Google Ungkap Kerentanan Game Fortnite Di Android Tanpa Play Store
Sudah lebih dari dua minggu, game Fortnite hadir di Android tanpa Google Play. Dan ternyata, ada sejumlah ketakutan pengguna mengenai tingkat keamanan yang lebih rentan, baik itu hadirnya sejumlah malware ataupun hal-hal yang bisa membahayakan perangkat pengguna.
Hal tersebut diungkap oleh Google sendiri, dimana mereka mengungkap bahwa kerentanan yang hadir justru dari Penginstal Fortnite itu sendiri. Ini dapat mengelabui penginstal untuk menginstal sesuatu yang berbahaya selain Fortnite.
Baca Juga : Studi Ini Ungkap Lebih Dalam Bagaimana Google Lacak Pengguna
Sejumlah Alasan “Aneh” Mengenai Kerentanan Game Fortnite Di Android
Fortnite sendiri merupakan salah satu aplikasi Android langka yang tidak didistribusikan melalaui Google Play Store. EPIC memberikan sejumlah alasan, dan salah satunya adaalah menghindari potongan pembelian yang cukup besar dalam aplikasi Google sebesar 30 persen. Inilah mengapa game tersebut kini tidak disajikan melalui toko aplikasi resmi Google.
Hasilnya, bagi mereka yang ingin menginstal game ini, kamu harus pergi ke situs web Epic dan mengunduh aplikasi yang dinamakan “Fortnite Installer,”. Ini kemudian akan mengunduh dan menginstal permainan Fortnite hingga siap untuk dimainkan. Ternyata, Metode distribusi ini membuka sejumlah risiko keamanan potensial bagi pengguna. Mendapatkan penginstal ini berarti pengguna harus mengizinkan instalasi “sumber tidak dikenal” melalui peramban, dan pengguna harus memastikan bahwa hal yang diunduh itu benar-benar Fortnite dari Epic Games dan bukan hanya situs web yang mengklaim sebagai Epic Games.
Google juga melihat bahwa The Fortnite Installer juga rentan terhadap serangan “Man-in-the-disk” (MITD). Setelah mengunduh permainan, pengguna biasanya dapat memiliki file Android APK yang bisa di-swap dengan salinan jahat oleh aplikasi pihak ketiga tepat sebelum dipasang. Bahkan Kerentanan juga bisa terjadi pada perangkat modern seperti pada perangkat Samsung Galaxy Note 9, dimana mereka juga menyajikan peluncuran OEM “eksklusif” untuk Fortnite di Android.
Menurut laporan bug Google, Penginstal Fortnite di ponsel Samsung menggunakan “private Galaxy Apps API” Samsung’s API menyimpan file yang diunduh di penyimpanan “eksternal” Android, dimana ini dapat dibaca secara umum, yang bisa mengarah ke masalah keamanan. Laporan bug Google bahkan menyebutkan bahwa “Menggunakan direktori penyimpanan internal pribadi daripada penyimpanan eksternal akan membantu menghindari kerentanan ini.”
Google memberitahu bug ini pada 15 Agustus, dan Epic Games memperbaiki hal tersebut keesokan harinya, yang juga mengatakan “Peluncur yang ditambal adalah versi 2.1.0, dan semua pemasangan yang ada sudah ditingkatkan.” Perbaikannya tampak cukup sederhana: seperti yang disarankan Google, Epic baru saja memindahkan direktori penyimpanan default dari penyimpanan eksternal publik ke penyimpanan internal pribadi, namun ternyata mengundah banyak pertanyaan.
Di sinilah hal-hal menjadi sedikit aneh. Epic meminta agar Google tidak memberitahu siapa pun tentang bug selama 90 hari. Kebijakan pengungkapan keamanan Google menyatakan, “Kami memberi tahu vendor tentang kerentanan dengan segera, dengan detail yang dibagikan di publik dengan komunitas keamanan setelah 90 hari, atau lebih cepat jika vendor sudah melepaskan perbaikan.” Karena Epic memperbaiki bug setelah satu hari, bagian “atau lebih cepat” dari kebijakan itu ditendang, dan Google menunggu tujuh hari setelah perbaikan itu dirilis untuk go public. Epic tidak senang dengan keputusan Google, dan CEO Epic Tim Sweeney bahkan mengirim komentar resmi ke Mashable.
Kedua perusahaan mungkin memiliki motif tersembunyi di sini, tapi kita setidaknya memiliki beberapa alasan. Pertama, Google mungkin ingin pengembang untuk tetap menggunakan Play Store, karena itu akan memberikan pendapatan juga ke Google, plus aplikasi di toko biasanya lebih aman bagi pengguna. Disisi lain, Epic ingin membuktikan bahwa mereka bisa melakukan sesuatu yang lebih besar tanpa Play Store, juga menghindari sejumlah Fee yang mungkin bisa memberatkan sisi mereka.
Baca Juga :
- Studi Ini Ungkap Lebih Dalam Bagaimana Google Lacak Pengguna
- WTF, Remaja Ini Ditahan Polisi Gara-Gara Bermain Game Di Sekolah
- Microsoft Siap Sajikan Konsol Xbox dan Game Dalam Satu Paket Bulanan
- Ini Dia Video Gameplay Terbaru Resident Evil 2 Remake, Sajian Eksklusif Nvidia
VIDEO TERBARU MURDOCKCRUZ :


One thought on “Google Ungkap Kerentanan Game Fortnite Di Android Tanpa Play Store”
Comments are closed.