Als je al bezig bent gegaan met Pokémon Go spelen, dan wordt het je wel heel gemakkelijk gemaakt om in te loggen met je Google-account. Maar daar zit nou juist het gevaar: de app krijgt volledige toegang tot je account, in dezelfde mate als Chrome en andere apps van Google zelf.

Update 12 juli 10:00 uur: Niantic heeft aangegeven dat het om een fout gaat. De game heeft alleen toegang tot de basisinformatie van Google nodig, zoals gebruikers-ID en mailadres. Ze gaan dit oplossen.
Update 12 juli 20:00 uur: Er is een update van Pokémon Go uitgebracht, waarin dit probleem is opgelost.
Als je Pokémon Go speelt kun je de app toegang geven tot je Google-account. Niks mis mee, zul je misschien denken. De data wordt dan online opgeslagen, zodat je niet de voortgang kwijtraakt. Maar daar zit nu juist het probleem: de app krijgt veel meer rechten dan alleen het opslaan van je speldata. De game krijgt dezelfde rechten die ook Google Chrome, Chromecast en Google Maps hebben en zou in theorie data van je Google-account kunnen aanpassen: denk daarbij aan het wijzigen van je wachtwoord of het compleet verwijderen van je account.
De game heeft deze rechten eigenlijk helemaal niet nodig. Hoe het dan toch kan gebeuren dat ontwikkelaar Niantic zo hebberig is? Het zou kunnen voortvloeien uit de historie van Niantic, dat in het verleden onderdeel was van Google. De hebberigheid van de app werd opgemerkt door meerdere bekende Twitteraars, waaronder beveiligingsexperts Jason Strange en Adam Reeve. Op Android-toestellen speelt bovendien nog het probleem dat de game behoorlijk wat permissies vraagt.
Op de iPhone wil Niantic uiteraard constant je locatie weten (anders kun je de game niet spelen), maar kan ook:
- Je e-mail lezen.
- Mailtjes namens jou versturen.
- Je zoekopdrachten en Chrome-geschiedenis bekijken.
- Je Google Drive-documenten bekijken, wijzigen en wissen.
- Je navigatie-historie in Google Maps bekijken.
- Je privéfoto’s in Google Foto’s bekijken.
En nog veel meer. De vraag is natuurlijk of Niantic dat gaat doen. Maar iets soortgelijks kun je zeggen over Facebook: ‘Ze doen vast niets raars met mijn gegevens…’, tot het moment dat ze er wél iets mee doen. Ontwikkelaar Niantic staat al onder flinke druk om het probleem op te lossen en hopelijk gaan ze dat ook snel doen.
Hoe speel je Pokémon Go wel veilig?
De oplossing is eigenlijk heel simpel, als je Pokémon Go wilt spelen zonder dat al je Google-accountgegevens in gevaar komen? Maak een apart Google-account aan om de game te spelen! Ga naar Gmail.com, maak een nieuw account aan en vul de benodigde informatie in. Je kunt nu inloggen in Pokémon Go maar je bent wel je voortgang kwijt.
Een andere optie is om de rechten in te trekken:
- Ga naar de pagina waarop je je Google-permissies kunt bekijken.
- Zoek in de lijst met apps die je toegang hebt gegeven naar Pokémon Go.
- Je kunt nu de rechten van de app intrekken. Helaas zit je dan wel met het probleem dat je de game niet goed meer kunt spelen.
Wil je toch alsnog stoppen, dan kan dat ook. Je kunt je account wissen en daarna de game verwijderen:
- Ga naar de website van Niantic.
- Vul je e-mailadres in en kies als onderwerp ‘Delete account’.
- Geef je nickname op.
- Vink alle vier vakjes aan om je account te wissen.
- Verwijder de Pokémon Go-app vervolgens van je toestel.
- 2016 - 12 juli: Update toegevoegd met reactie van ontwikkelaar Niantic.
Taalfout gezien of andere suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!
Het laatste nieuws over Apple van iCulture
- WhatsApp vanaf nu met extra beveiligde chats: zo krijg je meer privacy (23-04)
- Betalen om je account te delen? Ook bij HBO Max zul je eraan moeten geloven (en zoveel betaal je in de VS) (23-04)
- Instagram brengt Edits-app uit: nieuwe videobewerker voor content creators (en dit kun je ermee) (23-04)
- Deze apps laten zien hoe je elke video kan afspelen op je CarPlay-scherm (maar Apple wil het niet) (22-04)
- Waarom je geen Apple Intelligence kan gebruiken in WhatsApp en Instagram (en andere apps) (17-04)
Google heeft meerdere apps en diensten die voor Apple-gebruikers interessant zijn. Bekende apps zijn Google Maps, de Google Assistent en Gmail. Bekijk in deze lijst wat Google zoal doet voor mensen met een iPhone, iPad of Mac.

