Publicidade
Economize: canal oficial do CT Ofertas no WhatsApp Entrar

Vulnerabilidade do instalador de Fortnite para Android dá acesso a malwares

Por| 24 de Agosto de 2018 às 22h25

Link copiado!

Epic Games
Epic Games

O aguardado lançamento de Fortnite para Android este mês trouxe consigo um dos games mais quentes deste ano — e também uma porta de entrada para hackers mal intencionados. De acordo com a Epic Games, uma vulnerabilidade no instalador do título permitia que um sem número de malwares ganhasse acesso a smartphones movidos a qualquer versão do sistema operacional.

Conforme explicou o site Android Central, a falha de segurança já havia sido prevista por analistas mesmo antes do lançamento. Ocorre que os pedidos de download mandam para o celular apenas o arquivo de instalação, o qual emitirá um “pedido” para o download do game propriamente dito dos servidores da Epic.

Ataque do tipo “Man-in-the-disk”

Entretanto, esse convite vinha sendo atendido por malwares em busca de uma via de entrada para o aparelho, em um ataque conhecido como “man-in-the-disk”. E o pior: é impossível saber que se trata de um “penetra” e não do arquivo original, já que até o tempo de download é condizente com o de Fortnite. Para coroar a experiência, ao clicar em “executar”, os usuários afetados colocavam para rodar o próprio conteúdo malicioso.

Continua após a publicidade

“Isso é possível principalmente porque o instalador de Fortnite [para Android] foi projetado de maneira imprópria — o arquivo não tem a menor ‘ideia’ que apenas favorece o download de malwares”, explicou o Android Central, reforçando que o ataque ocorre apenas nos casos em que há malwares à espreita no aparelho. Ao final, há um conteúdo potencialmente danoso que obtém “todas as permissões possíveis” de acesso às funcionalidades do smartphone, sem que o proprietário desconfie de nada.

Versão 2.1.0 em diante

Felizmente, para a multidão de fãs de Fortnite ansiosos por tentar a sorte com o game no Android, a Epic Games garante que a vulnerabilidade já foi corrigida. De fato, uma atualização foi disponibilizada em menos de 48 horas após a confirmação da falha de segurança.

Continua após a publicidade

Entretanto, vale observar o instalador apenas se torna seguro da versão 2.1.0 em diante. Para confirmar qual delas está instalada no seu aparelho, basta abrir o programa e entrar em “Configurações”. Ainda que a sua versão seja das mais antigas, entretanto, lançá-la fará com que o software ofereça a instalação da 2.1.0 (ou mais recente) antes de baixar o Fortnite — o que é fortemente recomendado, é claro.

Fonte: Android Central