[新聞] 《Fortnite》Android 版下載器被駭客用於植入惡意軟體

看板MobileComm作者 (支持htc,支持台灣貨)時間5年前 (2018/08/27 13:00), 5年前編輯推噓31(34323)
留言60則, 40人參與, 5年前最新討論串1/1
《Fortnite》Android 版下載器被駭客用於植入惡意軟體 無聲無息地植入了... Eric Chan , @erichankc 2 小時前 當 Epic 採取直接透過官網下載的方式來推出 Android 版本《 Fortnite》遊戲時,就已經有引起資安專家的注意,表示這會為玩家 的手機帶來風險。終於這問題已經出現了,Google 發現《Fortnite 》Android 版下載器存有漏洞,可以被駭客用作發動「 man-in-the-disk」攻擊的方式,在玩家滿心歡喜下載遊戲時,就會 藉此下載惡意軟體。 這次被發現的攻擊方式,是駭客首先哄騙玩家安裝一個會提供外掛和 「免費 V-Bux」的 app,隨後這 app 就會透過《Fortnite》下載器 進行下載時,騎劫程序並下載惡意軟體。這攻擊最可怕的是玩家不需 要刻意打開「安裝未知的應用程式」的選項都能運作;Samsung 裝置 的玩家更因為 Galaxy Apps 會被當作可信任的來源,裝置會默默地 完成下載和安裝的程序,讓惡意程式無聲無息地植入在裝置裡。 Epic 向 Android Central 表示當他們由 Google 方面接收到資料後 的 48 小時內推出補丁,但目前仍未清楚有多少玩家已經不幸地被攻 擊。同時開發商不滿於 Google 如此急於公開漏洞的存在,沒有給予 他們有更新軟體的機會,甚至透露 Google 是「拒絕」等待玩家獲得 更新後才公開。 https://engt.co/2MA5HpG Google這樣做確實有一點點不厚道阿,不過這還真是一個有點不好的事情 至少現在講出來大家也會注意到了吧?只是這遊戲我沒看到甚麼V-Bux下載 而這個Fortnite至今好像還沒輪到我參加測試,一直叫我更新還是不給我玩 應該沒中獎吧 -- ◆投票名稱: 八卦板板主選舉 選 項 總票數 得票率 得票分布 olmtw 2017/07/01-2018/02/28 19 票 1.52% 0.87% olmtw 2018/06/23結果揭曉 43 票 4.06% 2.69% 超越0.87%,感恩有您 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 203.71.94.31 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1535346025.A.592.html ※ 編輯: olmtw (203.71.94.31), 08/27/2018 13:03:04

