ZLOĆUDNI SOFTVER

Ekskluzivni Fortnite za Android krio je vrlo opasni propust

27.08.2018 u 09:59

Bionic
Reading

Instalacijski softver koji je korišten za zaobilaženje Google Play dućana omogućavao je hakerima da na smartfon instaliraju što žele bez znanja samog korisnika

Nakon što je Epic, tvorac Fortnitea, službeno objavio da planira zaobići Google Play Store te igračima ponuditi zasebni sustav instalacije svoje popularne igre, sigurnosni stučnjaci su se s razlogom zabrinuli. Google je nakon saznanja bio toliko zabrinut za sigurnost svojeg operativnog sustava, da je i sam intervenirao te Epicu pomogao zakrpati propust koji je bio puno ozbiljniji nego što se činio.

Snalažljivi haker mogao je iskoristiti propust u Epicovom sustavu za upravljanje zapremninom, presresti zahtjeve za download igre te na telefon instalirati sadržaje bez znanja korisnika.

VODIČ ZA RODITELJE

Klinci su vam opsjednuti Fortniteom? Pobrojali smo sve što trebate znati o najpopularnijoj videoigri na svijetu

Pogledaj galeriju

Podmukla metoda

Napadač je prvo korisnika trebao namamiti da instalira aplikaciju koja cilja na gore spomenuti bug. Ovo nije bilo teško s obzirom da uvijek postoje igrači koji žele varati u igri ili instalirati softver koji im daje 'besplatne V-buckse' (digitalnu valutu unutar igre). Aplikacija bi nakon pokretanja instalacije preuzela instalacijski proces te instalirala malware bez ikakvog znanja vlasnika uređaja. Podsjetimo, uređaj nakon pokretanja instalacijskog softvera više nije aktivirao zaštitnu značajku za upozoravanje u slučaju instalacije sadržaja nepoznatog porijekla.

Epic je (jako) ljut na Google

Epic je Android Centralu potvrdio da je ispravak opasne greške stigao 48 sati nakon primanja upozorenja iz Googlea te su svjesni da se radi o nečemu što su hakeri mogli i te kako iskoristiti. Tim rečeno, Epic nije pretjerano zadovoljan Googleovom reakcijom, s obzirom da je pretraživački div bio 'neodgovoran' te je javno objavio grešku prije nego što su mnogi korisnici mogli pristupiti novom Epicovom instalacijskom paketu. Štoviše, Epic krivi Google zato jer je 'odbio' čekati prije nego što su korisnici nadogradili softver.

Izvor: Društvene mreže / Autor: Epic

Premda ove optužbe možda nisu opravdane, razumljivo je pretpostaviti da neki igrači Fortnitea nisu bili ažurni pri nadograđivanju prije nego što je vijest o propustu stigla u javnost.