Fortniten Android-asennusohjelma salli haittaohjelmien asennuksen
Sisällysluettelo:
- Google huomauttaa Fortniten haavoittuvuudesta Androidille
- Mutta missä uhka oikeastaan on?
- Mitä käyttäjien tulee tehdä?
Vain muutama päivä sitten kuulimme uutisen, että Fortnite for Android ei ole ladattavissa Google Play Kaupasta, tämän käyttöjärjestelmän myymälän virkailija. Asiantuntijat eivät kestäneet kauan kyseenalaistaa tätä päätöstä, koska se merkitsi käyttäjien altistamista useille vaaroille. Kuten sovellusten lataaminen virallisen kaupan ulkopuolella.
Tänään saimme tietää, että Fortnite for Android -asennusohjelmassa itsessään oli haavoittuvuus, joka salli haittaohjelmien asentamisen puhelimiin.Epic Games on juuri korjannut Googlen löytämän haavoittuvuuden alkuperäisessä Fortniten Android-asennusohjelmassa. Tämän puutteen ansiosta jokainen hyökkääjä olisi voinut ladata ja asentaa haittaohjelmia laitteisiin.
Hyödyntäminen toimisi niin sanotun "man-on-disk" -hyökkäyksen kautta ja hyödyntäisi tallennustilan hallinnan virhettä sieppaakseen vilpillisen sisällön lataus- ja latauspyynnöt .
Google huomauttaa Fortniten haavoittuvuudesta Androidille
Google ei voi olla liian tyytyväinen siihen, että Fortnite for Android ei ole saatavilla Google Play Kaupasta. Siksi he ovat varmasti olleet erittäin valppaina kaikista sovelluksista tai järjestelmistä, jotka aiotaan laskeutua Android-laitteisiin
Tässä tapauksessa puhumme Androidin Fortnite-asennusohjelmasta, joka sallisi minkä tahansa haitallisen sovelluksen toimia taustalla ilman, että käyttäjä edes huomaa. Havaittuaan uhan Mountain View -yhtiö ilmoitti epäonnistumisesta Fortniten kehittäjälle Epic Gamesille 15. elokuuta Tänään uhan olemassaolo julkistettiin tämä haavoittuvuus, kun Epic on tehnyt korjaavan korjauksen.
Mutta missä uhka oikeastaan on?
Nyt se on neutraloitu. Mutta vain muutama päivä sitten uhka oli edelleen olemassa. Käyttäjä voi saada tartunnan. joka lataa etänä pelin APK:n.
Loppujen lopuksi tämä haavoittuvuus teki asennusohjelmasta täysin epävarman, koska täältä voit asentaa minkä tahansa sovelluksen, joka Fortniten otsikon alle piilotettuna on mikä tahansa muu paitsi peli.
Valitettavasti asennusohjelma ei vahvista APK:n allekirjoitusta. Kyllä, paketin nimi, mutta mikä tahansa roistosovellus voi kutsua itseään Fortniteksi. Jos käy niin, että mobiililaitteeseenmme on asennettu myös haitallinen sovellus, tämä saattaa jopa siepata asennuspyynnön sisällön lataamiseksi.
Älä unohda sitä tosiasiaa, että Fortniten Androidille lataaminen edellyttää, että voit asentaa sovelluksia tuntemattomista lähteistä. Kuten voit kuvitella, tämä avaa ovet monille asioille: useimmiten petollinen.
Samsungin käyttäjien tapauksessa (joilla on tällä hetkellä yksinoikeus Fortniten Android-versioon) vaara kasvaa entisestään , koska he eivät edes saa kehotetta ottaa käyttöön tuntemattomat lähteet.
Mitä käyttäjien tulee tehdä?
No, varmista ensin, että olet päivittänyt Fortnite-asennusohjelman. Epic Games antoi ratkaisun tähän tapaukseen vain 48 tunnissa, , joten sinun on tarkistettava, onko sinulla todella sen versio 2.1.0. Jos automaattiset päivitykset ovat käytössä, sinulla on todennäköisesti jo tämä versio.
Suosittelemme myös tarkistamaan mitä sovelluksia olet asentanut viime päivinä ja varmista, ettei puhelimessasi ole mitään merkkejä petoksesta.
