Pokemon Go Memiliki Akses Penuh ke Akun Google Anda. Inilah Cara Memperbaikinya [Diperbarui]
Mengatakan Pokemon GO sangat populer akan menjadi pernyataan yang sangat luas. Untuk mengatakan penggunaan aplikasi Akun Google Anda sangat tidak aman juga akan sangat meremehkan. Anda harus mencabut aksesnya ke akun Anda sekarang. (Tapi jangan khawatir, ada cara untuk terus bermain.)
Memperbarui: Niantic telah merilis tambalan yang memperbaiki masalah ini. Kami akan meninggalkan artikel ini di sini untuk anak cucu, tetapi selama Anda memiliki versi terbaru Pokemon GO di perangkat Anda, Anda harus bebas dari masalah yang diuraikan di bawah ini.
Apa masalahnya?
Pokemon GO sangat populer. Ini adalah game seluler yang gratis untuk dimainkan, dikembangkan oleh Niantic atas nama Nintendo, dan tersedia untuk iOS dan Android. Dalam beberapa hari pertama sejak dirilis, itu telah diunduh jutaan demi jutaan kali, melejit di tangga aplikasi seluler, dan memberi investor kepercayaan diri yang meningkat di Nintendo sehingga saham Nintendo melonjak 7,5 miliar dolar dan perusahaan melihat single terbesar lonjakan hari dalam nilai saham yang sudah terlihat sejak itu 1983.
Jadi apa masalahnya? Gim ini dimainkan dengan cepat dan longgar dengan keamanan akun Google Anda.
Gim ini memungkinkan Anda membuat akun Pokémon (akun pihak ketiga yang dirancang khusus untuk Pokémon GO dan hal-hal Pokémon lainnya) atau menggunakan akun Google Anda. Hampir semua orang memilih untuk menggunakan akun Google mereka karena sistem akun Pokémon dibanting dengan terlalu banyak lalu lintas.
Itu seharusnya tidak menjadi masalah besar, bukan? Banyak situs web memungkinkan Anda menggunakan akun Google Anda untuk kredensial alih-alih membuat login terpisah. Tetapi inilah masalahnya: tidak seperti aplikasi dan situs web lain yang hanya mengambil izin untuk beberapa hal, blogger Adam Reeve menunjukkan bahwa Pokemon GO diberikan akses penuh ke akun Google Anda - dan dibutuhkan bahkan tanpa bertanya padamu.
Ya, Anda membacanya dengan benar: Lengkap. Mengakses. Akibatnya, menurut Google, "melihat dan memodifikasi hampir semua informasi di Akun Google Anda" (meskipun itu tidak dapat mengubah kata sandi Anda, menghapus akun Anda, atau membayar dengan Google Wallet atas nama Anda). Apa sebenarnya artinya ini sangat tidak jelas (terima kasih, Google), tetapi tidak diragukan lagi merupakan penjangkauan yang berlebihan, karena Pokemon GO seharusnya tidak memerlukan hampir tingkat izin tersebut. Jika Anda ingin memeriksa akun Anda sendiri, masuk ke akun Google Anda dan kunjungi URL ini untuk memeriksa izin Anda.
Sejauh ini, masalah ini tampaknya mempengaruhi sebagian besar perangkat iOS. Meskipun ada laporan yang beredar tentang beberapa perangkat Android yang terpengaruh juga, kami tidak dapat mereplikasinya di perangkat Android kami mana pun - tetapi ini hampir pasti terjadi pada beberapa ponsel. Kami dapat mereplikasi secara konsisten di iOS.
Jadi Niantic diam-diam mencuri data dengan sengaja? Kami pikir itu tidak mungkin. Itu mungkin hanya pengawasan sederhana (meskipun sangat sangat bodoh) atas nama mereka dan bukan sesuatu yang jahat. Lagipula, Pokemon GO melepaskan dua game freemium iOS teratas dalam hitungan hari. Dengan hanya menggunakan grafik iOS sebagai indikator yang dikombinasikan dengan perkiraan penghasilan dari dua game yang tidak duduk (Mobile Strike dan Game of War), kita dapat dengan aman menganggap game ini merobohkan jutaan dolar per hari. Siapa yang perlu menjadi penjahat ketika orang melempar batu bata ke kepala Anda?
