Epic Gamesin päätöstä tuoda hittipelinsä Fortnite: Battle Royale ladattavaksi Androidille oman asentajansa kautta Google Play -kaupassa tapahtuvan jakelun sijaan kritisoitiin alun alkaen ankarasti sen kasvattamien tietoturvauhkien takia. Nyt ilmi tullut tietoturva-aukko osoittaa, että ratkaisu oli vielä luultuakin ongelmallisempi.
Googlen tietoturvatutkijat löysivät Fortnite Installerista ongelman, jonka ansiosta jo laitteeseen asennetut ohjelmat olisivat pystyneet huijaamaan asennussovellusta vaihtaen Fortniten tilalle asennettavaksi laitteeseen minkä tahansa muun uuden sovelluksen. Asiasta on kertonut Android Central -sivusto. Google julkaisi tiedot haavoittuvuudesta seitsemän päivää sen korjauksen julkaisun jälkeen.
Tietoturvaongelma oli vielä pahempi Samsung-laitteissa, joissa Fortniten asentajaa on jaettu Samsungin sovelluskaupan kautta, sillä sen kautta asennettuna asentaminen ei vaadi enää erillistä lisähyväksyntää ja asennettava väärä sovellus voi huomaamatta saada täydet käyttöoikeudet.
MAINOS (ARTIKKELI JATKUU ALLA)
Googlen tietoturvatutkija havaitsi ongelman ja raportoi siitä Epic Gamesille 15. elokuuta. Epic Games reagoi nopeasti: korjattu 2.1-versio Installerista julkaisiin jo seuraavana päivänä. Alun perin Fortnite tuli saataville Samsung-laitteille 9. elokuuta ja laajemmin 12. elokuuta.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »