Дапамажыце dev.by 🤍
Падтрымаць

Google нашла уязвимости в установщике Fortnite

1 каментарый
Google нашла уязвимости в установщике Fortnite

В файле для «прямой» установки Fortnite на Android-устройствах нашли уязвимость, которая позволяет уставноить на смартфон жертвы любые нужные злоумышленнику файлы, пишет TechCrunch.

Суть проблемы заключается в том, что APK-файл после запуска обращается к внешнему хранилищу, файлы в котором можно подменить, вынудив пользователя запустить любой код на устройстве жертвы. Такую ситуацию делает возможным недостаточная проверка: установщик сверяет только имя файла.

Сообщение разработчика Google содержало всю необходимую для исправления бага информацию, и инженеры Epic оперативно избавились от проблемы. Служба безопасности игрового издателся попросила Google не раскрывать информацию об уязвимости в течение 90 дней, но ИТ-гигант проигнорировал эту просьбу.

Глава Epic Games Тим Свини назвал такой шаг «безответственным». В Google утверждают, что не нарушили никаких правил, так как на момент публикации уязвимость устранили. По мнению TechCrunch, это могло быть способом ИТ-гиганта «показать, как бывает» всем, кто предпочтёт распространять свои программы в обход Play Store.

Напомним, запуск Fortnite для Android-устройств произошёл не в фирменном магазине прилорожений. Заявив о необоснованности 30-процентной комиссии Play Store, Epic Games предпочла прямое распространение с помощью apk-файлов.

Сверхпопулярная Fortnite откажется от услуг Google Play Store из-за высокой комиссии
Сверхпопулярная Fortnite откажется от услуг Google Play Store из-за высокой комиссии
Па тэме
Сверхпопулярная Fortnite откажется от услуг Google Play Store из-за высокой комиссии
$318 млн за месяц. Fortnite побила рекорд игровых доходов (инфографика)
$318 млн за месяц. Fortnite побила рекорд игровых доходов (инфографика)
Па тэме
$318 млн за месяц. Fortnite побила рекорд игровых доходов (инфографика)
Чытайце таксама
«Яны проста самі ва ўсім разбіраюцца дзесьці ў кутку»: Брын кажа, што Google наймае «кучу» людзей без вышэйшай адукацыі
«Яны проста самі ва ўсім разбіраюцца дзесьці ў кутку»: Брын кажа, што Google наймае «кучу» людзей без вышэйшай адукацыі
«Яны проста самі ва ўсім разбіраюцца дзесьці ў кутку»: Брын кажа, што Google наймае «кучу» людзей без вышэйшай адукацыі
«Мы ўжо гэта бачым»: кіраўнікі Google DeepMind і Anthropic пра замену джуноў на ШІ
«Мы ўжо гэта бачым»: кіраўнікі Google DeepMind і Anthropic пра замену джуноў на ШІ
«Мы ўжо гэта бачым»: кіраўнікі Google DeepMind і Anthropic пра замену джуноў на ШІ
«Знайшоў працу — а яна ў Швецыі». Прадзюсар Paradox распавядае пра зп мясцовых айцішнікаў, стральбу ў Стакгольме і лёгкі пашпарт
«Знайшоў працу — а яна ў Швецыі». Прадзюсар Paradox распавядае пра зп мясцовых айцішнікаў, стральбу ў Стакгольме і лёгкі пашпарт
«Знайшоў працу — а яна ў Швецыі». Прадзюсар Paradox распавядае пра зп мясцовых айцішнікаў, стральбу ў Стакгольме і лёгкі пашпарт
Выпускнік МДЛУ Мікалай Ціткоў ужо 4 гады займаецца лакалізацыяй гульняў Paradox Interactive. Пагутарылі з Мікалаем пра яго шлях на пазіцыю Localization Producer у адной з найвядомейшых шведскіх гэймдэў-кампаній, а таксама пра працу і жыццё ў Швецыі.
6 каментарыяў
Google ўскладніць загрузку аплікацый з іншых крыніц
Google ўскладніць загрузку аплікацый з іншых крыніц
Google ўскладніць загрузку аплікацый з іншых крыніц

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.