Aunque los usuarios están centrados en cazar Pokémon, compartir sus capturas y alardear de las situaciones que han vivido dentro del juego, lo cierto es que existe un aspecto muy preocupante. Los usuarios habrían concedido “acceso total” a la cuenta de Google, o lo que es lo mismo, a todos los datos personales como emails, fotos, documentos en la nube y mucho más.

pokemon-go.jpg

Usuarios de iOS y Pokémon Go ¡cuidado!

Actualmente, Google controla buena parte de los servicios que utilizamos a diario y recopila cientos de megas de información sobre nosotros. Conceder acceso total a la cuenta significa, no sólo la posibilidad de ver la información, también la opción de modificarla o borrarla. Adam Reeve, de la firma de seguridad RedOwl, acaba de descubrir este problema y lo ha posteado rápidamente en Tumblr.

Destacado: Pokémon GO: Dudas y respuestas sobre el juego más esperado

Este alerta de lo que considera un importante agujero de seguridad. Por el momento, sólo se ha detectado en los usuarios del sistema operativo iOS. Cuando nos registramos en el juego utilizando una cuenta de Google, una de las opciones disponibles, el juego concede acceso total sin alertar al usuario. Lo normal hubiera sido pedir permiso para utilizar algunos datos de la cuenta pero no conceder el máximo grado de acceso.

Cómo evitarlo: revocar el acceso a la aplicación

Por ello, Reeve recomienda acceder a la cuenta de Google y revocar todos los permisos concedidos a la aplicación. Algunos usuarios señalan que el juego sigue funcionando sin problemas cuando hacemos este cambio mientras que otros no son capaces de seguir jugando. Suponemos que una futura actualización corregirá este problema.

pokemon-go-permisos.png

Para revocar el acceso, accederemos a este enlace que nos permite ver las conexiones conectadas a la cuenta de Google, desplegaremos la opción que indica Pokémon Go Release “Tiene acceso a toda tu cuenta de Google” y pincharemos en “Quitar”.

Si no terminas de convencerte, esto es lo que dice Google del 

Si permites el acceso completo, la aplicación podrá ver y modificar casi toda la información de tu cuenta de Google, pero no podrá cambiar la contraseña, borrar la cuenta ni realizar pagos en tu nombre con Google Wallet.

Es posible que algunas aplicaciones de Google se muestren en la lista con acceso completo a la cuenta. Por ejemplo, es posible que veas que la aplicación de Google Maps que descargaste para tu iPhone tiene acceso completo.

Te recomendamos que solo concedas este privilegio de acceso completo a la cuenta a las aplicaciones de confianza que hayas instalado en tu computadora, teléfono o tablet.

Si concediste acceso completo a una aplicación en la que no confías o que no reconoces, te recomendamos revocarlo con solo hacer clic en el botón Revocar acceso.

Actualizado: Niantic, responsable del juego, lo explica:

Recientemente hemos descubierto que durante el proceso de creación de la cuenta Pokémon Go en IOS se pide erróneamente permiso de acceso total para la cuenta de Google del usuario. Sin embargo, Pokémon Go sólo accede a la información básica de perfil de Google (en concreto, ID de usuario y la dirección de correo electrónico ) y no existe otra información de la cuenta Google recogida o leída. Una vez que nos dimos cuenta del error, comenzamos a trabajar en una solución – solicitar al cliente permiso para acceder sólo a la información básica de la cuenta Google. Google ha verificado que no se accede a más información por Pokémon Go o Niantic . Google pronto limitará el permiso de Pokémon Go a sólo los datos básicos del perfil y los que necesite.

 

Fuente: adslzone