Voor het installeren van de game Fortnite moeten gamers eerst de bijbehorende Installer downloaden. Deze Fortnite Installer had een gevaarlijke kwetsbaarheid.
Lees verder na de advertentie.
Fortnite Installer kwetsbaarheid toont nogmaals gevaar van ontwijken Play Store
Om de populaire game Fortnite op Android te spelen, moeten gamers een apk-bestand downloaden via de website van Epic Games. Deze Fortnite Installer downloadt vervolgens een tweede apk-bestand waarmee de game wordt geïnstalleerd. Nu blijkt dat die Installer de deur wagenwijd openzette voor het stiekem installeren van andere apps.
Lees ook: Fortnite niet in de Play Store plaatsen is onnodig gevaarlijk
Epic Games plaatst Fortnite niet in de Play Store, omdat de gamemaker geen dertig procent van zijn inkomen aan Google wil betalen. Deze keuze is echter gevaarlijk voor gebruikers. Bijvoorbeeld als men ergens een verkeerd apk-bestand downloadt, maar ook omdat de Android-beveiliging bij het installeren van de app uitgeschakeld moet worden. De ontdekte kwetsbaarheid in de Fortnite Installer is een nieuw voorbeeld.
De kwetsbaarheid is ontdekt door Google. Door de Fortnite Installer was het mogelijk om elke app te installeren op de achtergrond. Dat komt doordat de aanvraag van de Fortnite Installer om Fortnite te downloaden makkelijk onderschept kon worden, waarna een andere app werd gedownload en geïnstalleerd. Dit was wel enkel mogelijk via een andere geïnstalleerde app die naar zo’n specifieke kwetsbaarheid zocht.
Google heeft zijn ontdekking op 15 augustus met Epic Games gedeeld. Nu heeft het bedrijf deze informatie ook publiekelijk gemaakt. Epic Games heeft de kwetsbaarheid binnen een paar dagen opgelost. De update is vervolgens uitgerold naar alle gebruikers. De juiste versie van de Fortnite Installer is 2.1.0 of hoger. Heb je die versie, dan ben je dus veilig voor deze kwetsbaarheid.
Zo download je Fortnite
Ben je al aan de slag met Fortnite? Zo download, installeer en speel je Fortnite voor Android. En lees ondertussen onze Fortnite-review voor meer informatie.