Pokémon Go có toàn quyền truy cập vào tài khoản Google của bạn. Dưới đây là cách khắc phục [Đã cập nhật]
Nếu nói Pokémon GO cực kỳ phổ biến sẽ là một cách nói quá lớn. Để nói rằng việc sử dụng tài khoản Google của ứng dụng của bạn là không an toàn cũng sẽ là một cách nói quá mức. Bạn nên thu hồi quyền truy cập vào tài khoản của bạn ngay bây giờ. (Nhưng đừng lo lắng, có một cách để tiếp tục chơi.)
Cập nhật: Niantic đã phát hành một bản vá khắc phục vấn đề này. Chúng tôi sẽ để lại bài viết này ở đây cho hậu thế, nhưng miễn là bạn có phiên bản Pokémon GO mới nhất trên thiết bị của mình, bạn sẽ không có những lo ngại được nêu dưới đây.
Thỏa thuận lớn là gì?
Pokémon GO rất nổi tiếng. Đây là trò chơi di động miễn phí, được phát triển bởi Niantic thay mặt cho Nintendo và có sẵn cho cả iOS và Android. Trong vài ngày đầu tiên kể từ khi phát hành, nó đã được tải xuống hàng triệu lần, tăng vọt các bảng xếp hạng ứng dụng di động và giúp các nhà đầu tư tăng niềm tin vào Nintendo khi cổ phiếu Nintendo tăng 7,5 tỷ đô la và công ty đã chứng kiến một đĩa đơn lớn nhất ngày tăng giá trị cổ phiếu mà nó đã thấy kể từ đó 1983.
Vậy vấn đề là gì? Trò chơi chơi khá nhanh và lỏng lẻo với sự bảo mật của tài khoản Google của bạn.
Trò chơi cho phép bạn tạo tài khoản Pokémon (tài khoản bên thứ ba được thiết kế rõ ràng cho Pokémon GO và các công cụ Pokémon khác) hoặc sử dụng tài khoản Google của bạn. Hầu như tất cả mọi người đều chọn sử dụng tài khoản Google của họ vì hệ thống tài khoản Pokémon đang bị sập với quá nhiều lưu lượng truy cập.
Đó không phải là một vấn đề lớn, phải không? Hàng tấn trang web cho phép bạn sử dụng tài khoản Google của mình cho thông tin đăng nhập thay vì tạo thông tin đăng nhập riêng. Nhưng đây là vấn đề: không giống như các ứng dụng và trang web khác chỉ giành được quyền cho một số thứ, blogger Adam Reeve đã chỉ ra rằng Pokémon GO được cấp quyền truy cập đầy đủ vào tài khoản Google của bạn - và nó lấy nó thậm chí không hỏi bạn.
Có, bạn đọc đúng: Đầy đủ. Truy cập. Do đó, theo Google, có thể xem và sửa đổi gần như tất cả thông tin trong Tài khoản Google của bạn (mặc dù nó không thể thay đổi mật khẩu, xóa tài khoản của bạn hoặc thanh toán bằng Google Wallet thay mặt bạn). Chính xác điều này có nghĩa là gì không rõ ràng (cảm ơn, Google), nhưng chắc chắn đó là một sự vượt quá, vì Pokémon GO không nên yêu cầu gần như mức độ cho phép đó. Nếu bạn muốn kiểm tra tài khoản của chính mình, hãy đăng nhập vào tài khoản Google của bạn và truy cập URL này để kiểm tra quyền của bạn.
Cho đến nay, vấn đề này dường như chủ yếu ảnh hưởng đến các thiết bị iOS. Mặc dù có nhiều báo cáo nổi xung quanh việc một số thiết bị Android cũng bị ảnh hưởng, chúng tôi không thể sao chép nó trên bất kỳ thiết bị Android nào - nhưng điều đó gần như chắc chắn xảy ra với một số điện thoại. Chúng tôi đã có thể sao chép nó một cách nhất quán trên iOS.
Vậy Niantic đã bí mật đánh cắp dữ liệu về mục đích? Chúng tôi nghĩ rằng điều đó là không thể. Đây có lẽ chỉ là một sự giám sát đơn giản (mặc dù rất rất ngu ngốc) thay vì một cái gì đó bất chính. Rốt cuộc, Pokémon GO đã đánh bại hai trò chơi freemium hàng đầu của iOS trong vài ngày. Chỉ sử dụng các biểu đồ iOS làm chỉ số kết hợp với thu nhập ước tính của hai trò chơi chưa kết hợp (Mobile Strike và Game of War), chúng ta có thể giả định rằng trò chơi đang giảm hàng triệu đô la mỗi ngày. Ai cần phải là tội phạm khi người ta ném gạch tiền vào đầu bạn?
Bỏ qua một bên, hãy xem những gì bạn nên làm ngay lập tức và những gì bạn nên làm để tiếp tục chơi trò chơi nếu bạn không thể đứng xa nó.