Di samping itu, mari kita lihat apa yang harus Anda lakukan segera dan apa yang harus Anda lakukan untuk terus bermain game jika Anda tidak tahan untuk menjauh dari itu.
Memperbarui: Artikel ini awalnya mengklaim bahwa, menurut Reeve, aplikasi dapat "membaca email Anda, mengirim email dari alamat Anda, melihat kontak Anda, ambil file dan foto Anda dari Google Drive". Namun, ketika berbicara dengan Gizmodo, Reeve mengulangi hal ini, mengatakan bahwa dia tidak "100 persen yakin" klaimnya benar. Bisa saja, tetapi deskripsi Google sangat, sangat kabur. Kami telah memperbarui informasi di atas untuk mencerminkan hal ini. Selain itu, Niantic telah mengeluarkan pernyataan kepada Engadget - mereka tidak memperluas apa yang terkait dengan izin tersebut, meskipun mereka mengklaim mereka hanya menggunakannya untuk mengakses ID pengguna dan alamat email Anda. Mereka akan segera mengeluarkan perbaikan yang mengurangi izin Pokemon GO ke tingkat yang benar.
Cara Mencabut Akses Pokemon GO ke Akun Google Anda
Seperti yang kami sebutkan di bagian sebelumnya, Anda dapat dengan mudah dan langsung memeriksa status izin aplikasi dan layanan di akun Google Anda. Menghapus instalan game tidak akan mencabut akses yang diberikan ke game. Kamu harus login ke halaman izin akun Google dan cari entri "Pokemon Go Release". Klik di atasnya untuk tampilan terperinci dan kemudian, seperti terlihat pada tangkapan layar di bawah, klik tombol "REMOVE" raksasa.
Perhatikan bahwa ketika kami menguji ini di perangkat Android kami, kami tidak melihat opsi Pokemon Go Release muncul sama sekali. Sejauh yang kami tahu, jika Anda tidak melihat "Pokemon Go Release", Anda tidak akan terpengaruh oleh masalahnya.
Mengklik Hapus akan segera mencabut akses aplikasi ke akun Google Anda. Tidak mengherankan, ini juga berarti aplikasi akan berhenti bekerja (meskipun beberapa pengguna di Twitter telah melaporkan kemampuan untuk terus bermain setelah pencabutan-jika itu Anda, selamat, Anda beruntung). Dalam pengujian kami, aplikasi akan mogok saat Anda membukanya, atau meminta Anda masuk lagi. Dalam beberapa kasus, Anda bahkan mungkin harus menginstal ulang aplikasi untuk menghentikannya - tetapi itu lebih baik daripada Niantic memiliki akses ke seluruh akun Anda.
Ini mengarahkan kami ke trik terakhir kami: bermain tanpa mengorbankan akun Google Gooogle utama Anda.
Ingin Tetap Bermain? Gunakan Akun Google Burner
Oke, kita mengerti. Anda ingin terus bermain, tetapi (meragukan) ragu untuk menyerahkan akun Anda. Berikut ini sedikit solusinya: buat akun Google gratis lainnya, tanpa apa-apa di dalamnya, dan gunakan itu untuk masuk ke Pokemon GO.
Kita harus mengakui bahwa kita merasa agak konyol karena tidak melakukan ini sejak awal, tetapi ini adalah pertama kalinya kita benar-benar dibakar oleh izin buruk dalam sebuah permainan. Untuk membuat akun burner, cukup logout dari akun Google reguler Anda di komputer Anda lalu kunjungi www.gmail.com untuk mendaftar akun seperti [email protected]. Gunakan akun itu untuk masuk ke Pokémon GO dan Anda berwarna emas. Tidak peduli seberapa buruk izin akun yang tersisa, Anda dapat terus memainkan permainan yang agak membuat ketagihan tanpa ada masalah privasi.
Namun, Anda harus memulai dari awal lagi, dan Anda akan kehilangan semua Pokémon Anda. Tapi itu harga kecil yang harus dibayar. Atau, Anda bisa menunggu dan berharap Niantic merilis pembaruan mereka untuk memperbaiki masalah ini - yang semoga segera terjadi.