Inzwischen dürfte jedem das neue ortsbasierte Augmented-Reality-Handyspiel Pokémon GO von Nintendo bekannt sein. Seit seiner Einführung vor wenigen Tagen hat diese neueste Ergänzung der von Nintendo auf den Markt gebrachten Reihe von Langzeitspielen die digitale Welt erobert und ist natürlich ein großer Erfolg. Es wurde wahnsinnig populär, dass es die beliebte Dating-App Tinder in Bezug auf s bereits übertroffen hat und Twitter bei täglich aktiven Nutzern eine harte Konkurrenz macht.
Aber es scheint ein Problem zu geben! Aufgrund des riesigen Hypes um Pokémon GO machen sich sogar Hacker die Popularität des Spiels zu Nutze, um bösartige Versionen von Pokémon GO zu verbreiten, die DroidJack-Malware auf Android-Handys installieren könnten, wodurch sie die Geräte der Benutzer vollständig kompromittieren können. Die neueste Bedrohung hängt jedoch mit den Datenschutzbedenken zusammen, die im Zusammenhang mit der iOS-Version der offiziellen Pokémon GO-App geäußert wurden.
Pokémon GO – Ein großes Sicherheitsrisiko
Der Sicherheitsexperte „Adam Reeve“ hat gewarnt, dass sich die Pokemon Go-Spieler Sicherheitsrisiken aussetzen, indem sie sich über Google anmelden. Adam Reeve, der das Problem auf seiner Seite gemeldet hat Tumblr BlogEr war „fassungslos“, als er erfuhr, dass Pokemon Go vollständigen Zugriff auf Ihr Google-Konto hat. In diesen riskanten Zeiten häufiger Datenschutzverletzungen sagt er, dass das Spielen von Pokemon Go das Risiko nicht wert ist.
Folgendes hat 'Adam Reeve' zur 'Pokemon Go'-Malware zu sagen:
Um das Spiel zu spielen, benötigen Sie einen . Seltsamerweise lässt Niantic Sie nicht einfach einen erstellen – Sie müssen sich mit einem bestehenden Konto von einem von zwei Diensten – der Website pokemon.com oder Google – anmelden. Jetzt akzeptiert die Pokemon-Site aus irgendeinem Grund derzeit keine neuen Anmeldungen. Wenn Sie also noch nicht dort registriert sind, müssen Sie ein Google-Konto verwenden – und hier beginnt der Spaß.
Sobald Sie den Google-Button betätigen, sind Sie eingeloggt. Es wird Ihnen jedoch nicht angezeigt, auf welche Daten diese App zugreift. Es stellt sich heraus, dass Pokemon Go vollen Zugriff auf Ihr Google-Konto hat.
Folgendes bedeutet es, wenn Pokemon Go vollen Zugriff auf Ihr Konto hat:
- Wenn Sie vollen Kontozugriff gewähren, kann die Anwendung fast alle Informationen in Ihrem Google-Konto sehen und ändern. Sie kann jedoch nicht Ihr wort ändern, Ihr Konto löschen oder in Ihrem Namen mit Google Wallet bezahlen.
- Dieses Privileg „Vollständiger Kontozugriff“ sollte nur Anwendungen gewährt werden, denen Sie voll und ganz vertrauen und die auf Ihrem PC, Telefon oder Tablet installiert sind.
Was das genau bedeutet, ist ziemlich unklar, aber Reeve behauptete, dass das von Niantic entwickelte Nintendos Pokémon GO jetzt kann:
- Lesen Sie alle Ihre E-Mails
- Senden Sie eine E-Mail in Ihrem Namen
- Greifen Sie auf alle Ihre Google Drive-Dokumente zu (einschließlich des Löschens)
- Sehen Sie sich Ihren Suchverlauf und den Navigationsverlauf Ihrer Maps an
- Greifen Sie auf alle privaten Fotos zu, die Sie möglicherweise in Google Fotos speichern
- Und vieles mehr
Obwohl Reeve sagte, dass dieses Problem hauptsächlich iOS-Benutzer zu betreffen scheint, berichten einige Android-Benutzer, dass ihre Geräte ebenfalls betroffen sind.
Pokémon GO beabsichtigt nicht:
Der Spieleentwickler Niantic gab diesbezüglich eine Erklärung ab, in der es heißt, dass sein Spiel nie vollen Zugriff auf Ihr Google-Konto erhalten soll und dass die App über die "grundlegenden Profilinformationen" wie Ihre Benutzer-ID und E-Mail-Adresse hinaus auf keine Benutzerdaten zugegriffen hat. Niantic sagte auch, dass das Unternehmen aktiv an einem Fix arbeite, um die Berechtigung herabzustufen.
„Wir haben kürzlich festgestellt, dass beim Erstellen eines Pokémon GO-Kontos unter iOS fälschlicherweise eine vollständige Zugriffsberechtigung für das Google-Konto des Benutzers angefordert wird. Pokémon GO greift jedoch nur auf grundlegende Google-Profilinformationen (insbesondere Ihre Benutzer-ID und E-Mail-Adresse) zu und es werden oder wurden keine anderen Google-Kontoinformationen abgerufen oder gesammelt. Als wir auf diesen Fehler aufmerksam wurden, haben wir mit der Arbeit an einer clientseitigen Fehlerbehebung begonnen, um die Erlaubnis nur für grundlegende Google-Profilinformationen gemäß den Daten, auf die wir tatsächlich zugreifen, anzufordern. Google hat bestätigt, dass Pokémon GO oder Niantic keine anderen Informationen erhalten oder darauf zugegriffen haben. Google wird die Erlaubnis von Pokémon GO bald auf die grundlegenden Profildaten reduzieren, die Pokémon GO benötigt, und die Benutzer müssen selbst keine Maßnahmen ergreifen.“
Wie entziehe ich den Zugriff von Pokémon GO auf das Google-Konto?
- Gehe zu Google-Kontoberechtigungsseite und suchen Sie nach Pokémon GO.
- Wähle „Pokémon GO Release“ und klicke auf die Schaltfläche „ENTFERNEN“, um den vollständigen Kontozugriff zu widerrufen.
- Starten Sie Pokémon GO auf Ihrem Gerät und vergewissern Sie sich, dass es noch funktioniert.
- Dadurch wird der Zugriff der Pokémon GO-App auf dein Google-Konto sofort aufgehoben, aber du könntest deine Spieldaten verlieren.
Nützlicher Tipp: Verwenden Sie ein Brenner-Google-Konto – Erstellen Sie ein völlig neues Google-Konto ohne Inhalt und verwenden Sie dieses Konto, um sich bei Pokémon GO oder anderen Apps anzumelden, die Sie möglicherweise zweifelhaft finden.