Son Gelişmeler
Fortnite Android yükleyicisinde önemli bir açık tespit edildi
Fortnite’ın Android sürümünün yükleyicisinde önemli bir açık tespit edildi, iyi haber ise açık kısa sürede kapandı. Son dönemin en popüler oyunlarından biri olan Fortnite’ın uzun süredir beklenen sürümü nihayet geldi. Ancak oyunun üreticisi Epic Games, ilginç bir kararla oyunu Google Play’den değil de kendi sunucularından yayınlamaya karar verdi. Bunun için kendi güvenlik altyapısını geliştirdi. Ancak bu yeterli olmadı. Google ya da daha doğrusu Google mühendislerinden biri daha ilk günden bir açık tespit etti.
Fornite’ın yüklenmesini sağlayan yükleyicinin gerçekten oyunun kendi APK’sının yüklenip yüklenmediğini imza gibi çeşitli yöntemlerle kontrol etmesi gerekirken sadece paket adını kontrol ettiği ortaya çıktı. Dolayısıyla kötü niyetli bir kişi paketi değiştirip sadece ismini aynı şekilde bırakarak kullanıcının cihazına zararlı yazılım yükleme imkanına sahip olabiliyordu. Google mühendisi şüpheli uygulamanın WRITE_EXTERNAL_STORAGE iznine sahip bir şüpheli uygulamanın indirme sonrasında kullanıcının yüklemeyi kabul etmeden önce Fortnite APK’sını değiştirebileceğine işaret etti.
Hata şimdiden düzeltildi
Sonuç olarak Fortnite sorunun düzeltilmesi için hatanın açıklanmadan önce standart bir prosedür olarak 90 gün beklemesini istemesine rağmen bu hatayı kısa bir süre içerisinde düzeltti. Şu an hata düzeltilmiş bir durumda. Ancak güncellemeler ve diğer işlemler Epic Games’in kendi sunucularından yapılacak olması kullanıcılar için ileride sorun yaratır mı onun cevabı henüz belli değil, hep birlikte göreceğiz.