Google otkrio ranjivost u Fortniteu
Nakon što je Epic odlučio da se Fortnite neće distribuirati preko Play Trgovine, Google je pronalaženju neke ranjivosti ili sigurnosnog propusta vjerojatno posvetio cijeli odred ljudi, samo kako bi demonstrirali koliko je Epicova odluka loša za korisnike.
Na nesreću mnogih igrača, ranjivost je i pronađena. Zbog načina na koji se Fortnite instalira (jedna instalacijska datoteka s interneta preuzima drugu), tijekom instalacije je moguće zamijeniti ispravnu datoteku igre s bilo kojom drugom, dok god ona nosi ime paketa com.epicgames.fortnite. Ukoliko ta datoteka kao inačicu Androida za koju je napisana navede neku stariju, dobit će sve permissionse i prava pristupa uređaju bez da ih mora tražiti od korisnika.
Koliko je to opasno, ne moramo ni govoriti. Osoba koja presretne instalaciju igre može umjesto Fortnitea instalirati što god želi. Epic se u međuvremenu zahvalio Googleu i ranjivost je zakrpana u inačici 2.1.0.
Nažalost, ova ranjivost nije ekskluzivna za aplikacije izvan Play Trgovine jer Android svim aplikacijama dopušta preuzimanje i izvršavanje dodatnog koda, čak i nakon što je aplikacija već instalirana i preuzeta, o čemu smo nedavno i pisali.