Установка Fortnite для Android может стоить вам всех ваших данных

В приложении-установщике Fortnite Mobile для Android обнаружилась критическая уязвимость, позволявшая хакерам удаленно устанавливать на устройства пользователей вредоносное ПО. Соответствующее заявление сделали представители Google, предупредившие Epic Games о проявлениях и последствиях существования бреши.

Установка Fortnite для Android может стоить вам всех ваших данных. Фото.

Возможность установки вредоноса обеспечивает эксплуатация привилегии WRITE_EXTERNAL_STORAGE. Именно она позволяет подменить APK-файл в момент между окончанием загрузки и началом установки. Подмена файлов происходит благодаря FileObserver, который спровоцирует установку поддельного ПО с правом неограниченного доступа ко всем вашим файлам.

Где скачать Fortnite

Несмотря на то что описанный недостаток существовал только в первой версии Fortnite, нет никаких гарантий, что новые уязвимости не проявят себя в будущем. В этом случае Epic Games рискует растерять свою репутацию, а также полностью скомпрометировать избранный метод распространения фирменного тайтла.

Epic Games приняла решение распространять Fortnite Mobile для Android через официальный сайт, не публикуя его в каталоге Google Play. Отказ от размещения игры в фирменном каталоге Google был продиктован высокой комиссией, которую поисковый гигант взимает с каждой транзакции, проведенной через Google Play.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Google Pixel 10 напоминает пользователям про защитные стекла. Но зачем

Google вводит новый этап в процесс настройки смартфонов Pixel 10, направленный на обеспечение совместимости защитных стекол с встроенным сканером отпечатков пальцев. Теперь пользователям предлагается сканировать QR-код на упаковке защитного аксессуара для проверки его сертификации. Если вы купите плохое стекло, смартфон скажет вам, что так делать не надо и предложит выбрать другой вариант. Неужели проблема стоит так остро?

Читать далее
Android 17 получила неожиданное кодовое название в честь популярного десерта

На протяжении большей части истории Android Google публично обозначала каждый релиз номером версии и кодовым именем. Традиционно кодовым именем был десерт, такой как Marshmallow, Jelly Bean или Froyo. Эьто было частью культуры, а многие пользователи называли версии операционной системы не цифрой а именно десертом. Однако с выходом Android 10 в 2019 году Google прекратила эту публичную практику, чтобы сделать брендинг более глобально доступным. Правда внутри компании разработчики продолжили «сладкую» традицию. И вот разработчики определились с десертным кодовым именем для Android 17 — и это не то, что можно было предугадать.

Читать далее
В интернете появились моды на мессенджер MAX, которые якобы отключают слежку. Стоит ли их качать?

Опасения относительно приложения MAX заставляют людей идти на крайние меры. Многие из тех, кому навязывают национальный мессенджер, покупают для его использования отдельный смартфон, отключают разрешения или просто ставят неработающий MAX, чтобы «отмазаться». Но недавно появился еще один метод, якобы позволяющий обезопасить себя от всевидящего ока. Это моды на MAX, набирающие популярность в интернете.

Читать далее
Новости партнеров