• IT-Karriere:
  • Services:

Pokémon Go und Nutzerrechte: Gotta catch 'em all!

Das sehr beliebte Spiel Pokémon Go hat sich das Sammel-Motto offenbar zu Herzen genommen: Beim Einloggen mit einem Google-Konto schnappt sich die App unter iOS fast alle Rechte, die eine App überhaupt verlangen kann. Alles nur ein Versehen, erklärt Hersteller Niantic.

Artikel veröffentlicht am ,
Selbst Pikachu ist angesichts der geforderten Rechte erschrocken.
Selbst Pikachu ist angesichts der geforderten Rechte erschrocken. (Bild: Nintendo)

Das kürzlich veröffentlichte Mobile-Game Pokémon Go hat offenbar unter iOS viel zu weitreichende Bedingungen bei der Abfrage von Nutzerdaten. Loggt sich der Nutzer mit einem Google-Konto ein, werden laut Adam Reeve weitaus mehr Rechte von der App verlangt als üblich.

Stellenmarkt
  1. über grinnberg GmbH, Frankfurt am Main
  2. HOTTGENROTH & TACOS GmbH, Münsterland

Die App hat nach dem Einloggen vollen Zugriff auf das Google-Konto des Nutzers, also beispielsweise auf alle E-Mails, alle Dokumente in Google Drive, den kompletten Browser- und Maps-Verlauf und alle Fotos, die bei Google Photos gespeichert sind. E-Mails können allerdings offenbar nicht versendet werden, anders als Reeve zunächst behauptete. Auch auf den Kalender soll es keinen Zugriff geben.

Rechtezugriff wird nicht ohne weiteres ersichtlich

Dem Nutzer werden die weitreichenden Rechtezugriffe beim erstmaligen Einloggen in die iOS-Version von Pokémon Go nicht angezeigt. Reeve hat den Umfang der Rechteabfrage erst herausgefunden, als er sich die erlaubten Rechte in den Google-Einstellungen angeschaut hat.

Reeve selbst hat in einem Blog-Eintrag nach der Entdeckung des gefährlich umfangreichen Zugriffs bereits angemerkt, dass er schlicht eine "epische Nachlässigkeit" seitens des Herstellers Niantic vermute. Dies hat sich mit einem Statement von Niantic bestätigt, in dem das Programmierstudio erklärt, dass es sich tatsächlich um ein Versehen handele.

Pokémon Go nutzt trotzdem nur wenige Daten

Golem Akademie
  1. Microsoft 365 Security Workshop
    9.-11. Juni 2021, Online
Weitere IT-Trainings

Niantic erklärt darin, dass es bei der Erstellung eines Nutzerkontos mit einem Google-Account unter iOS zwar zu den umfangreichen Rechteabfragen komme, das Spiel aber nur die Google-ID und die E-Mail-Adresse des Nutzers verwende.

Das Problem soll jetzt durch einen Client-seitigen Fix behoben werden, Nutzer sollen nicht aktiv werden müssen. Laut Niantic hat Google bestätigt, dass es bei den betroffenen Nutzern tatsächlich nur zur Abfrage der Google-ID und der E-Mail-Adresse gekommen ist.

Nachtrag vom 12. Juli 2016, 14:54 Uhr

Anders als von Reeve zunächst behauptet, soll Pokémon Go keine E-Mails im Namen des Nutzers verschicken können. Auch der Kalender soll nicht von der App ausgelesen werden können. Der Artikel wurde entsprechend bearbeitet.

Nachtrag vom 13. Juli 2016, 12:46 Uhr

Laut dem Changelog der Pokémon-Go-App soll das Problem mit den Google-Rechten behoben sein, wie Vice berichtet.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Hardware-Angebote
  1. (u. a. Ryzen 5 5600X 358,03€)

Lord Gamma 13. Jul 2016

Es gibt gar keine Raubkopie. Es ist eine Schwarzkopie, falls man es in einem...

Adolfrian 13. Jul 2016

Ich musste natürlich auch die App berechtigen. Aber bin einfach danach einfach direkt...

Elgareth 13. Jul 2016

Von oben: Vielleicht beziehen sich die Zehntausenden auf Deutschland...? Ist bei Pokemon...

Thoddy398 13. Jul 2016

Jepp, wurde schon verändert. Auch unter iOS werden nur die von Dir genannten Daten abgefragt.

Elgareth 13. Jul 2016

Bei mir steht noch "In deinem Land nicht verfügbar"...? Wieso das? D: Nevermind...


Folgen Sie uns
       


Programm für IT-Jobeinstieg: Hoffen auf den Klebeeffekt
Programm für IT-Jobeinstieg
Hoffen auf den Klebeeffekt

Aktuell ist der Jobeinstieg für junge Ingenieure und Informatiker schwer. Um ihnen zu helfen, hat das Land Baden-Württemberg eine interessante Idee: Es macht sich selbst zur Zeitarbeitsfirma.
Ein Bericht von Peter Ilg

  1. Arbeitszeit Das Sechs-Stunden-Experiment bei Sipgate
  2. Neuorientierung im IT-Job Endlich mal machen!
  3. IT-Unternehmen Die richtige Software für ein Projekt finden

Weclapp-CTO Ertan Özdil: Wir dürfen nicht in Schönheit und Perfektion untergehen!
Weclapp-CTO Ertan Özdil
"Wir dürfen nicht in Schönheit und Perfektion untergehen!"

Der CTO von Weclapp träumt von smarter Software, die menschliches Eingreifen in der nächsten ERP-Generation reduziert. Deutschen Perfektionismus hält Ertan Özdil aber für gefährlich.
Ein Interview von Maja Hoock


    Fiat 500 als E-Auto im Test: Kleinstwagen mit großem Potenzial
    Fiat 500 als E-Auto im Test
    Kleinstwagen mit großem Potenzial

    Fiat hat einen neuen 500er entwickelt. Der Kleine fährt elektrisch - und zwar richtig gut.
    Ein Test von Peter Ilg

    1. Vierradlenkung Elektrischer GMC Hummer SUV fährt im Krabbengang seitwärts
    2. MG Cyberster MG B Roadster mit Lasergürtel und Union Jack
    3. Elektroauto E-Auto-Prämie übersteigt in 2021 schon Vorjahressumme

      •  /