Pokémon Gå till avlägsna tillgång till Google-konton

Ett tillstånd uppdatering augmented reality spel app Pokémon Go innebär att det kommer inte längre att ha tillgång till iOS användarnas Google-konton.

Appen inte begära för full åtkomst till kontot när du loggar in med ett Google användarnamn och lösenord, en funktion vanligtvis reserverad för betrodda program, och inte för spel applikationer.

Appen supportsida hävdade att det hade “nyligen upptäckt” appen felaktigt begär tillgång till Google-konton i början av processen kontot skapas på iOS för iPhone och iPad, och att när de fick kännedom om felet, började arbeta på en klientsidan fix för att säkerställa tillgång reducerades till grundläggande.

Enligt posten, har Google kontrollerat att ingen användarinformation hade visats av Pokémon Go eller utvecklare Niantic annat än grundläggande Google profilinformation, specifikt användar-ID och e-postadresser.

Niantic tillade att förändringarna kommer att genomföras “snart”, och att användarna inte själva behöver vidta några åtgärder för att genomdriva förändringar.

Ari Rubinstein av produktsäkerhet på Slack noteras i ett blogginlägg att full tillgång var troligen ett ärligt misstag.

Det finns en odokumenterad flöde av att kunna byta en token med https://www.google.com/accounts/OAuthLogin utrymme för en sessionstoken för Googles “, sade han.” Jag tror att detta är ett misstag på Google och Niantic del, och inte används uppsåtligt på det sätt som ursprungligen föreslogs.

Med tanke på att Google kommer att vara retroactivelly åter scoping polletter att ta bort denna möjlighet, bör Pokémon Go vara säkert att spela i nästa par dagar på iOS, eller till och med nu.

Han sade senare att ändringarna kan verkställas genom att ladda ner och återigen tillåta appen.

webbplatsen fann att i stället för explicit ber om tillstånd för full åtkomst till kontot, hoppar programmet direkt till tjänsten, vilket betyder att den har tillgång till dina inkorgar, personlig information, Google Drive, och söka och plats historia, och kan även läsa och ändra data .

Utöver detta, baserat på information som ges i spelets sekretesspolicy, det kan också förvärva och sälja dina personuppgifter. Policyn att “information som vi samlar in från våra användare, inklusive PII, anses vara en tillgång”.

Den har tillagt att i händelse av att gå i konkurs eller förvärvas, “någon eller alla av våra tillgångar, inklusive din (eller en auktoriserad barns) PII kan lämnas ut eller överföras till en tredje part förvärv i samband med transaktionen”.

Star Trek: 50 år av positiv futurism och fet social kommentar, Microsofts Surface allt-i-ett dator sägs rubriken oktober hårdvara lansering, Händerna på med iPhone 7, ny Apple Watch och AirPods, Google köper Apigee för $ 625.000.000

Spelet debuterade tidigare denna månad och sägs ha fler användare än Twitter.

? M2M marknaden studsar tillbaka i Brasilien

FBI gripanden påstådda medlemmar av Crackas med inställningen för att hacka amerikanska Gov’t tjänstemän

WordPress uppmanar användare att uppdatera nu för att åtgärda kritiska säkerhetshål

Innovation,? M2M marknaden studsar tillbaka i Brasilien, säkerhet, FBI gripanden påstådda medlemmar av Crackas med inställningen för att hacka amerikanska Gov’t tjänstemän, säkerhet, WordPress uppmanar användare att uppdatera nu för att åtgärda kritiska säkerhetshål, säkerhet, Vita huset utser först Federal Chief Information Security Officer

Vita huset utser först Federal Chief Information Security Officer