14Sep

O Pokémon Go tem acesso total à sua conta do Google. Aqui está como corrigi-lo [Atualizado]

Dizer Pokémon GO é extremamente popular seria um amplo eufemismo. Para dizer que o uso do aplicativo da sua Conta do Google é extremamente insegura também seria um amplo pretexto. Você deve revogar seu acesso à sua conta agora.(Mas não se preocupe, há uma maneira de continuar jogando.)

Update : Niantic lançou um patch que corrige esse problema. Vamos deixar este artigo aqui para posteridade, mas enquanto você tiver a versão mais recente do Pokémon GO no seu dispositivo, você deve estar livre das preocupações descritas abaixo.

Qual é a grande coisa?

O Pokémon GO é insanamente popular.É um jogo móvel gratuito para jogar, desenvolvido pela Niantic em nome de Nintendo, e está disponível para o iOS e o Android. Nos primeiros dias desde que foi lançado, ele foi baixado milhões e milhões de vezes, disparou as listas de aplicativos móveis e deu aos investidores um impulso de confiança na Nintendo de que o estoque da Nintendo subiu 7,5 bilhões de dólares e a empresa viu o maior singledia do aumento do valor de estoque que é visto desde o 1983 .

Então, qual é o problema? O jogo joga-o muito rápido e solto com a segurança de sua conta do Google.

O jogo permite que você crie uma conta Pokémon( uma conta de terceiros projetada expressamente para Pokémon GO e outros itens Pokémon) ou para usar sua conta do Google. Quase todos optam por usar sua conta do Google porque o sistema de conta Pokémon está sendo atingido com muito tráfego.

Isso não deveria ser um grande problema, certo? Tons de sites permitem que você use sua conta do Google para credenciais em vez de criar um login separado. Mas aqui está o problema: ao contrário de outros aplicativos e sites que apenas adquirem permissões para algumas coisas, o blogueiro Adam Reeve apontou que o Pokémon GO tem acesso total à sua conta do Google - e é preciso sem sequer perguntar o .

Sim, você leu direito: cheio. Acesso. Como resultado, a lata, de acordo com o Google, "vê e modifica quase todas as informações na sua Conta do Google"( embora não possa alterar sua senha, excluir sua conta ou pagar com a Google Wallet em seu nome).O que exatamente isso significa é muito pouco claro( obrigado, Google), mas é, sem dúvida, um excesso de alcance, já que o Pokémon GO não deve exigir quase esse nível de permissão. Se você quiser verificar sua própria conta, faça login em sua Conta do Google e visite esta URL para verificar suas permissões.

Até agora, esse problema parece afetar principalmente dispositivos iOS.Embora existam relatórios flutuando em torno de alguns dispositivos Android também afetados, não conseguimos replicá-lo em nenhum dos nossos dispositivos Android - mas quase definitivamente está acontecendo com alguns telefones. Conseguimos replicá-lo consistentemente no iOS.

Então, Niantic secretamente roubando dados de propósito? Nós pensamos que é improvável. Provavelmente é apenas uma supervisão simples( embora muito muito estúpida) em seu nome, em vez de algo nefasto. Afinal, Pokémon GO destruiu os dois melhores jogos iOS freemium em questão de dias. Usando apenas os gráficos do iOS como um indicador combinado com o rendimento estimado dos dois jogos abertos( Mobile Strike e Game of War), podemos assumir com segurança que o jogo está reduzindo milhões de dólares por dia. Quem precisa ser um criminoso quando as pessoas jogam tijolos de dinheiro na sua cabeça?

Jest de lado, vamos dar uma olhada no que você deve fazer imediatamente e o que você deve fazer para continuar jogando o jogo se você não conseguir ficar longe dele.

Update : Este artigo reivindicou originalmente que, de acordo com a Reeve, o aplicativo poderia "ler seu e-mail, enviar e-mails de seu endereço, ver seus contatos, pegar seus arquivos e fotos do Google Drive".Ao conversar com Gizmodo, no entanto, Reeve recuou sobre isso, dizendo que ele não estava "com certeza" porque suas afirmações eram verdadeiras. Eles podem muito bem, mas a descrição do Google é muito, muito vaga. Atualizamos as informações acima para refletir isso. Além disso, a Niantic emitiu uma declaração ao Engadget - eles não expandiram o que essas permissões implicavam, embora eles alegassem que elas só usam isso para acessar sua ID de usuário e seu endereço de e-mail. Em breve, eles estarão emitindo uma correção que reduz as permissões do Pokémon GO ao nível correto.

Como revogar o acesso do Pokémon GO à sua conta do Google

Como observamos na seção anterior, você pode verificar de forma fácil e imediata o status das permissões de aplicativos e serviços em sua conta do Google. A desinstalação do jogo não revogará o acesso concedido ao jogo. Você deve entrar na página de permissões da conta do Google e procurar a entrada "Pokemon Go Release".Clique nele para uma visualização detalhada e, como se vê na captura de tela abaixo, clique no botão gigante "REMOVER".

Observe que, quando testámos isso em nossos dispositivos Android, não vimos a opção Pokemon Go Release mostrar. Tanto quanto sabemos, se você não vê "Pokemon Go Release", você não será afetado pelo problema.

Ao clicar em Remover, revogarão imediatamente o acesso do aplicativo à sua conta do Google. Sem surpresa, isso também significa que o aplicativo deixará de funcionar( embora alguns usuários no Twitter tenham relatado a capacidade de continuar jogando depois da revogação - se é você, parabéns, você tem sorte).Em nossos testes, o aplicativo falha na próxima vez que você abri-lo, ou exige que você faça o login novamente. Em alguns casos, você pode até ter que reinstalar o aplicativo para que ele pare de deixar de funcionar, mas é melhor do que o Niantic ter acesso a toda a sua conta.

Isso nos leva ao nosso truque final: jogar sem comprometer sua principal conta do Gooogle.

quer continuar jogando de qualquer maneira? Use uma conta Google Burner

Ok, nós entendemos. Você quer continuar jogando, mas é( com justiça) duvidoso sobre entregar sua conta. Aqui está uma solução alternativa: crie outra conta gratuita do Google, sem nada, e use isso para entrar no Pokémon GO.

Temos que admitir que nos sentimos um pouco tolos por não fazer isso em primeiro lugar, mas esta é a primeira vez em que realmente estamos queimados por permissões ruins em um jogo. Para criar uma conta de queimador, basta fazer logoff da sua conta Google regular no seu computador e depois visitar www.gmail.com para se inscrever para uma conta como [email protected]. Use essa conta para fazer login no Pokémon GO e você é dourado. Não importa o quão ruim as permissões da conta permanecem, você pode continuar a jogar o jogo bastante viciante sem preocupações de privacidade.

Você, no entanto, terá que começar de novo, e você perderá todos os seus Pokémon. Mas esse é um pequeno preço a pagar. Alternativamente, você pode esperar e esperar que a Niantic divulgue sua atualização corrigindo esse problema - o que provavelmente acontecerá em breve.