Эмоциональный банковский счет: как накопить капитал доверия в отношениях с ребенком Жесткий курс Госдепартамента: В США аннулировали более 175 тысяч виз иностранных граждан Психология «ошибки туриста»: почему мы идеализируем жизнь за границей и как увидеть реальность Необычный случай в медицине: Подросток временно лишился слуха из-за многочасового гула цикад Глобальный демографический сдвиг: Число людей старше 65 лет впервые превысило количество детей до 5 лет Аграрный кризис на Балканах: Пожары и засуха уничтожили тысячи гектаров кукурузы в Боснии Готовые решения: как автоматизировать быт и разгрузить мозг Сейсмический удар в Латинской Америке: Землетрясение магнитудой 7,4 зафиксировано в Колумбии и Эквадоре Шоколадное печенье с трещинками: как добиться эффектной текстуры без глютена Торговая реформа в Бельгии: Ритейлерам разрешили работать без выходных до 21:00
Главная » Техно » 2018 » Август » 27 »

Fortnite для Android: разработчики Google обнаружили серьезную опасность

27.08.2018 в 15:14 просмотров: 886 комментариев: 0 Техно
Fortnite для Android: разработчики Google обнаружили серьезную опасность
В начале августа популярный шутер Fortnite все же добрался до Android-устройств, однако компания Epic Games решила не делиться прибылью с Google, а потому выпустила игру в обход Google Play. Для доступа к ней пользователи должны были загрузить специальное приложение-инсталлятор, которое, как выяснилось, включало критическую уязвимость.

Об этом сообщает Neowin.

Для обхода Google Play авторам Fortnite пришлось создать собственное приложение-загрузчик, который выполняет скачивание и установку игры. Подобное решение сразу же вызвало у пользователей опасения, но в Epic Games заверили в надежности такого подхода.

Впрочем, разработчик Google отметил, что любое приложение с разрешением WRITE_EXTERNAL_STORAGE способно подменить APK сразу после завершения загрузки и проверки отпечатка пальца, что несложно реализовать с помощью FileObserver. Следовательно, инсталлятор Fortnite продолжит установку поддельного APK-файла вместо игры.

На устройствах Samsung Fortnite Installer автоматически устанавливает APK через собственные API магазина Galaxy Apps. Эти API проверяют, что установленный APK имеет имя пакета com.epicgames.fortnite. Следовательно, таким образом может быть установлен и поддельный APK с соответствующим названием, – рассказал разработчик Google.


Кроме того, если в поддельном APK-файле указано значение targetSdkVersion 22 или ниже, то ему автоматически будут предоставлены все запросы разрешения во время установки, как если бы это была игра Fortnite. А значит злоумышленники могли получить доступ как минимум ко всем данным на устройстве.

К счастью, уязвимость присутствовала только в первой версии Fortnite Installer, после чего Epic Games с помощью Google быстро выпустила обновление, исправив недостаток. Если же у вас установлена самая первая версия Fortnite Installer, то стоит ее удалить или экстренно обновить.
Аватар enr091 Наталия Ришко
Журналист/Sorokainfo
Комментарии 0
avatar
© Все права защищены: Копирование материалов сайта разрешено только при указании ссылки на источник - Sorokainfo.com 2015 - 2026