安卓版本的《堡垒之夜》安装程序出现了漏洞,谷歌发现了这个问题
《堡垒之夜》仍然是最重要的新闻制造者。这一次,然而,带有负面标志。Epic Games 通过 Android 安装程序分发的游戏在启动时存在一个重大漏洞。
堡垒之夜的安装程序可能允许攻击者在用户不知情的情况下,在智能手机上以后台模式安装任何应用程序。这些应用程序还可以获取所有可能的权限。
讽刺的是,这个漏洞是由谷歌的专家发现的,他们立即将此信息报告给了 Epic Games。该公司在 48 小时内解决了这个问题。之后,根据 Android Central,谷歌对外披露了这一情况。
这一举动令 Epic Games 的首席执行官蒂姆·斯威尼(Tim Sweeney)感到恼火。他感谢这家搜索巨头,但立即指出,公布漏洞的技术细节是谷歌的不负责任的举动。
他说,开发商曾请求谷歌将公告推迟 90 天,以便更新能尽可能广泛地传播。然而,该公司拒绝了。
该漏洞在版本 2.1.0 及更高版本的安装程序中已被修复。
相关主题:
- Epic Games 在《堡垒之夜》中增加了启用双重认证的奖励
- 谷歌因《堡垒之夜》缺席 Play 商店损失至少 5000 万美元
- 《堡垒之夜》不会出现在 Google Play 上。开发者不满意它的生态系统
来源: Android Central