Google、Android版フォートナイトに見られるセキュリティ上の欠陥を公開、Playストアに掲載すべきだと主張

Google、Android版フォートナイトに見られるセキュリティ上の欠陥を公開、Playストアに掲載すべきだと主張

したがって、これは、検索大手フォートナイトのインストールプロセスにセキュリティ上の欠陥を発見した後、すぐに正当化されたものであることが証明されましたが、エピックゲームズが問題に迅速に対処したことも認めなければなりません。

ほんの数時間前にGoogle がインシデント マネージャーでこのインシデントを詳細に公開したのはそのためです。 Android で Fortnite をプレイするには、ユーザーはまずゲーム インストーラーを入手し、それを使用して完全なアプリケーションをダウンロードする必要があるとします。ただし、彼らが示したように、このインストーラー欠陥により、悪意のあるアプリケーションが開発者の Web サイトからフォートナイトをダウンロードすることができました。

このように、Google は、サムスンの携帯電話への攻撃をテストするためのテスト ビデオを含めました。そこでは、正規であると思われるインストーラーをダウンロードするプロセス全体が示され、「com.epicgames.fortnite」という名前のマルウェアが、実際には「targetSdkVersion」と呼ばれるコードを含んでおり、端末上のすべての権限をどのように取得するかが示されています。彼らはまた、悪意のあるアプリケーションがFortnite の名前とアイコンを採用しており、もちろんすべてユーザーを欺くことを目的としていることも示しています。

GoogleはフォートナイトはPlayストアにあるべきだという立場を擁護

これはGoogle のセキュリティ研究者によって発見され、Epic Games にバグを報告し、インストーラーのバージョン 2.1 ですぐに修正されました。現在は修正されており、検索エンジンはこの情報を公開しており、その結果、Epic CEOTodd Sweeney は声明を発表し、Google がこれらすべてを検出して報告してくれたことに感謝しました。

しかし同時に、ゲーム開発者は、多くのインストールがまだ更新されておらず、脆弱なままであるため、技術的な詳細をこれほど迅速に明らかにしたGoogleを「無責任」だと呼びました。さらに、この動きは、Epic Games によるGoogle Play ストア外での Fortnite の配布に対する戦略の一部であると付け加えました。

Google側としては、Epicが発見後の迅速な行動と開発者への連絡で示されているように、ユーザーの安全が最優先であると主張しているが、偽のアプリケーションや模造品のダウンロードを避けるためにフォートナイトが公式ストアで入手できないことも認識している。

Google、Android版フォートナイトに見られるセキュリティ上の欠陥を公開、Playストアに掲載すべきだと主張・関連動画