Finger weg von Pokémon Go - Sicherheitsrisiko!

Das ganze gilt übrigens nur für die iOS Variante im US Store. Die Android Variante nutzt nur den Login und hat sonst keine besonderen Rechte ... nicht mal Google Play. Kann man auch Online unter seinem Konto einsehen.
 
  • Danke
Reaktionen: P-J-F
Stimmt, da taucht Pokemon Go noch nicht mal in der Liste der berechtigten Apps auf.
 
Korrekt. Ist auch nicht nötig, da sich Pokemon Go die Log In Rechte direkt aus den Play Diensten holt, also Systemintern bleibt und somit auch keine gesonderten Rechte für das Google Konto benötigt.
Bei iOS gibt es logischerweise keine Play Dienste und somit greift Pokemon Go direkt auf die APIs zu, die das Google Konto via Internet (zum Beispiel für Outlook und ähnliches) zur Verfügung stellt und fordert da einfach mal alles an Rechten an, was aber wohl eher auf schlampige Programmierung, denn auf Absicht zurück zu führen ist.
Man kann als betroffener iOS Kunde die Rechte aber direkt in seinem Google Konto nach dem Login direkt wieder entziehen (oder nutzt halt eine Pokemon Trainer Konto, statt dem Google Konto). Das Spiel läuft auch ohne die Kontoverbindung, wenn man einmal eingeloggt ist.
Man muss natürlich schauen, dass man das wiederholen muss, wenn man sich aus und wieder neu einloggt, wobei ich denke, dass da auch recht zügig ein Update kommen wird.
Wir hier als Android Kunden sind aber eh nicht betroffen. Wir müssen halt aktuell nur aufpassen, woher wie die APK beziehen.
 
Welche Rechte fordert denn die Android-App ein?
 
Berechtigungen sind:
Kamera
Standort
Speicher
Kontakte

Lauffähig ist es auch ohne Kontakte (dann klappt aber die Mailbenachrichtigung nicht) und ohne Kamera (AR klappt dann nicht).

Ohne Standort und Speicher kann das Spiel nicht genutzt werden!
 
Welche Kontakte möchte es denn mailbenachrichtigen, und worüber?
 
Ich hatte Go gestern ohne Speicherberechtigung am Laufen und es ging bei mir. Soweit es die Server zugelassen haben.
 
Rosa Elefant schrieb:
Welche Kontakte möchte es denn mailbenachrichtigen, und worüber?
Laut den Entwicklern ist es wohl geplant Kontakte von dir zu informieren die ebenfalls Pokemon Go nutzten.

PS:
Ich habe die "KONTAKTE" Berechtigung nicht erteilt. Habe ich eigentlich bei keinem Spiel. Mit ist bisher kaum ein Game untergekommen, was die "KONTAKTE" Berechtigung nicht wollte!
 
Zuletzt bearbeitet:
Niantic hat bereits geschrieben, dass sie an den "Rechten" arbeiten.
 
Dann sollten sie auch an SSL arbeiten...
 

Ähnliche Themen

Hanswurst1887
Antworten
3
Aufrufe
893
cptechnik
cptechnik
Mark77
Antworten
7
Aufrufe
3.854
Radon8472
R
C
Antworten
1
Aufrufe
999
PINTY
PINTY
Zurück
Oben Unten