El instalador de Fortnite para Android era vulnerable al software malicioso

La propia Google ha advertido de la falla de seguridad.
·

Fortnite en Android sigue siendo un deporte de riesgo. El equipo de seguridad de Google ha advertido de una importante brecha en el software del primer instalador de Fortnite Battle Royale en la plataforma, una puerta oculta que podría haber servidor para que otras aplicaciones maliciosas lo explotasen sustituyendo el paquete con el juego por otro contenido, malware o extraer información sensible del teléfono camuflado como app oficial.

Un fallo que podría no haberse detectado

El funcionamiento de esta vulnerabilidad podría haber desembocado en una gran tragedia teniendo en cuenta la difusión del videojuego en la plataforma de Google. Según la empresa de Mountain View, la descarga del contenido malicioso se realizaba utilizando los permisos de escritura con los que cuenta la aplicación de Fortnite, permitiendo que el malware llegase a los teléfonos sin que los usuarios fueran conscientes de lo sucedido. Es decir, el usuario podría haber bajado la aplicación de forma oficial sin creer que estaba haciendo nada extraño, y aún así, recibir una inyección de contenido no deseado en su smartphone Android.

PUBLICIDAD

Google avisó rápidamente a Epic Games el día 15 de agosto de esta vulnerabilidad y la empresa, apenas 48 horas después, logró corregirla con la actualización 2.1.0 del juego. Con el parche y desde ese momento, se instala directamente en el almacenamiento interno de los teléfonos, evitando el error anterior.

Cruce de acusaciones entre Google y Epic Games

Las empresas suelen alertar de este tipo de problemas y fallos para llamar a la responsabilidad de las desarrolladoras de contenido y llamar la atención a los propios y que así eviten lugares extraños o apps posiblemente fraudulentas en sus dispositivos. Sin embargo, Tim Sweeney, presidente de Epic, se ha mostrado molesto con la manera de alertar de Google.

Epic Games afirma que pidieron a Google que no alertaran del fallo hasta que estuviera solucionado y se negaron

"Hacer público este error es un acto irresponsable. Se le pidió amablemente a que ocultaran el fallo hasta que la actualización estuviera ampliamente instalada. Se negaron, creando un riesgo innecesario para los usuarios de Android con el fin de quedar bien cara a la galería", explicaba. No son pocos los que creen que Google se ha tomado el asunto de forma personal.

Fortnite, uno de los videojuegos de mayor éxito del mundo y de la historia reciente de los videojuegos, no se instala a través de la tienda oficial de Google, Play Store. Para poder acceder al juego hay que hacerlo de forma alternativa y con instaladores externos. Algunos ven en esto una "venganza" contra Epic por distribuir su juego de forma alternativa y no a través de Play Store, haciendo que Google no se lleve un jugoso 30% de la recaudación del battle royale.

Enlaces Relacionados:

Imágenes:

Más sobre Fortnite Battle Royale

Fortnite Battle Royale es la variante ‘battle royale’ gratuita multijugador de Fortnite, el videojuego de Epic Games. Cogiendo las bases jugables del título de acción, construcción y supervivencia, los padres de Paragon han diseñado una propuesta similar a la del todopoderoso PUBG pero con sus propias ideas, tanto en consolas como PlayStation 4 y Xbox One, como en PC.

En forosComentar en nuestros foros

En forosComentar en nuestros foros

Flecha subir