URL Decode1 Google, Fortnite'ın Güvenlik Açığını Buldu! - Portal Genç
Kapat


Google, Fortnite’ın Güvenlik Açığını Buldu!

Anasayfa Oyun Google, Fortnite’ın Güvenlik Açığını Buldu!
Google, Fornite'ın Güvenlik Açığını Buldu

Fornite’ın henüz bir resmi Android sürümü yayınlanmış değil. Bu sebepten dolayı oyunu Google Play dışından indirenlere ise beraberinde güvenlik sorunlarını ortaya çıkarabiliyor.

Epic Games’in Fortnite’ı Google Play Store’da sunmayıp kendi yükleyicisini kullanması eleştirilen bir durum. Oyunun ilk kez yüklenmesi ve güncellemelerin denetim edilmesi de Play Store yerine yükleyiciden gerçekleştiriliyor. Bu yüzden Epic Games’in kendi emniyet altyapısını oluşturması gerekliydi. Google ise “Ben size demiştim.” diyerek yükleyicide bir emniyet açığı buldu ve Hatayı düzeltti.

Google, Fornite'ın Güvenlik Açığını Buldu

Geçen hafta bir Google mühendisi, bu husus ile ilgili açıklama yapan bir post yayınladı. Yükleyici program, oyunun APK dosyasını indirdiğinde dosyanın üstünde oynama yapılmadığından emin olmak amacıyla imzayı denetim ediyordu. Fakat yükleyici, indirme süreci başlamadan evvelce APK’nın bütünlüğünü, sağlamlığını denetim etmiyor; yalnızca isminin doğru olup olmadığına bakıyordu.

Mühendis, WRITE_EXTERNAL_STORAGE iznine sahip olan zararlı bir dosyanın Fornite APK’sı üstünde farklılıklar yapabileceğini ve bunu kullanıcının daha oyunun yüklenmesini kabul etmeden başarabileceğini belirtti.

Google, Fornite'ın Güvenlik Açığını Buldu

Epic Games’in, açığın Google doğrulusunda düzeltildikten sonra bunu halka açıklamadan evvelce 90 gün beklemesini istediğini (ki bu zararlı programların Hatayı keşfetmemeleri adına yapılan standart bir prosedürdür) fakat Google’nın açık düzeltildikten ileri gün bunu halka paylaşarak bu durumun Google’ın her vakit yaptığı bir program olduğunu belirtti.

Epic Games’te çalışanlardan birinin yamadan 7 dakika sonra olaya yanıt verilen de belirtildi.

0 0 0 0 0 0

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir