14Sep

Pokémon Go a un accès complet à votre compte Google. Voici comment le réparer [Mise à jour]

Dire que Pokémon GO est très populaire serait un euphémisme. Pour dire que l'utilisation de votre compte Google par l'application est extrêmement précaire serait également un vaste euphémisme. Vous devriez révoquer son accès à votre compte maintenant.(Mais ne vous inquiétez pas, il ya un moyen de continuer à jouer.) Mise à jour

: Niantic a publié un correctif qui résout ce problème. Nous allons laisser cet article ici pour la postérité, mais tant que vous avez la dernière version de Pokémon GO sur votre appareil, vous devriez être libre des préoccupations décrites ci-dessous.

Quel est le Big Deal?

Pokémon GO est incroyablement populaire. C'est un jeu mobile gratuit, développé par Niantic pour le compte de Nintendo, et est disponible pour iOS et Android. Au cours des premiers jours depuis sa sortie, il a été téléchargé des millions et des millions de fois, a propulsé les graphiques des applications mobiles et a donné aux investisseurs une telle confiance que Nintendo a bondi de 7,5 milliards de dollars.jour de surtension en valeur de stock qu'il est vu depuis

1983 .

Alors, quel est le problème? Le jeu se joue assez vite et lâche avec la sécurité de votre compte Google.

Le jeu vous permet de créer un compte Pokémon( un compte tiers spécialement conçu pour Pokémon GO et d'autres objets Pokémon) ou d'utiliser votre compte Google. Presque tout le monde opte pour l'utilisation de son compte Google car le système de compte Pokémon se fait critiquer par trop de trafic.

Cela ne devrait pas être une grosse affaire, non? Des tonnes de sites Web vous permettent d'utiliser votre compte Google pour les informations d'identification au lieu de créer une connexion distincte. Mais voici le problème: contrairement à d'autres applications et sites Web qui n'acceptent que quelques permissions, le blogueur Adam Reeve a souligné que Pokémon GO a un accès complet à votre compte Google et qu'il prend sans même vous demander .

Oui, vous avez bien lu: Complet. Accès. En conséquence, Google peut, selon Google, "voir et modifier presque toutes les informations de votre compte Google"( bien qu'il ne puisse pas changer votre mot de passe, supprimer votre compte ni payer avec Google Wallet en votre nom).Qu'est-ce que cela signifie est très flou( merci, Google), mais c'est sans aucun doute une portée excessive, car Pokémon GO ne devrait pas exiger presque ce niveau de permission. Si vous souhaitez vérifier votre propre compte, connectez-vous à votre compte Google et visitez cette URL pour vérifier vos autorisations.

Jusqu'à présent, ce problème semble affecter principalement les appareils iOS.Bien qu'il y ait des rapports concernant certains appareils Android, nous n'avons pas été en mesure de les répliquer sur nos appareils Android, mais cela arrive presque certainement sur certains téléphones. Nous avons été en mesure de le reproduire de manière cohérente sur iOS.

Alors Niantic secrètement voler des données sur le but? Nous pensons que c'est improbable. C'est probablement juste un simple( bien que très très stupide) oubli de leur part plutôt que quelque chose de néfaste. Après tout, Pokémon GO a détrôné les deux meilleurs jeux freemium iOS en quelques jours. En utilisant uniquement les graphiques iOS comme indicateur combiné avec le revenu estimé des deux jeux non gagnés( Mobile Strike et Game of War), nous pouvons sans risque supposer que le jeu fait baisser des millions de dollars par jour. Qui a besoin d'être un criminel quand les gens jettent des briques d'argent à la tête?

Jest de côté, jetons un coup d'oeil à ce que vous devriez faire immédiatement et à ce que vous devriez faire pour continuer à jouer si vous ne pouvez pas supporter d'être loin de cela.

Mise à jour : Cet article affirmait à l'origine que, selon Reeve, l'application pouvait "lire votre courrier électronique, envoyer un e-mail à partir de votre adresse, voir vos contacts, récupérer vos fichiers et photos depuis Google Drive".En parlant à Gizmodo, cependant, Reeve a fait marche arrière en disant qu'il n'était pas «sûr à 100%» que ses affirmations étaient vraies. Ils pourraient très bien l'être, mais la description de Google est très, très vague. Nous avons mis à jour les informations ci-dessus pour refléter cela. De plus, Niantic a envoyé une déclaration à Engadget, qui ne précise pas ce que ces autorisations impliquent, bien qu'elles prétendent ne l'utiliser que pour accéder à votre identifiant et à votre adresse e-mail. Ils vont bientôt publier un correctif qui réduit les permissions de Pokémon GO au niveau correct.

Comment annuler l'accès de Pokémon GO à votre compte Google

Comme nous l'avons noté dans la section précédente, vous pouvez facilement et immédiatement vérifier l'état des autorisations d'application et de service sur votre compte Google. La désinstallation du jeu ne révoquera pas l'accès accordé au jeu. Vous devez se connecter à la page des autorisations de compte Google et recherchez l'entrée "Pokemon Go Release".Cliquez dessus pour une vue détaillée puis, comme sur la capture d'écran ci-dessous, cliquez sur le bouton géant "REMOVE".

Notez que lorsque nous avons testé cela sur nos appareils Android, nous n'avons pas vu l'option de sortie Pokemon Go apparaître du tout. Autant que nous sachions, si vous ne voyez pas "Pokemon Go Release", vous n'êtes pas affecté par le problème.

Cliquer sur Supprimer annulera immédiatement l'accès de l'application à votre compte Google. Sans surprise, cela signifie également que l'application va cesser de fonctionner( bien que certains utilisateurs sur Twitter ont signalé la possibilité de continuer à jouer après la révocation - si c'est vous, félicitations, vous avez de la chance).Dans nos tests, l'application se bloque la prochaine fois que vous l'ouvrez ou vous demande de vous reconnecter. Dans certains cas, vous devrez peut-être même réinstaller l'application pour l'empêcher de se bloquer, mais il est préférable que Niantic ait accès à l'ensemble de votre compte.

Cela nous amène à notre dernier tour: jouer sans compromettre votre compte Gooogle principal.

Voulez-vous continuer à jouer quand même? Utilisez un compte Google Burner

Bon, nous l'obtenons. Vous voulez continuer à jouer, mais vous doutez( légitimement) de la remise de votre compte. Voici une petite contournement: créez un autre compte Google gratuit, sans rien, et utilisez-le pour vous connecter à Pokémon GO.

Nous devons admettre que nous nous sentons un peu stupides de ne pas le faire en premier lieu, mais c'est la première fois que nous avons vraiment été brûlés par de mauvaises permissions dans un jeu. Pour créer un compte de graveur, déconnectez-vous de votre compte Google habituel sur votre ordinateur, puis rendez-vous sur www.gmail.com pour vous inscrire à un compte comme [email protected]. Utilisez ce compte pour vous connecter à Pokémon GO et vous êtes en or. Peu importe à quel point les autorisations du compte restent, vous pouvez continuer à jouer le jeu plutôt addictif sans aucun problème de confidentialité.

Vous devrez cependant recommencer à zéro, et vous perdrez tous vos Pokémon. Mais c'est un petit prix à payer. Alternativement, vous pouvez attendre et espérer que Niantic publie sa mise à jour corrigeant ce problème, ce qui devrait arriver bientôt.