Вместе с Fortnite на ОС Android могут попасть вирусы

Ресурс XDA Developers сообщает, что разработчики уже обновили программу, убрав брешь, позволявшую проводить атаку под названием Man-in-the-disk и внедрять вредоносное приложение. Суть в том, что программа Epic Games подменяла APK-файл с игрой сразу после завершения загрузки и проверки отпечатка пальца. Это позволяло обойти защиту Google Play, но также могло стать причиной проблем. Фактически можно подменить файл с игрой на вирус или майнер, и это сработало бы.
Но серьёзнее всего проблема затронула пользователей смартфонов и планшетов Samsung. Дело в том, что на устройствах этой компании Fortnite Installer автоматически устанавливает APK через собственные API магазина Galaxy Apps, где проверка производится только по названию пакета. Иначе говоря, можно внедрить посторонний пакет с таким названием. Наконец, программе предоставляются все разрешения на время установки, как если бы это была игра Fortnite. А значит, все данные на устройстве могут быть скомпрометированы.
На текущий момент проблема подтверждена на Galaxy S8+, Galaxy Note 9 и Galaxy Tab S4. Однако разработчики оперативно выкатили обновление, и теперь, как утверждается, брешь более неактуальна.
Понравиласть статья? Жми лайк или расскажи своим друзьям!
Комментарии
Добавить комментарий
Похожие новости:
15.01.2018
Epic Games продолжает работать над улучшением Fortnite: Королевская Битва. На следующей неделе нас ждут большие изменения на карте игры.
16.12.2017
В преддверии Рождества студия Epic Games объявила о начале праздничного события в онлайновом боевике Fortnite. Игроков ждёт новый тематический ивент в PvE-режиме Save the World, под названием «Праздничный переворот».
20.04.2015
В рамках магазина приложений Google Play стартовала новая партнёрская программа под названием Designed for Families. Она позволит разработчикам отмечать свои приложения как пригодные для использования в кругу семьи. Данные продукты будут
31.10.2014
Весной этого года в Сети появилась информация о том, что Google собирается свернуть программу Nexus в пользу Android Silver. Суть второй, якобы, должна была состоять в выпуске различными компаниями топовых аппаратов без предустановленных оболочек и