网站首页 | 邮箱 | 办公 | 收藏本站
设为首页 | 关于我们
革命老区 老促会简介
领导关怀 各地老促会
政策方针 老区概况
老区新闻 工作动态
特别关注 媒体关注
视频新闻 图片新闻
老区经济 老区资源 红色旅游
特色品牌 老区扶持 老区基金
老区科技 招商引资 企业风采
老区文化 老区风采
老区故事 老区人物
老区文明 爱国基地
天气预告:
您所在的位置:主页 > 国内 >

《堡垒之夜》安卓安装器曝漏洞

时间: 2018-08-27 作者:编辑 来源:互联网 点击:

8月26日消息 此前Epic Games已经表示安卓版《堡垒之夜》不会登陆Google Play商店,用户需要通过游戏官方网站进行安装。不过据TechCrunch消息,一位谷歌工程师在《堡垒之夜》下载器上线一周后发布的帖子中指出,这一安装器存在巨大隐患。

获悉,这一下载器的工作原理不难理解。下载器会下载了一个APK文件(即安卓应用程序包),存储在本地然后启动。但是工程师指出,由于它存储在共享的外部存储器上,所以攻击者可以将这一文件掉包。这种攻击方式即所谓的“man in the disk”。

据称,这个安装程序只会检查APK的名称是否正确,也即,只要攻击者的文件名为“com.epicgames.fortnite”,安装器就会安装它。攻击者若有需要,还可以获取一些额外权限。

值得注意的是,谷歌已经将这个漏洞在Google Issue Tracker网站上公布了。而众所周知的是,目前公认的漏洞公开披露官方期限为90天,若如果供应商发布修正案,这个时间还能更短。

Epic的CEO Tim Sweeney对此表示,谷歌公开披露该漏洞的技术细节是不负责任的,而许多配置尚无法得到更新,仍然容易受到攻击。他还称,一位Epic安全工程师要求谷歌将公开披露时间延迟到90天,但遭到谷歌的拒绝。

最新新闻

更多>>

未来已来:联想未 未来的智能化工厂是什么样子?相信不少人心中都有自己的见解…

推荐阅读

更多>>

多穗麦吉盘点201 (图1)美女纷纷前往与超级月亮合影 2018年的中秋节前,多地惊…
关于我们 | 中财新闻 | 中财百科 | 中财论坛 | 网站地图
Copyright @ 中财网 版权所有 联系我们
免责声明:本站为非营利性网站,部分图片或文章来源于互联网 如果无意中对您的权益构成了侵犯,我们深表歉意,请您联系,我们立即删除。