《要塞英雄》Android 安裝程式遭 Google 指出其重大漏洞 恐導致駭客植入惡意程式

(GNN 記者 Edward 報導) 2018-08-29 11:50:51

  根據外電指出,日前 Epic Games 旗下遊戲《要塞英雄》Android 版本宣布跳過 Google Play,直接於官方網站提供 APK 檔案讓玩家下載,同時也引發相關人士對於遊戲資安方面的疑慮。
 
  • image

    照片來源:Epic Games

  而 Google 近日揭露《要塞英雄》Android 版本程式中的重大漏洞,該 BUG 開放了所有 App 的安裝權限,這將讓用戶在不知情的情況下被安裝軟體在用戶的後台中。Google 的安全小組在日前向 Epic Games 公開了這樣的漏洞,而 Epic Games 在確認漏洞修補完成後也公開了這些資訊。
 
  當玩家欲下載《要塞英雄》Android 版本時,會先安裝《要塞英雄》Installer,玩家在下載及安裝完成後,就可以直接從 Epic Games 下載遊戲。然而《要塞英雄》Installer 卻很容易被用來駭入並劫持玩家下載遊戲的同意權限,被駭客利用稱作「man-in-the-disk」的方式發動攻擊,玩家也會因此不知情的下載了惡意軟體。
  其中又以 Samsung 裝置的玩家災情較為嚴重一些,由於 Galaxy Apps 被視為可信任的來源,因此玩家不需要將設定中的「安裝來自未知來源的應用程式」的選項開啟,裝置就能自行完成下載及安裝程序,讓駭客可以悄然無聲的植入惡意 App。
 
  • image

    照片來源:Epic Games

  而 Epic Games 在得知之後也迅速採取行動,據 Epic Games 對 Android Central 的說法指出,《要塞英雄》Android 版本的漏洞在發布的 48 小時內已經修復,並推出了更新版本的《要塞英雄》Installer 來避免用戶遭到駭客攻擊。
 
  Google 的發言人於 Android Central 表示,維繫用戶的安全是 Google 的首要任務,在發現《要塞英雄》Installer 程序中有重大 BUG 時,Google 立刻就通知了 Epic Game,而 Epic Game 也解決了這個漏洞。
 
  然而,這樣的行為卻也引來 Epic Games 的不滿。外媒指出,Epic Games CEO 暨創始人 Tim Sweeney 表示,非常感謝 Google 在《要塞英雄》Android 版本發布後的深入安全檢測,並與 Epic Games 分享了結果,讓他們得以迅速地發布更新版本。然而 Google Play 這樣揭露該漏洞的技術細節相當的不負責任,在許多裝置尚未更新版本的情況下,仍容易遭到攻擊。
 
  Sweeney 表示,一位 Epic Games 的資安工程師曾在其催促下向 Google 要求延後披露這樣的資訊,以利於有時間讓更多的用戶安裝更新檔,不過 Google 基於其行動方針及政策規定的關係拒絕了這樣的請求。

 

新聞評語

載入中...

延伸報導

《要塞英雄》公開《火影忍者 疾風傳》第二波合作詳情 我愛羅、宇智波鼬等新角色參戰
多平台 | 要塞英雄(最早的 PvE 版,現稱守護家園)
21
《要塞英雄 Fortnite》登陸 Xbox Cloud Gaming 能透過行動裝置、平板免費遊玩
產業 | 要塞英雄(最早的 PvE 版,現稱守護家園)
5
皇帝降臨!《要塞英雄》NBA 當家球星 LeBron James 登場 帶來全新服飾及簽名鞋款
多平台 | 要塞英雄(最早的 PvE 版,現稱守護家園)
23
投稿法院證實 Epic Games 為了讓《要塞英雄》能在 PS4 跨平台遊玩而付費給 Sony
多平台 | 要塞英雄(最早的 PvE 版,現稱守護家園)
35
蘋果與 Epic 案件展開審理後 《要塞英雄》玩家湧入語音頻道大喊「Free Fortnite!」
iOS | 要塞英雄(最早的 PvE 版,現稱守護家園)
45
《APEX 英雄》ALGS 週末賽事因遭駭客搗亂而中斷 官方稍早釋出相關聲明
電競 | Apex Legends
28
Epic Games 在《要塞英雄》加入直接付費系統 遭蘋果、Google 從自家平台中下架
手機 | 要塞英雄(目前營運的線上版,舊稱大逃殺)
302
另闢新戰場?Epic 針對《要塞英雄》遭下架一事於澳洲對 Google 提起訴訟
其他 | Epic Games
33
Epic 執行長:《要塞英雄》遭蘋果列入黑名單 直到訴訟結束才有可能重新上架
iOS | 要塞英雄(目前營運的線上版,舊稱大逃殺)
173
《要塞英雄》遭美國聯邦貿易委員會指控侵害兒童隱私等 Epic 將付出 160 億元罰款與賠償
產業 | 要塞英雄(目前營運的線上版,舊稱大逃殺)
208
《英雄聯盟》韓國聯賽 LCK 遭 DDOS 後本週將恢復現場直播 官方設置離線遊戲伺服器因應
電競 | League of Legends
13
資安廠商宣稱《要塞英雄》曾出現漏洞使駭客可趁機盜取玩家帳號等 目前漏洞已修復
多平台 | 要塞英雄(最早的 PvE 版,現稱守護家園)
14
遊族網路創辦人林奇遭投毒殺害一案宣判一審判決 判處被告人前三體宇宙 CEO 許垚死刑
人物 | 犯罪 法律
150
《光之美少女 Max Heart》週邊主視覺遭疑為 AI 生成 官方出面否定
宅物 | 光之美少女 MaxHeart
10
《要塞英雄》因表情動作再陷入風波 社群競賽活動舞步遭「橘衣小男孩」母親控訴
多平台 | 要塞英雄(目前營運的線上版,舊稱大逃殺)
40
NEXON 提起訴訟 要求撤銷因《楓之谷》機率問題遭韓國公平委員會開罰的 2.7 億元罰款
產業 | 楓之谷
143
《超時空要塞》系列全 18 部作品 預定 2024 年內於 Disney+ 登場
影劇 | 超時空要塞
87
松竹宣布進軍元宇宙產業 於《要塞英雄》內推出日式恐怖地圖「咒園 Ju-en」
產業 | 要塞英雄(目前營運的線上版,舊稱大逃殺)
5
《超時空要塞 -Shooting Insight-》亞洲版今夏登場 收錄 5 部動畫共 39 名角色
多平台 | 超時空要塞 -Shooting Insight-
48
《英雄聯盟》駭客遭逮捕後宣稱一天內可賺約 3 萬台幣
OLG | League of Legends
77

處處皆豐滿

看更多

face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】