Установка Fortnite для Android может стоить вам всех ваших данных

В приложении-установщике Fortnite Mobile для Android обнаружилась критическая уязвимость, позволявшая хакерам удаленно устанавливать на устройства пользователей вредоносное ПО. Соответствующее заявление сделали представители Google, предупредившие Epic Games о проявлениях и последствиях существования бреши.

Возможность установки вредоноса обеспечивает эксплуатация привилегии WRITE_EXTERNAL_STORAGE. Именно она позволяет подменить APK-файл в момент между окончанием загрузки и началом установки. Подмена файлов происходит благодаря FileObserver, который спровоцирует установку поддельного ПО с правом неограниченного доступа ко всем вашим файлам.

Где скачать Fortnite

Несмотря на то что описанный недостаток существовал только в первой версии Fortnite, нет никаких гарантий, что новые уязвимости не проявят себя в будущем. В этом случае Epic Games рискует растерять свою репутацию, а также полностью скомпрометировать избранный метод распространения фирменного тайтла.

Epic Games приняла решение распространять Fortnite Mobile для Android через официальный сайт, не публикуя его в каталоге Google Play. Отказ от размещения игры в фирменном каталоге Google был продиктован высокой комиссией, которую поисковый гигант взимает с каждой транзакции, проведенной через Google Play.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Лонгриды для вас
Избавляемся от случайных списаний Яндекса
Почему Яндекс списывает деньги с карты, и как их вернуть

Сервисами Яндекса в той или иной степени пользуется почти каждый житель страны, и с учетом такой широкой аудитории российская компания готова похвастать огромными оборотами финансов. Но порой они, как говорится, проходят мимо кассы. Точнее — мимо пользователей, которые жалуются, что Яндекс списал деньги с карты, хотя никаких покупок не было. В последнее время проблема стала особенно частой, и о ней пишут целые треды в соцсетях. А мы разбираемся, почему Яндекс списывает деньги, и можно ли их вернуть.

Читать далее
Опробовали новый браузер Comet для Android. Фото: bloomberg.com
Попробовал ИИ-браузер Comet для Android, который сам гуглит и заказывает товары с ВБ. Я в шоке, но доволен

Компания Perplexity AI выпустила на Android собственный ИИ-браузер Comet, который ранее появился для ПК. Приложение оснащено голосовым ассистентом на русском языке, а также функцией ИИ-агента для выполнения различных небольших заданий. Есть много интересных фишек, которые уже сейчас работают очень неплохо, хоть и не так, как хотелось бы.

Читать далее
Действительно ли сообщения в MAX могут читать посторонние?
Кто может читать ваши сообщения в мессенджере MAX

На фоне блокировки конкурентов мессенджер MAX стал популярным сервисом для общения, а вместе с ростом аудитории появились и вопросы о конфиденциальности. Все мы хотим понимать, насколько защищены сообщения, кто может видеть личные диалоги, и возможна ли слежка. Хотя в нашей обойме уже давно есть способы, как безопасно пользоваться MAX на Android, опасения все равно остаются. Все-таки через мессенджер проходят личные разговоры, фотографии и даже рабочие данные. Чтобы понять, насколько безопасно использовать приложение, нужно разобраться, как работает защита переписки, а главное — читают ли MAX посторонние люди, и видят ли они содержимое чатов.

Читать далее