Fortnite Android yükleyici, kötü amaçlı yazılımın yüklenmesine izin verdi
İçindekiler:
- Google, Android için Fortnite'taki güvenlik açığına dikkat çekiyor
- Peki tehdit gerçekte nerede?
- Kullanıcılar ne yapmalı?
Sadece birkaç gün önce, Fortnite for Android'in Google Play Store'dan indirilemeyeceği haberini aldık, Bu işletim sistemi için mağaza yetkilisi. Uzmanların bu kararı sorgulaması uzun sürmedi çünkü bu, kullanıcıları bir dizi tehlikeye maruz bırakmak anlamına geliyordu. Resmi mağaza dışındaki uygulamaları indirmek için olduğu gibi.
Bugün, Android için Fortnite yükleyicisinin, kötü amaçlı yazılımların telefonlara yüklenmesine izin veren bir güvenlik açığına sahip olduğunu öğrendik.Epic Games, Google tarafından orijinal Fortnite Android yükleyicisinde keşfedilen bir güvenlik açığını düzeltti. Bu kusur, herhangi bir saldırganın cihazlara kötü amaçlı yazılım indirip yüklemesine izin verebilirdi.
İstismar, diskte adam saldırısı olarak bilinen yöntemle çalışır ve depolama yönetimindeki bir kusurdan faydalanarak sahte içerik indirme ve yükleme isteklerini engeller .
Google, Android için Fortnite'taki güvenlik açığına dikkat çekiyor
Google, Android için Fortnite'ın Google Play Store'da bulunmayacağı gerçeğinden pek memnun değil. Bu nedenle Android cihazlara gelecek herhangi bir uygulama veya sistem konusunda son derece dikkatli davrandılar.
Bu durumda, herhangi bir kötü amaçlı uygulamanın kullanıcı farkına bile varmadan arka planda çalışmasına izin veren Android için Fortnite yükleyicisinden bahsediyoruz. Mountain View şirketi tehdidi tespit ettikten sonra bu başarısızlığı Fortnite'ın geliştiricisi Epic Games'e 15 Ağustos'ta bildirdi. bu güvenlik açığı, Epic düzeltici bir düzeltme uyguladıktan sonra.
Peki tehdit gerçekte nerede?
Şimdi etkisiz hale getirildi. Ama sadece birkaç gün önce, tehdit hala oradaydı. Kullanıcı, Android için Fortnite'ı indirmek üzere Epic Games web sitesine giderek virüs kapabilir Bu sayfaya erişirken indirdiğimiz şey aslında oyun değil, bir yükleyicidir. oyunun APK'sını uzaktan indirir.
Sonuçta, bu güvenlik açığı yükleyiciyi tamamen güvensiz hale getirdi, çünkü buradan Fortnite başlığı altında gizlenmiş olan dışında herhangi bir uygulamayı yükleyebilirsiniz. oyun.
Maalesef yükleyici APK'nın imzasını doğrulamaz. Evet, paketin adı, ancak herhangi bir hileli uygulama kendisine Fortnite diyebilir. Mobil cihazımızda da kötü amaçlı bir uygulama kurulursa, bu herhangi bir içeriği indirmek için yükleme isteğini bile engelleyebilir.
Android için Fortnite'ı indirmek için bilinmeyen kaynaklardan uygulama yükleme seçeneğini etkinleştirmeniz gerektiği gerçeğini gözden kaçırmayın. Tahmin edebileceğiniz gibi bu birçok şeye kapı aralıyor: çoğunlukla dolandırıcılık.
Samsung kullanıcıları söz konusu olduğunda (şu anda Android için Fortnite'ın münhasır haklarına sahip olan kişiler) tehlike daha da artıyor, çünkü Bilinmeyen kaynakları etkinleştirme istemini bile almıyorlar.
Kullanıcılar ne yapmalı?
Öncelikle Fortnite yükleyicisini güncellediğinizden emin olun. Epic Games bu olaya yalnızca 48 saatte bir çözüm getirdi, bu yüzden gerçekten 2.1.0 sürümüne sahip olup olmadığınızı kontrol etmelisiniz. Otomatik güncellemeleri etkinleştirdiyseniz, büyük olasılıkla zaten bu sürüme sahipsiniz demektir.
Ayrıca son birkaç gün içinde hangi uygulamaları yüklediğinizi kontrol etmenizi ve telefonunuzda hiçbir şeyin yüklenmediğinden emin olmanızı öneririz. dolandırıcılık belirtileri