Geen paniek: Pokémon Go leest je e-mail niet

Raymon op 12 juli 2016 6 reacties Laatste door Luuk Lamers

Maandagavond was er nogal wat ophef over een privacyprobleem binnen Pokémon Go. De game zou na het inloggen met een Google-account volledige toegang tot het account krijgen. Inclusief e-mail, agenda, bestanden in Google Drive en meer.

Dit blijkt niet te kloppen. De game maakt gebruik van een oude Google API en die weergeeft standaard de melding dat er volledige toegang tot het account is, terwijl mail en agenda helemaal niet toegankelijk zijn.

Onafhankelijke onderzoeker

Researcher Ari Rubinstein is wat dieper in de API die de game gebruikt gedoken en concludeert in een analyse: “Pokemon Go can’t read your gmail – I checked”. Waar de game wel toegang tot heeft, is informatie zoals naam, e-mailadres en profiel op Google Plus. Meer dan nodig, maar niet het volledige account. Wanneer via de API gepoogd wordt de mailbox van de gebruiker te raadplegen, volgt een “403 Verboden” error.

Reactie Niantic

Ontwikkelaars Niantic Labs en The Pokémon Company hebben in een reactie tegen Engadget gezegd dat het om een foutje gaat:

We hebben onlangs ontdekt dat Pokémon Go ten onrechte om volledige toegang tot een Google-account vraagt. Echter vraagt Pokémon Go alleen basale informatie over het Google-profiel op (om precies te zijn: een gebruikersnaam en e-mailadres) en wordt er geen andere informatie geopend of verzameld. We werken aan een update voor de app die alleen om de informatie die we ook gebruiken vraagt. Google heeft geverifieerd dat er geen andere informatie dan de gebruikersnaam en het e-mailadres door Pokémon Go or Niantic is opgevraagd. Google zal de permissies voor bestaande gebruikers binnenkort aanpassen, spelers hoeven zelf geen actie te ondernemen.

In Pokémon Go gaan spelers de straat op om zelf Pokémon te vangen. Omdat de game momenteel kampt met serverproblemen is de internationale uitrol gestaakt en kunnen Nederlanders deze officieel nog niet spelen. Het is nog onduidelijk wanneer de Europese release is, al zeggen geruchten dat het nog voor deze week op de planning staat.

pokego

Klik/tap voor groter.

Raymon is vaste redacteur bij OMT, maar noemt zich liever redactieninja. Ook te volgen op Twitter en wekelijks te horen in de TechSnacks Podcast. Lees meer artikelen van Raymon.

En nu?

6 reacties

Profielfoto

nicj56 op 12 juli 2016

Wat voor probleem is dit dan: serveerproblemen lijkt me eerder iets wat je tegenkomt in de horeca.

Profielfoto

Shmoo op 12 juli 2016

Haha, leuk hoor. Ik ben al bijna bij level 3. Niet laten merken op straat dat een 53-jarige Pokémon Go speelt natuurlijk.:)
— KW

.

Ik betrap mezelf er ook op dat ik mijn auto toch aan de kant zet zodra er een Pokémon in beeld komt die ik wil…:angel:
— Melvin

.

Ik woon met zicht op zo’n plek waar spelers naartoe komen, het is wel apart volk zeg.
— Usain

.
Hahaha.. 🙏

Profielfoto

IcyDragon68 op 12 juli 2016

Was Niantic niet gekocht door google? in dat geval zal Niantic toch ook de servers van google kunnen gebruiken. Ik zie nou niet in waarom ze dat niet doen.

Profielfoto

Luuk Lamers op 12 juli 2016

1. Beetje vreemd dat zo’n redelijk grote partij verouderde api’s gebruikt
2. Iedereen die het spel écht wil heeft allang een Amerikaans of Australisch account aangemaakt.

Profielfoto

Raymon [moderator] op 12 juli 2016

Was Niantic niet gekocht door google? in dat geval zal Niantic toch ook de servers van google kunnen gebruiken. Ik zie nou niet in waarom ze dat niet doen.

Het is juist andersom. Niantic was ooit onderdeel van Google, maar heeft zich afgesplitst en onder andere Ingress gemaakt.

Profielfoto

Luuk Lamers op 12 juli 2016

Is niantic dan nu nog van alphabet? Of dat ook niet?

 


Je kunt alleen reageren met een gratis OMT account.
Heb je geen OMT account? Registreer je dan nu gratis!

Inloggen

 

of Wachtwoord resetten?