Установка Fortnite для Android может стоить вам всех ваших данных

В приложении-установщике Fortnite Mobile для Android обнаружилась критическая уязвимость, позволявшая хакерам удаленно устанавливать на устройства пользователей вредоносное ПО. Соответствующее заявление сделали представители Google, предупредившие Epic Games о проявлениях и последствиях существования бреши.

Установка Fortnite для Android может стоить вам всех ваших данных. Фото.

Возможность установки вредоноса обеспечивает эксплуатация привилегии WRITE_EXTERNAL_STORAGE. Именно она позволяет подменить APK-файл в момент между окончанием загрузки и началом установки. Подмена файлов происходит благодаря FileObserver, который спровоцирует установку поддельного ПО с правом неограниченного доступа ко всем вашим файлам.

Где скачать Fortnite

Несмотря на то что описанный недостаток существовал только в первой версии Fortnite, нет никаких гарантий, что новые уязвимости не проявят себя в будущем. В этом случае Epic Games рискует растерять свою репутацию, а также полностью скомпрометировать избранный метод распространения фирменного тайтла.

Epic Games приняла решение распространять Fortnite Mobile для Android через официальный сайт, не публикуя его в каталоге Google Play. Отказ от размещения игры в фирменном каталоге Google был продиктован высокой комиссией, которую поисковый гигант взимает с каждой транзакции, проведенной через Google Play.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Можно ли полностью избавиться от скрытых функций Android. Цифровая свобода рядом

Современные пользователи смартфонов все чаще задумываются о том, куда утекают их данные и кто на самом деле контролирует устройство. Даже если убрать все сервисы Google и установить альтернативную прошивку, вроде LineageOS или GrapheneOS, полная прозрачность системы так и остается недостижимой. Причина в том, что в каждом телефоне продолжают жить так называемые бинарные блобсы — фрагменты закрытого кода, без которых работать с железом попросту невозможно. Именно с этой проблемой решил бороться проект Librephone, инициированный Free Software Foundation (FSF).

Читать далее
Можно ли пользоваться WhatsApp* в России в 2025 году по закону

В 2025 году WhatsApp* в России оказался в так называемой “серой зоне”: он вроде бы работает, хотя и официально заблокирован силами РКН. При этом его разработчик (компания Meta*) признан экстремистской организацией. Из-за этого у многих возникает логичный вопрос: законно ли вообще пользоваться WhatsApp* или лучше от него отказаться, чтобы не было проблем? Мы разобрались, могут ли оштрафовать просто за установленный WhatsApp* и стоит ли его удалять со смартфона.

Читать далее
4 распространённых мифа о кибербезопасности, в которые не стоит верить

Когда речь заходит о кибербезопасности, представления людей часто строятся на стереотипах, почерпнутых из фильмов или новостных заголовков. Художественные образы гениальных хакеров, управляющих компьютерами как волшебниками, сбивают с толку и создают ложное ощущение того, откуда на самом деле исходят угрозы. Однако реальность намного прозаичнее — и опаснее. Это должен знать, ну или хотя бы прочитать каждый. Вдруг что-то запомнится и вы будете в большей безопасности.

Читать далее
Новости партнеров