Cập nhật: Bài viết này ban đầu tuyên bố rằng, theo Reeve, ứng dụng có thể đã đọc email của bạn, gửi email từ địa chỉ của bạn, xem danh bạ của bạn, lấy các tệp và ảnh của bạn từ Google Drive. Tuy nhiên, trong khi nói chuyện với Gizmodo, Reeve đã quay lại vấn đề này, nói rằng anh ta không chắc chắn 100% rằng những tuyên bố của anh ta là đúng. Họ rất có thể, nhưng mô tả của Google rất, rất mơ hồ. Chúng tôi đã cập nhật thông tin ở trên để phản ánh điều này. Ngoài ra, Niantic đã đưa ra một tuyên bố cho Engadget - họ không mở rộng về những gì các quyền đó đòi hỏi, mặc dù họ tuyên bố họ chỉ sử dụng nó để truy cập ID người dùng và địa chỉ email của bạn. Họ sẽ sớm đưa ra bản sửa lỗi làm giảm quyền của Pokémon GO xuống mức chính xác.
Cách thu hồi quyền truy cập của Pokémon GO vào tài khoản Google của bạn
Như chúng tôi đã lưu ý trong phần trước, bạn có thể dễ dàng và ngay lập tức kiểm tra trạng thái của quyền ứng dụng và dịch vụ trên tài khoản Google của mình. Gỡ cài đặt trò chơi sẽ không thu hồi quyền truy cập được cấp cho trò chơi. Bạn phải đăng nhập vào trang quyền của tài khoản Google và tìm mục nhập Pokemon Pokemon Go Release. Nhấp vào nó để xem chi tiết và sau đó, như được thấy trong ảnh chụp màn hình bên dưới, nhấp vào nút khổng lồ NHANH CHÓNG.
Lưu ý rằng khi chúng tôi thử nghiệm điều này trên các thiết bị Android của mình, chúng tôi hoàn toàn không thấy tùy chọn Phát hành Pokemon Go. Theo như chúng tôi biết, nếu bạn không thấy phiên bản Pokemon Pokemon Go phát hành, bạn sẽ không bị ảnh hưởng bởi vấn đề này.
Nhấp vào Xóa sẽ ngay lập tức thu hồi quyền truy cập của ứng dụng vào tài khoản Google của bạn. Không có gì đáng ngạc nhiên, điều này cũng có nghĩa là ứng dụng sẽ ngừng hoạt động (mặc dù một số người dùng trên Twitter đã báo cáo khả năng tiếp tục chơi sau khi hủy bỏ - nếu đó là bạn, xin chúc mừng, bạn thật may mắn). Trong các thử nghiệm của chúng tôi, ứng dụng sẽ gặp sự cố trong lần mở tiếp theo hoặc yêu cầu bạn đăng nhập lại. Trong một số trường hợp, bạn thậm chí có thể phải cài đặt lại ứng dụng để khiến ứng dụng ngừng hoạt động - nhưng tốt hơn là Niantic có quyền truy cập vào toàn bộ tài khoản của bạn.
Điều này dẫn chúng tôi đến mẹo cuối cùng: chơi mà không ảnh hưởng đến tài khoản Gooogle chính của bạn.
Bạn muốn tiếp tục chơi dù sao? Sử dụng tài khoản Google
Được rồi, chúng tôi nhận được nó. Bạn muốn tiếp tục chơi, nhưng (không chính xác) nghi ngờ về việc bàn giao tài khoản của bạn. Đây là một cách giải quyết nhỏ: tạo một tài khoản Google miễn phí khác, không có gì trong đó và sử dụng tài khoản đó để đăng nhập vào Pokémon GO.
Chúng tôi phải thừa nhận rằng chúng tôi cảm thấy hơi ngớ ngẩn vì đã không làm điều này ngay từ đầu, nhưng đây là lần đầu tiên chúng tôi thực sự bị đốt cháy bởi các quyền xấu trong một trò chơi. Để tạo tài khoản ghi đĩa, chỉ cần đăng xuất khỏi tài khoản Google thông thường trên máy tính của bạn và sau đó truy cập www.gmail.com để đăng ký tài khoản như superawesomepokemontrainer2016 @ gmail. Sử dụng tài khoản đó để đăng nhập vào Pokémon GO và bạn thật tuyệt vời. Cho dù các quyền tài khoản vẫn tệ đến mức nào, bạn vẫn có thể tiếp tục chơi trò chơi gây nghiện mà không có bất kỳ lo ngại nào về quyền riêng tư.
Tuy nhiên, bạn sẽ phải bắt đầu lại từ đầu và bạn sẽ mất tất cả Pokémon của mình. Nhưng đó là một cái giá nhỏ phải trả. Ngoài ra, bạn có thể chờ đợi và hy vọng Niantic phát hành bản cập nhật của họ khắc phục sự cố này - điều này sẽ sớm xảy ra.