Wpis z mikrobloga

Może było, może nie.

#pokemongo

Jak logowaliście się kontem Google (a zapewne tak, bo kontem pokemon aktualnie się nie da) to pilnie zweryfikujcie uprawnienia gry do Waszego konta - zapewne może czytać i wysyłać maile, przeglądać fotki z Google Photos, czytać, zmieniać dokumenty na Google Docs itd. Generalnie - wszystko. Pełne uprawnienia.

Więcej (eng): http://adamreeve.tumblr.com/post/147120922009/pokemon-go-is-a-huge-security-risk

Appka przeskakuje ekran zatwierdzania uprawnień zapewne. To jest możliwe, podobnie jak wiele innych. Logowanie używając kont z innych serwisów NIGDY nie będzie bezpieczne, pamiętajcie o tym. Jedyne rozwiązanie, do którego może kiedyś dorośniemy - to hasła per aplikacja, z kontrolowanymi uprawnieniami z poziomu master-hasła.

Coś podobnego opisywał @dzek we wpisie o #wykopmobile - http://www.wykop.pl/wpis/18576787/wykopmobile-postepy-postepy-wczesniej-mi-wywalilo-/ (tak, #reklama trochę)
  • 21
@KrzysiekD: u mnie też właśnie nie widzę, ale dopiero po przeczytaniu zwróciłem uwagę, że faktycznie logowanie było bez pytania o uprawnienia. szukam jeszcze jak to wywalic
@noekid: Hmm, tzn. jak nie mam nic to mam apkę bez trojana w takim razie. Pewny też jestem, sha256 sprawdzałem i się zgadzał z innymi. Sprawdziłem też drugie konto/telefon, instalka pobrana z apk mirror, też czysto w uprawnieniach. Ciekaw jestem jaki hash ma @Fiotr_Pronczewski jeżeli ma uprawnienia dla pokemon. Dasz radę sprawdzić?