• Mitspieler gesucht? Du willst dich locker mit der Community austauschen? Schau gerne auf unserem ComputerBase Discord vorbei!

News Fortnite Android: Google entdeckt Schwachstelle im Installer

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
5.930
Stellt sich nur die Frage, ob der Mitarbeiter das aus Neugierde oder Langeweile gemacht hat, oder ob da gezielt nach Sicherheitslücken gesucht wurde, um negative publicity zu erzeugen.

Ich tippe mal auf Letzteres.

Wobei man übrigens sagen muss, dass Epic Games sich lächerlich macht, weil die mit Händen und Füßen versuchen die gerooteten Geräte auszusperren. Wird wohl ähnlich erfolglos wie bei Pokémon GO laufen. Insofern: kein Mitleid.

Die Tatsache, dass es jemand Großes ohne play store versucht, finde ich jedoch gut. Dann merken die Leute nämlich auch mal, dass es im Prinzip auch ohne play store geht. Auch wenn der Grund leider nur monetäre Gründe hat.
 
  • Gefällt mir
Reaktionen: nille02, j-d-s, Flaimbot und 11 andere
Hier wollte Google Epic eindeutig eins auswischen, als kleiner Seitenhieb dafür dass sie den Playstore umgehen. :evillol:

Ich finds trotzdem richtig von Google. Epic wollte die 90 Tage nur, um negative News wie diese zum Start der Android Version zu vermeiden.
 
  • Gefällt mir
Reaktionen: .fF, rambodieschen, Bonanca und eine weitere Person
So kann es schon fast als Ironie des Schicksals anmuten, dass die jetzige Sicherheitslücke gerade von einem Google-Mitarbeiter gefunden wurde.
Google wird mindestens einen Mitarbeiter darauf angesetzt haben Dreck im Installer zu finde.
 
  • Gefällt mir
Reaktionen: rambodieschen, paulemannsen, linuxfan und 5 andere
Epic umgeht den PlayStore, worüber google nicht erfreut gewesen sein dürfte und jetzt melden Sie eine Sicherheitslücken im Fortnite-Installer.
Ist das ein billiger Versuch, durch öffentlichen Druck, Epic zum Umdenken zu bewegen?
Das Sicherheitsproblem ist binnen Tagen beseitigt worden, nur um das hier nochmal herauszustellen.
Also ab in den Gulli mit der Geschichte.
 
  • Gefällt mir
Reaktionen: rambodieschen, Flaimbot und eSportWarrior
Der entscheidende Fehler der Entwickler war, die APK auf den externen Speicher zu downloaden, da dort jede App mit der Berechtigung auf den Speicher zu schreiben, Zugriffe hat und somit die APK nach dem Download ausgetauscht werden kann.

Der Fix von Epic Games scheint nun auch darin zu liegen, den privaten Storage des Installers zu nutzen. Kann sein, dass kleinere Geräte hierbei Platzprobleme bekommen, da dieser idR im internen Speicher liegt (falls der Nutzer eine SD-Karte einsetzt).

Grundsätzlich muss man bei der Diskussion auch berücksichtigen, dass der PlayStore ein Service ist, der auch Google Geld kostet. Weltweite Downloadserver (mit APK und Expansions Größe für bis zu 2GB pro App), Alpha- und Beta Kanälen, Auswertungstools etc. Ich finds unsinnig und echt von Epic Games diesen eigenen Weg zu gehen. Die verdienen sich aktuell eh dumm und dämlich und für die Nutzer wirds immer undurchsichtiger.

Edelhamster schrieb:
Ist das ein billiger Versuch, durch öffentlichen Druck, Epic zum Umdenken zu bewegen?
Das Sicherheitsproblem ist binnen Tagen beseitigt worden, nur um das hier nochmal herauszustellen.
Ja und? Epic hat diesen (aus meiner Sicht als Android-Entwickler) fahrlässigen Fehler selbst zu verantworten. Müssen die halt bessere QA betreiben, dann kann ihnen auch niemand an den Karren pissen. Und die Veröffentlichung der Sicherheitslücke ist eine Standardprozedur...
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: >/cat/proc, s0UL1, Flaimbot und 2 andere
Die hätten vorher wirklich auf Nummer sicher gehen sollen. Ist doch jedem klar, dass Google sich nicht freut und alles versucht um die Lösung schlecht dastehen zu lassen
 
Sicherheit (der User) steht für Epic halt nicht an erster Stelle, sondern der Profit, wie sehr deutlich kommuniziert wurde. Jetzt leider auch keine Überraschung.
 
  • Gefällt mir
Reaktionen: hatschki, grill, KaHaKa und eine weitere Person
Edelhamster schrieb:
Ist das ein billiger Versuch, durch öffentlichen Druck, Epic zum Umdenken zu bewegen?

Naja, Epic muss sich darüber bewusst sein, dass hier von vielen Seiten genau geschaut wird. Und ein fähiger Entwickler hätte den Fehler erkannt oder ihn erst gar nicht gemacht. Und wenn Epic in der Hinsicht Google solch einen Elfmeter schenkt...
 
  • Gefällt mir
Reaktionen: .fF, hatschki, grill und 4 andere
Also schön langsam macht sich Google hier echt lächerlich. Wenn ich auf dem Zielgerät schon eine App mit Zugriff auf das Dateisystem habe warum will ich dann noch manipulierte apks unterschieben?

Und klar ist das Google ein Dorn im Auge. Hier geht es nicht um ein paar Provisionen, sondern um die Existenz der gesamten Plattform wenn auf einmal alle anderen großen nachziehen.
 
