Установка Fortnite для Android может стоить вам всех ваших данных

В приложении-установщике Fortnite Mobile для Android обнаружилась критическая уязвимость, позволявшая хакерам удаленно устанавливать на устройства пользователей вредоносное ПО. Соответствующее заявление сделали представители Google, предупредившие Epic Games о проявлениях и последствиях существования бреши.

Установка Fortnite для Android может стоить вам всех ваших данных. Фото.

Возможность установки вредоноса обеспечивает эксплуатация привилегии WRITE_EXTERNAL_STORAGE. Именно она позволяет подменить APK-файл в момент между окончанием загрузки и началом установки. Подмена файлов происходит благодаря FileObserver, который спровоцирует установку поддельного ПО с правом неограниченного доступа ко всем вашим файлам.

Где скачать Fortnite

Несмотря на то что описанный недостаток существовал только в первой версии Fortnite, нет никаких гарантий, что новые уязвимости не проявят себя в будущем. В этом случае Epic Games рискует растерять свою репутацию, а также полностью скомпрометировать избранный метод распространения фирменного тайтла.

Epic Games приняла решение распространять Fortnite Mobile для Android через официальный сайт, не публикуя его в каталоге Google Play. Отказ от размещения игры в фирменном каталоге Google был продиктован высокой комиссией, которую поисковый гигант взимает с каждой транзакции, проведенной через Google Play.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Почему опасно пользоваться приложениями для аренды самокатов и автомобилей

Мобильные сервисы для аренды автомобилей и электросамокатов становятся неотъемлемой частью городской жизни. Однако эксперты в области кибербезопасности все чаще фиксируют проблемы с защитой информации в таких приложениях. Недавний анализ 13 наиболее популярных сервисов в этой сфере показал наличие более 400 уязвимостей, 25 из которых относятся к критическим. Эти выводы вызывают серьезные опасения, ведь подобные платформы собирают и хранят большое количество конфиденциальных данных.

Читать далее
Новые правила убьют 70% производителей повербанков, а дешевые модели исчезнут навсегда

Эра доступных повербанков подходит к концу. Новые китайские нормы безопасности оказались настолько строгими, что большинство производителей попросту не могут им соответствовать. После нескольких возгораний на борту самолетов власти Китая решили радикально пересмотреть правила производства, и таким образом повлиять на весь мировой рынок портативных аккумуляторов.

Читать далее
Почему Telegram просит почту, и как ее привязать к аккаунту

Для входа в Telegram необходимо ввести номер телефона, а также — одноразовый код, подтверждающий ваше владение аккаунтом. Обычно он приходит через SMS, что является привычным способом прохождения авторизации в мессенджере Павла Дурова и других сервисах. Но с недавних пор Telegram просит электронную почту. Причем так настойчиво, что не дает права отказаться. Объясняем, почему это происходит, и как привязать почту к Telegram.

Читать далее
Новости партнеров