mailadres. Ze gaan dit oplossen.
Update 12 juli 20:00 uur: Er is een update van Pokémon Go uitgebracht, waarin dit probleem is opgelost.
Als je Pokémon Go speelt kun je de app toegang geven tot je Google-account. Niks mis mee, zul je misschien denken. De data wordt dan online opgeslagen, zodat je niet de voortgang kwijtraakt. Maar daar zit nu juist het probleem: de app krijgt veel meer rechten dan alleen het opslaan van je speldata. De game krijgt dezelfde rechten die ook Google Chrome, Chromecast en Google Maps hebben en zou in theorie data van je Google-account kunnen aanpassen: denk daarbij aan het wijzigen van je wachtwoord of het compleet verwijderen van je account.
De game heeft deze rechten eigenlijk helemaal niet nodig. Hoe het dan toch kan gebeuren dat ontwikkelaar Niantic zo hebberig is? Het zou kunnen voortvloeien uit de historie van Niantic, dat in het verleden onderdeel was van Google. De hebberigheid van de app werd opgemerkt door meerdere bekende Twitteraars, waaronder beveiligingsexperts Jason Strange en Adam Reeve. Op Android-toestellen speelt bovendien nog het probleem dat de game behoorlijk wat permissies vraagt.
Op de iPhone wil Niantic uiteraard constant je locatie weten (anders kun je de game niet spelen), maar kan ook:
- Je e-mail lezen.
- Mailtjes namens jou versturen.
- Je zoekopdrachten en Chrome-geschiedenis bekijken.
- Je Google Drive-documenten bekijken, wijzigen en wissen.
- Je navigatie-historie in Google Maps bekijken.
- Je privéfoto’s in Google Foto’s bekijken.
En nog veel meer. De vraag is natuurlijk of Niantic dat gaat doen. Maar iets soortgelijks kun je zeggen over Facebook: ‘Ze doen vast niets raars met mijn gegevens…’, tot het moment dat ze er wél iets mee doen. Ontwikkelaar Niantic staat al onder flinke druk om het probleem op te lossen en hopelijk gaan ze dat ook snel doen.
Hoe speel je Pokémon Go wel veilig?
De oplossing is eigenlijk heel simpel, als je Pokémon Go wilt spelen zonder dat al je Google-accountgegevens in gevaar komen? Maak een apart Google-account aan om de game te spelen! Ga naar Gmail.com, maak een nieuw account aan en vul de benodigde informatie in. Je kunt nu inloggen in Pokémon Go maar je bent wel je voortgang kwijt.
Een andere optie is om de rechten in te trekken:
- Ga naar de pagina waarop je je Google-permissies kunt bekijken.
- Zoek in de lijst met apps die je toegang hebt gegeven naar Pokémon Go.
- Je kunt nu de rechten van de app intrekken. Helaas zit je dan wel met het probleem dat je de game niet goed meer kunt spelen.
Wil je toch alsnog stoppen, dan kan dat ook. Je kunt je account wissen en daarna de game verwijderen:
- Ga naar de website van Niantic.
- Vul je e-mailadres in en kies als onderwerp ‘Delete account’.
- Geef je nickname op.
- Vink alle vier vakjes aan om je account te wissen.
- Verwijder de Pokémon Go-app vervolgens van je toestel.
- 2016 - 12 July, 10:24: Update toegevoegd met reactie van ontwikkelaar Niantic.
25 reacties
User
En daarom heb ik speciaal voor deze game een (fake) account bij Gmail gemaakt 💪
Gabor
Inderdaad… Het gebruikt “je” Google-account –> het gebruikt een van de tig facebook/google/live.com accounts die men heeft.
Jeff
Ok dus nu heb je leuk Pokemon GO gedownload en krijg je daarna zulke info, “tof” denk je dan.
Maar nu? De app verwijderen maakt vast de toestemming die je gegeven heb voor het gebruik van je Gmail account niet ongedaan.
Hoe zorg je er voor dat deze spionnen de toegang tot je privé gegevens weer verliezen wat het Gmail account betreft.
Jean-Paul Horn
@Jeff: Je kunt in je Google-account de permissies weer intrekken. Daarmee houdt ook de toegang op. Zie het artikel voor instructies.
Yo
Van die punten heb ik alleen mail verder heb ik geen Google foto enz
Peter van dam
Zover ik weet gebruikt Niantic alleen je Google account om je in te loggen in de servers.
Ik speel zelf al een tijdje een andere gps game van Niantic ik heb zelf geen verdachte activiteiten gezien in me Google account.
Andrew
Google is toch aandeelhouder in de app? Als de app die data niet zo delen zouden ze het wel op een andere manier gedaan hebben.
Wesley
Google is een en al privé-informatie doorgeefluik…
Belangrijke mail komt niet binnen op Outlook/Gmail/Yahoo… alleen spam en nonsense dingen 😃
Lourens
Het zal mij echt jeuken…
Yo
Ik blijf me verbazen over reacties zoals deze. Met andere woorden: hier (Google) heb je al mijn privé gegevens en mijn foto’s. Bewaar je ze goed? Doe ermee wat je wilt, maar laat mij iig niet weten wat je ermee doet. Zodat ik nog lang naief kan blijven.
Ergens gelezen dat Google met Android alleen al 30 miljard omzet heeft gemaakt, waarvan ruim 20 miljard winst. Best heel knap met een gratis besturingssysteem. Niemand die er iets voor hoeft te betalen. Of toch wel?
sredlums
Vergeefse moeite Yo. Figuren als Lourens doen liever stoer laconiek dan dat ze eens echt nadenken over dit soort zaken. They’ll start caring when it’s too late.
NrFive
En hoe zit het als je een PTC account hebt? (En je email is niet een Gmail?)
Mark
Maar als ik nu verder wil spelen (ben best ver al) hoe moet ik dat dan doen?
Jean-Paul Horn
@Mark: Uithuilen en opnieuw beginnen of hopen dat Niantic na alle ophef de permissies aanpast (en dan nog ben je aan ze overgeleverd).
Yves
@Yo: Oh, wat zijn ze ermee
J@n
Ik snap echt niet dat het ook zomaar mag en kan, als ik mijn saldo wil weten krijg ik het niet van de bank is privé.
Brian
Ik ook 😉 met een heel andere wachtwoord dan me andere e-mails.
Jeff
@Jean-Paul Horn: Thx Jean, stond dat stuk er al toen ik mijn tegel plaatste? Dan ga ik zo even naar de Pearl.
Iig bedankt voor de info en het is gelukt, top👍🏻
Richard
Twee-staps verificatie! Dit is sowieso handig voor je gmail account, en zorgt er voor dat Niantic niet zomaar in kan loggen op je gmail account.
Jaap
Via The Verge:
Peter
Bij openen van de app kun je onder de ‘inloggen met Google’ knop klikken op een alternatieve methode om in te loggen. Gebruik je die optie met een niet Gmail adres, – bij voorkeur een spam alias- dan werkt het ook zonder problemen!
Ak12guy
Kan geen account maken
Elise
Ik kan geen account aanmaken
renzo
Als ik pokemon go open. Dan zie ik alleen dat je kan inloggen bij een pokemon club ofzo
Appie
En zijn er nog verdachte meldingen of updates waargenomen omtrent deze zaak?