08/27 13:07, 5年前 , 1F
要先亂下載奇怪的安裝器 其次是針對***的安全性??
08/27 13:07, 1F

08/27 13:09, 5年前 , 2F
不用Google Play那一套就得自己面對資安問題啊
08/27 13:09, 2F

08/27 13:09, 5年前 , 3F
總覺得跟 要先裝個特殊的bios/取得root權限就能駭
08/27 13:09, 3F

08/27 13:09, 5年前 , 4F
進amd cpu的系統裡一樣
08/27 13:09, 4F

08/27 13:12, 5年前 , 5F
沒事沒事
08/27 13:12, 5F

08/27 13:14, 5年前 , 6F
覺得沒什麼厚不厚道的問題 自己不走google play的流
08/27 13:14, 6F

08/27 13:14, 5年前 , 7F
08/27 13:14, 7F

08/27 13:15, 5年前 , 8F
不說出來不然難道官官相護比較好嗎XD?
08/27 13:15, 8F

08/27 13:17, 5年前 , 9F
Google發現問題當然立馬爆啊 不爆等等被說是他們的
08/27 13:17, 9F

08/27 13:17, 5年前 , 10F
問題
08/27 13:17, 10F

08/27 13:19, 5年前 , 11F
等正式版出來會比較保險吧?
08/27 13:19, 11F

08/27 13:22, 5年前 , 12F
是說一般都會等到開發人員修正錯誤或是一段時間之
08/27 13:22, 12F

08/27 13:22, 5年前 , 13F
後才會公布啦 Google直接公布也是存有私心XDD
08/27 13:22, 13F

08/27 13:24, 5年前 , 14F
Google:哈哈 再不放到play商店上啊
08/27 13:24, 14F

08/27 13:24, 5年前 , 15F
被搞還不能搞回去 當google做慈善的喔 人家不照你規
08/27 13:24, 15F

08/27 13:24, 5年前 , 16F
則玩又有可能搞爛你名聲的時候當然是趕快切出去啊
08/27 13:24, 16F

08/27 13:25, 5年前 , 17F
樓上邏輯很有問題啊 安卓本來就是開源系統....
08/27 13:25, 17F

08/27 13:25, 5年前 , 18F
本來就是可以不綁Google Play的...哪裡搞google了
08/27 13:25, 18F

08/27 13:26, 5年前 , 19F
感覺說的有點不清楚 所以還是使用者要自己先去安裝
08/27 13:26, 19F

08/27 13:26, 5年前 , 20F
一個來路不明的app才會有問題吧?
08/27 13:26, 20F

08/27 13:28, 5年前 , 21F
就是騙你裝外掛,外掛會去感染你從正常管道(***商店
08/27 13:28, 21F

08/27 13:29, 5年前 , 22F
)取得的下載器 所以最大的問題就是想裝外掛
08/27 13:29, 22F

08/27 13:32, 5年前 , 23F
Google不滿意你沒有付錢吧
08/27 13:32, 23F

08/27 13:33, 5年前 , 24F
樓上正解
08/27 13:33, 24F

08/27 13:39, 5年前 , 25F
股溝:你不上架我就每個禮拜幫你找漏洞 怕了吧!
08/27 13:39, 25F

08/27 13:44, 5年前 , 26F
google 就叫你到商店裝,不聽,死好,黑心G
08/27 13:44, 26F

08/27 13:48, 5年前 , 27F
自己活該怪誰
08/27 13:48, 27F

08/27 13:58, 5年前 , 28F
外掛? 免費 V-Bux? 會裝這些的...也不會管安不安全
08/27 13:58, 28F

08/27 14:15, 5年前 , 29F
會去裝外掛的有差喔…
08/27 14:15, 29F

08/27 14:31, 5年前 , 30F
Google壞壞,保護費這樣收的XDD
08/27 14:31, 30F

08/27 14:33, 5年前 , 31F
不給錢還幫忙找漏洞 股溝也太感心
08/27 14:33, 31F

08/27 14:47, 5年前 , 32F
自己要載外掛 被入侵滿合理的
08/27 14:47, 32F

08/27 14:47, 5年前 , 33F
google故意的xddd眼紅嫉妒加上針對
08/27 14:47, 33F

08/27 14:54, 5年前 , 34F
補丁是啥?
08/27 14:54, 34F

08/27 15:05, 5年前 , 35F
下載糞Game被駭幫QQ
08/27 15:05, 35F

08/27 15:11, 5年前 , 36F
哈哈不值得同情 反正我是不玩遊戲的
08/27 15:11, 36F

08/27 15:13, 5年前 , 37F
笑死
08/27 15:13, 37F

08/27 15:15, 5年前 , 38F
想裝外掛被騙 就是用者自己問題啊
08/27 15:15, 38F

08/27 15:16, 5年前 , 39F
早就開發完了現在搞限定某些機種才能玩,母湯
08/27 15:16, 39F

08/27 15:16, 5年前 , 40F
自己裝來路不明的東西
08/27 15:16, 40F

08/27 15:42, 5年前 , 41F
所以還是要先亂下載那個外掛才會中標?
08/27 15:42, 41F

08/27 15:43, 5年前 , 42F
幹嘛寫的像遊戲本身有毒..
08/27 15:43, 42F

08/27 16:14, 5年前 , 43F
卓粉:安卓是開源的很安全 一定是果粉造謠
08/27 16:14, 43F

08/27 16:14, 5年前 , 44F
感覺下次谷歌還是會很'熱心'的發布遊戲漏洞啦!
08/27 16:14, 44F

08/27 16:29, 5年前 , 45F
早就刪了,手機有夠難玩
08/27 16:29, 45F

08/27 16:32, 5年前 , 46F
原來Fortnite的下載器開源了喔?某樓不要顯示自己
08/27 16:32, 46F

08/27 16:32, 5年前 , 47F
的無知好嗎
08/27 16:32, 47F

08/27 16:47, 5年前 , 48F
笑了,沒那個屁股就別吃瀉藥。
08/27 16:47, 48F

08/27 16:48, 5年前 , 49F
想要避開GooglePlay搞自己的平台就把基本的安全搞
08/27 16:48, 49F

08/27 16:48, 5年前 , 50F
定好嗎?
08/27 16:48, 50F

08/27 17:50, 5年前 , 51F
安卓日常
08/27 17:50, 51F

08/27 18:06, 5年前 , 52F
人家沒透過google play,結果還一堆見獵心喜又不識
08/27 18:06, 52F

08/27 18:06, 5年前 , 53F
字的果粉說安卓不安全,果粉水準XDDD
08/27 18:06, 53F

08/27 18:13, 5年前 , 54F
google:誰叫你不上架
08/27 18:13, 54F

08/27 18:53, 5年前 , 55F
越獄的ios就安全嗎?
08/27 18:53, 55F

08/27 19:23, 5年前 , 56F
裹粉 :安心、信賴
08/27 19:23, 56F

08/27 19:25, 5年前 , 57F
公布讓消費者知道蠻好的
08/27 19:25, 57F

08/27 20:06, 5年前 , 58F
恭喜獎
08/27 20:06, 58F

08/27 22:21, 5年前 , 59F
沒中毒才是新聞ok?
08/27 22:21, 59F

08/27 23:02, 5年前 , 60F
Seteven 氣到不反串了哦 嘻嘻
08/27 23:02, 60F
文章代碼(AID): #1RWuLfMI (MobileComm)