《要塞英雄》Android 安裝程式遭 Google 指出其重大漏洞 恐導致駭客植入惡意程式

(GNN 記者 Edward 報導) 2018-08-29 11:50:51

  根據外電指出,日前 Epic Games 旗下遊戲《要塞英雄》Android 版本宣布跳過 Google Play,直接於官方網站提供 APK 檔案讓玩家下載,同時也引發相關人士對於遊戲資安方面的疑慮。
 
  • image

    照片來源:Epic Games

  而 Google 近日揭露《要塞英雄》Android 版本程式中的重大漏洞,該 BUG 開放了所有 App 的安裝權限,這將讓用戶在不知情的情況下被安裝軟體在用戶的後台中。Google 的安全小組在日前向 Epic Games 公開了這樣的漏洞,而 Epic Games 在確認漏洞修補完成後也公開了這些資訊。
 
  當玩家欲下載《要塞英雄》Android 版本時,會先安裝《要塞英雄》Installer,玩家在下載及安裝完成後,就可以直接從 Epic Games 下載遊戲。然而《要塞英雄》Installer 卻很容易被用來駭入並劫持玩家下載遊戲的同意權限,被駭客利用稱作「man-in-the-disk」的方式發動攻擊,玩家也會因此不知情的下載了惡意軟體。
  其中又以 Samsung 裝置的玩家災情較為嚴重一些,由於 Galaxy Apps 被視為可信任的來源,因此玩家不需要將設定中的「安裝來自未知來源的應用程式」的選項開啟,裝置就能自行完成下載及安裝程序,讓駭客可以悄然無聲的植入惡意 App。
 
  • image

    照片來源:Epic Games

  而 Epic Games 在得知之後也迅速採取行動,據 Epic Games 對 Android Central 的說法指出,《要塞英雄》Android 版本的漏洞在發布的 48 小時內已經修復,並推出了更新版本的《要塞英雄》Installer 來避免用戶遭到駭客攻擊。
 
  Google 的發言人於 Android Central 表示,維繫用戶的安全是 Google 的首要任務,在發現《要塞英雄》Installer 程序中有重大 BUG 時,Google 立刻就通知了 Epic Game,而 Epic Game 也解決了這個漏洞。
 
  然而,這樣的行為卻也引來 Epic Games 的不滿。外媒指出,Epic Games CEO 暨創始人 Tim Sweeney 表示,非常感謝 Google 在《要塞英雄》Android 版本發布後的深入安全檢測,並與 Epic Games 分享了結果,讓他們得以迅速地發布更新版本。然而 Google Play 這樣揭露該漏洞的技術細節相當的不負責任,在許多裝置尚未更新版本的情況下,仍容易遭到攻擊。
 
  Sweeney 表示,一位 Epic Games 的資安工程師曾在其催促下向 Google 要求延後披露這樣的資訊,以利於有時間讓更多的用戶安裝更新檔,不過 Google 基於其行動方針及政策規定的關係拒絕了這樣的請求。

 

載入中...

延伸報導

《要塞英雄》公開《火影忍者 疾風傳》第二波合作詳情 我愛羅、宇智波鼬等新角色參戰
多平台 | 要塞英雄(最早的 PvE 版,現稱守護家園)
21
《要塞英雄 Fortnite》登陸 Xbox Cloud Gaming 能透過行動裝置、平板免費遊玩
產業 | 要塞英雄(最早的 PvE 版,現稱守護家園)
5
皇帝降臨!《要塞英雄》NBA 當家球星 LeBron James 登場 帶來全新服飾及簽名鞋款
多平台 | 要塞英雄(最早的 PvE 版,現稱守護家園)
23
投稿法院證實 Epic Games 為了讓《要塞英雄》能在 PS4 跨平台遊玩而付費給 Sony
多平台 | 要塞英雄(最早的 PvE 版,現稱守護家園)
35
蘋果與 Epic 案件展開審理後 《要塞英雄》玩家湧入語音頻道大喊「Free Fortnite!」
iOS | 要塞英雄(最早的 PvE 版,現稱守護家園)
45
Epic Games 在《要塞英雄》加入直接付費系統 遭蘋果、Google 從自家平台中下架
手機 | 要塞英雄(目前營運的線上版,舊稱大逃殺)
302
另闢新戰場?Epic 針對《要塞英雄》遭下架一事於澳洲對 Google 提起訴訟
其他 | Epic Games
33
Epic 執行長:《要塞英雄》遭蘋果列入黑名單 直到訴訟結束才有可能重新上架
iOS | 要塞英雄(目前營運的線上版,舊稱大逃殺)
173
《要塞英雄》遭美國聯邦貿易委員會指控侵害兒童隱私等 Epic 將付出 160 億元罰款與賠償
產業 | 要塞英雄(目前營運的線上版,舊稱大逃殺)
208
Twitch 增加社群規範說明 成年使用者若自稱未滿 13 歲也將遭停用帳號
產業 | Twitch
118
《決勝時刻:黑色行動 6》殭屍模式訪談 探索新地圖與角色遭囚禁後的身心變化
多平台 | 決勝時刻:黑色行動 6
14
資安廠商宣稱《要塞英雄》曾出現漏洞使駭客可趁機盜取玩家帳號等 目前漏洞已修復
多平台 | 要塞英雄(最早的 PvE 版,現稱守護家園)
14
《幻獸帕魯》開發商說明任天堂訴訟現況 表示遭提告侵犯三項專利並要求下架遊戲
產業 | 幻獸帕魯 PalWorld
0
《要塞英雄》因表情動作再陷入風波 社群競賽活動舞步遭「橘衣小男孩」母親控訴
多平台 | 要塞英雄(目前營運的線上版,舊稱大逃殺)
40
《超時空要塞 -Shooting Insight-》亞洲版確定 11/28 推出 公開《ZERO》故事概要及主要角色
多平台 | 超時空要塞 -Shooting Insight-
31
因《要塞英雄》年初的安全漏洞問題 傳 Epic Games 近日面臨集體訴訟
多平台 | 要塞英雄(目前營運的線上版,舊稱大逃殺)
24
結合探索與狼人殺《NO STRANGERS》開放限時免費領取 想辦法解除詛咒或被遭詛咒者殺死
OLG | NO STRANGERS
0
《超時空要塞 -Shooting Insight-》公開《超時空要塞 7》 故事概要及主要人物介紹
多平台 | 超時空要塞 -Shooting Insight-
0
2K Games 客服系統遭駭客入侵 聲明呼籲玩家留意釣魚網站
產業 | Take-Two
18
Epic Games 向法院要求蘋果再次上架《要塞英雄》並恢復開發者權限 停止其報復行為
iOS | 要塞英雄(目前營運的線上版,舊稱大逃殺)
367