Instalacijski softver koji je korišten za zaobilaženje Google Play dućana omogućavao je hakerima da na smartfon instaliraju što žele bez znanja samog korisnika
Nakon što je Epic, tvorac Fortnitea, službeno objavio da planira zaobići Google Play Store te igračima ponuditi zasebni sustav instalacije svoje popularne igre, sigurnosni stučnjaci su se s razlogom zabrinuli. Google je nakon saznanja bio toliko zabrinut za sigurnost svojeg operativnog sustava, da je i sam intervenirao te Epicu pomogao zakrpati propust koji je bio puno ozbiljniji nego što se činio.
Snalažljivi haker mogao je iskoristiti propust u Epicovom sustavu za upravljanje zapremninom, presresti zahtjeve za download igre te na telefon instalirati sadržaje bez znanja korisnika.
VODIČ ZA RODITELJE
Klinci su vam opsjednuti Fortniteom? Pobrojali smo sve što trebate znati o najpopularnijoj videoigri na svijetu
Podmukla metoda
Napadač je prvo korisnika trebao namamiti da instalira aplikaciju koja cilja na gore spomenuti bug. Ovo nije bilo teško s obzirom da uvijek postoje igrači koji žele varati u igri ili instalirati softver koji im daje 'besplatne V-buckse' (digitalnu valutu unutar igre). Aplikacija bi nakon pokretanja instalacije preuzela instalacijski proces te instalirala malware bez ikakvog znanja vlasnika uređaja. Podsjetimo, uređaj nakon pokretanja instalacijskog softvera više nije aktivirao zaštitnu značajku za upozoravanje u slučaju instalacije sadržaja nepoznatog porijekla.
Epic je (jako) ljut na Google
Epic je Android Centralu potvrdio da je ispravak opasne greške stigao 48 sati nakon primanja upozorenja iz Googlea te su svjesni da se radi o nečemu što su hakeri mogli i te kako iskoristiti. Tim rečeno, Epic nije pretjerano zadovoljan Googleovom reakcijom, s obzirom da je pretraživački div bio 'neodgovoran' te je javno objavio grešku prije nego što su mnogi korisnici mogli pristupiti novom Epicovom instalacijskom paketu. Štoviše, Epic krivi Google zato jer je 'odbio' čekati prije nego što su korisnici nadogradili softver.
Premda ove optužbe možda nisu opravdane, razumljivo je pretpostaviti da neki igrači Fortnitea nisu bili ažurni pri nadograđivanju prije nego što je vijest o propustu stigla u javnost.