תוכנית ההתקנה של Fortnite Android אפשרה התקנת תוכנות זדוניות
תוכן עניינים:
רק לפני מספר ימים שמענו את החדשות ש-Fortnite לאנדרואיד לא יהיה זמין להורדה מחנות Google Play, רשמי החנות עבור מערכת הפעלה זו. למומחים לא נדרשו זמן רב להטיל ספק בהחלטה זו, כי משמעותה הייתה חשיפת המשתמשים לשורה של סכנות. כמו שזה להוריד אפליקציות מחוץ לחנות הרשמית.
היום למדנו שלמתקין Fortnite for Android עצמו יש פגיעות שאפשרה התקנת תוכנות זדוניות בטלפונים.Epic Games תיקן זה עתה פגיעות שהתגלתה על ידי Google במתקין ה-Android המקורי של Fortnite. פגם זה היה מאפשר לכל תוקף להוריד ולהתקין תוכנות זדוניות במכשירים.
הניצול יעבוד באמצעות מה שמכונה התקפת אדם על דיסק וינצל את הפגם בניהול האחסון כדי ליירט הורדה והעלאת בקשות תוכן הונאה .
Google מציינת את הפגיעות בפורטנייט עבור אנדרואיד
Google לא יכולה להיות מרוצה מדי מהעובדה ש-Fortnite לאנדרואיד לא יהיה זמין מחנות Google Play. זו הסיבה שהם בוודאי היו ערניים ביותר לגבי כל אפליקציה או מערכת ש עומדת לנחות על מכשירי אנדרואיד
במקרה הזה, אנחנו מדברים על מתקין Fortnite לאנדרואיד, שיאפשר לכל אפליקציה זדונית לעבוד ברקע, מבלי שהמשתמש בכלל ישים לב. לאחר זיהוי האיום, חברת Mountain View דיווחה על כשל זה ל-Epic Games, המפתחת של Fortnite, ב-15 באוגוסט היום פורסם קיומו של האיום פגיעות זו, לאחר ש-Epic החלה תיקון מתקן.
אבל איפה האיום באמת?
עכשיו זה נוטרל. אבל רק לפני כמה ימים האיום עדיין היה קיים. המשתמש עלול להידבק על ידי מעבר לאתר Epic Games כדי להוריד את Fortnite עבור אנדרואיד מה שהורדנו כשניגשנו לדף זה אינו בעצם המשחק, אלא מתקין שמוריד מרחוק את ה-APK של המשחק.
בסופו של דבר, הפגיעות הזו הפכה את המתקין לא בטוח לחלוטין, מכיוון שמכאן אתה יכול להתקין כל יישום שמסתתר תחת הכותרת של Fortnite הוא כל יישום אחר מלבד ה- מִשְׂחָק.
למרבה הצער, המתקין אינו מאמת את החתימה של ה-APK. כן, שם החבילה, אבל כל אפליקציה סוררת יכולה לקרוא לעצמה Fortnite. אם קורה שיש לנו גם אפליקציה זדונית מותקנת במכשיר הנייד שלנו, זה עשוי אפילו ליירט את בקשת ההתקנה כדי להוריד כל תוכן.
אל תאבדו את העובדה שכדי להוריד את Fortnite לאנדרואיד יש להפעיל את האפשרות להתקין אפליקציות ממקורות לא ידועים. כפי שאתה יכול לדמיין, זה פותח את הדלתות לדברים רבים: בעיקר הונאה.
במקרה של משתמשי סמסונג (שלהם כרגע יש זכויות בלעדיות על Fortnite לאנדרואיד) הסכנה גוברת עוד יותר , כי הם אפילו לא מקבלים את ההנחיה לאפשר מקורות לא ידועים.
מה על המשתמשים לעשות?
ובכן, קודם כל, ודא שעדכנת את מתקין Fortnite. Epic Games נתנו פתרון לתקרית הזו תוך 48 שעות בלבד, אז אתה צריך לבדוק אם יש לך באמת גרסה 2.1.0 שלו. אם הפעלת עדכונים אוטומטיים, סביר להניח שכבר יש לך את המהדורה הזו.
כמו כן, אנו ממליצים לבדוק אילו אפליקציות התקנת בימים האחרונים ולוודא ששום דבר בטלפון שלך לא כולל סימנים של הונאה.