  • Gefällt mir
Reaktionen: FFelsen2000 und paulemannsen
andr_gin schrieb:
Also schön langsam macht sich Google hier echt lächerlich. [...] Wenn ich auf dem Zielgerät schon eine App mit Zugriff auf das Dateisystem habe warum will ich dann noch manipulierte apks unterschieben?
Praktisch jede App hat Zugriff auf den externen Speicher. Musikapps, Dateimanager, Bildergalerien und sämtliche Cleanup Tools usw. Ist neben Internetzugriff die häufigste Zugriffsberechtigung von Apps... Zumal es darum geht dass die manipulierte APK konkret nach der Installation mittels Galaxy Store alle Zugriffsrechte hat die Fortnite einfordert.
Unbenannt.PNG


Offensichtlich hast du keinerlei Ahnung und willst einzig ein bisschen Google bashen.

Edit: Glaube es macht aber auch wenig Sinn aus Entwicklersicht in einem Forum wie CB zu diskutieren. Hier wissen es alle besser und am Ende gehts einfach wieder nur darum Pro Epic oder Anti-Google zu kommentieren.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: >/cat/proc, s0UL1, FreddyMercury und 11 andere
Als wenn nur diese app jetzt ein sicherheitsrisiko wäre , lächerlich.
Ich würde mal sagen das locker 85% aller apps schnüffeln, fotos der freundin sonstwo hochladen usw...
Dann aber so tun als wenns nur fortnite ist , die haben wahrscheinlich nicht zahlen wollen um im club der schnüffler dabei sein zu dürfen sondern wollen eher exclusiv schnüffeln. :D
 
Als ob 99% der Anwender einen Plan haben was die Rechte angeht. Da word einfach blind auf zulassen gedrückt besonders wenn man jedes Mal damit genervt wird und die App sonst nicht funktioniert. Wenn es einem Angreifer gelingt Schadcode auf dem Zielsystem auszuführen hat er sein Ziel erreicht.

Die eigentliche Sicherheitslücke ist dass bei viele Android Geräten es keine "nur diese Installation zulassen" Option gibt und der Schutz dann komplett deaktiviert wird. Das kann man aber kaum den Fortnite Entwicklern vorwerfern.

Ehrlich gesagt sehe ich die Fortnite Entwickler hier voll im Recht. Wieso sollten die 30% der Umsätze hergeben ohne nennenswerte Gegenleistung? Ich verstehe grundsätzlich nicht warum das so viele Softwarefirmen mit sich machen lassen.
 
Gehört es nicht zum guten Ton, den Entwicklern etwas Zeit zu geben, bevor Sicherheitslücken öffentlich werden?
Hier ist es nur ein Grabenkampf zwischen Google, die Nachahmer verhindern wollen, und Epic, die knapp 30% mehr Umsatz erzielen wollen.
 
M@rsupil@mi schrieb:
Sicherheit (der User) steht für Epic halt nicht an erster Stelle, sondern der Profit, wie sehr deutlich kommuniziert wurde. Jetzt leider auch keine Überraschung.

Ja echt ey, Googles lückenlose Übertragung des Standorts war auch nur ein Fehler hat und auf keinen Fall was mit Kohle zu tun. Das war nur zu deiner Sicherheit. Nicht das noch mehr Schäfchen das güldene Konzentrationslager namens Store verlassen.
 
@andr_gin:
Wenn das Installieren von fremden Quellen in den Einstellungen deaktiviert ist, hast Du doch die gewünschte Einstellung

@estros
Die Lücke wurde doch geschlossen. Zudem geht Google so weit ich weiß bei allen gefundenen Lücken so vor. In meinen Augen nicht unverkehrt, den sonst würden sich manche Entwickler viel zu lange Zeit lassen...
 
  • Gefällt mir
Reaktionen: grill, N0Thing, TheBear1517 und eine weitere Person
The_Virus schrieb:
Hier wollte Google Epic eindeutig eins auswischen, als kleiner Seitenhieb dafür dass sie den Playstore umgehen. :evillol:
Klar, vor allem weil Fortnite wohl nur von 5 Leuten auf Android verwendet wird hat Google auch nur 5 Leuten einen Gefallen getan.

Bei so einem weit verbreitetem Spiel sowie der Art wie Epic die Updates installieren möchte hätte ich da seitens Google auch geprüft - sonst haben sie selbst wegen dem so unsicherem Android negative Presse...
 
@DeusoftheWired
Oh, das verstehst du aber völlig falsch. Es geht doch nicht darum, wann sie Zugriff hatten, sondern wann sie den Entwickler kontaktieren. Du hast doch genau die richtige Links dazu gestellt.

Und eben dessen ist das ein Streit um Geld zwischen den beiden.
 
  • Gefällt mir
Reaktionen: Mahir
@estros Die Arbeitszeit für das Finden dder Lücke und das Kontaktieren der Entwickler kommt natürlich noch hinzu, da hast du recht.

Die ganze Geschichte ist einfach ein Wink von Google nicht mit dem Zaunpfahl, sondern mit dem Hangartor, an alle Entwickler, die meinen, den Playstore für mehr Einnahmen umgehen zu können. So nach dem Motto „Wenn ihr uns nicht wegelagern laßt, sorgen wir mit Veröffentlichungen von Lücken in eurer Software für so viel schlechte PR, daß sich das wirschaftlich für euch nicht mehr lohnt.“
 
  • Gefällt mir
Reaktionen: hatschki, estros und paulemannsen
Zurück
Oben