- Alle Google-apps voor iPhone en iPad
- Alles over Google Maps
- Gmail instellen op iPhone en iPad
- Google Home: alles over de slimme speaker van Google
- Haal meer uit Google Foto's
- Haal meer uit Google Drive
- Haal meer uit Google Maps
- Google-account: controleer welke apparaten toegang hebben
- Alles over Google Home en Google Nest
- Google Assistent
- Alternatieven voor Google-diensten
En daarom heb ik speciaal voor deze game een (fake) account bij Gmail gemaakt 💪
Inderdaad… Het gebruikt “je” Google-account –> het gebruikt een van de tig facebook/google/live.com accounts die men heeft.
Ok dus nu heb je leuk Pokemon GO gedownload en krijg je daarna zulke info, “tof” denk je dan.
Maar nu? De app verwijderen maakt vast de toestemming die je gegeven heb voor het gebruik van je Gmail account niet ongedaan.
Hoe zorg je er voor dat deze spionnen de toegang tot je privé gegevens weer verliezen wat het Gmail account betreft.
@Jeff: Je kunt in je Google-account de permissies weer intrekken. Daarmee houdt ook de toegang op. Zie het artikel voor instructies.
Van die punten heb ik alleen mail verder heb ik geen Google foto enz
Zover ik weet gebruikt Niantic alleen je Google account om je in te loggen in de servers.
Ik speel zelf al een tijdje een andere gps game van Niantic ik heb zelf geen verdachte activiteiten gezien in me Google account.
Google is toch aandeelhouder in de app? Als de app die data niet zo delen zouden ze het wel op een andere manier gedaan hebben.
Google is een en al privé-informatie doorgeefluik…
Belangrijke mail komt niet binnen op Outlook/Gmail/Yahoo… alleen spam en nonsense dingen 😃
Het zal mij echt jeuken…
Ik blijf me verbazen over reacties zoals deze. Met andere woorden: hier (Google) heb je al mijn privé gegevens en mijn foto’s. Bewaar je ze goed? Doe ermee wat je wilt, maar laat mij iig niet weten wat je ermee doet. Zodat ik nog lang naief kan blijven.
Ergens gelezen dat Google met Android alleen al 30 miljard omzet heeft gemaakt, waarvan ruim 20 miljard winst. Best heel knap met een gratis besturingssysteem. Niemand die er iets voor hoeft te betalen. Of toch wel?
Vergeefse moeite Yo. Figuren als Lourens doen liever stoer laconiek dan dat ze eens echt nadenken over dit soort zaken. They’ll start caring when it’s too late.
En hoe zit het als je een PTC account hebt? (En je email is niet een Gmail?)
Maar als ik nu verder wil spelen (ben best ver al) hoe moet ik dat dan doen?
@Mark: Uithuilen en opnieuw beginnen of hopen dat Niantic na alle ophef de permissies aanpast (en dan nog ben je aan ze overgeleverd).
@Yo: Oh, wat zijn ze ermee
Ik snap echt niet dat het ook zomaar mag en kan, als ik mijn saldo wil weten krijg ik het niet van de bank is privé.
Ik ook 😉 met een heel andere wachtwoord dan me andere e-mails.
@Jean-Paul Horn: Thx Jean, stond dat stuk er al toen ik mijn tegel plaatste? Dan ga ik zo even naar de Pearl.
Iig bedankt voor de info en het is gelukt, top👍🏻
Twee-staps verificatie! Dit is sowieso handig voor je gmail account, en zorgt er voor dat Niantic niet zomaar in kan loggen op je gmail account.
Via The Verge:
Bij openen van de app kun je onder de ‘inloggen met Google’ knop klikken op een alternatieve methode om in te loggen. Gebruik je die optie met een niet Gmail adres, – bij voorkeur een spam alias- dan werkt het ook zonder problemen!
Kan geen account maken
Ik kan geen account aanmaken
Als ik pokemon go open. Dan zie ik alleen dat je kan inloggen bij een pokemon club ofzo
En zijn er nog verdachte meldingen of updates waargenomen omtrent deze zaak?