Google onthulde een opgeloste Fortnite-installatiefout, dus natuurlijk werd Tim Sweeney boos

Pictogram voor leestijd 2 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

De populaire game Fortnite maakte een paar weken geleden eindelijk zijn debuut op Android als exclusief voor Samsung. Vorige week heeft Google een fout in het installatieprogramma geïdentificeerd die kan worden gebruikt om de telefoon bloot te stellen aan verdere kwetsbaarheden via een Man In The Disk-aanval. Het bedrijf stond Epic Games toe het probleem op te lossen, wachtte een week totdat de oplossing naar gebruikers werd uitgerold en maakte deze vervolgens bekend nadat de dreiging was geneutraliseerd. Je zou denken dat het verhaal daar zou stoppen, maar omdat Tim Sweeney van Epic het incident niet kon weerstaan ​​om zichzelf in de voet te schieten, veranderde hij het incident in een aanval op het concept van mobiele app-winkels en viel hij Google aan vanwege onverantwoordelijke openbaarmaking.

De volgende verklaring is afgeleverd bij Mashable.

Epic waardeerde oprecht de inspanningen van Google om een ​​diepgaande beveiligingsaudit van Fortnite uit te voeren onmiddellijk na onze release op Android, en de resultaten te delen met Epic, zodat we snel een update konden uitbrengen om het ontdekte gebrek te verhelpen.

Het was echter onverantwoord van Google om de technische details van de fout zo snel openbaar te maken, terwijl veel installaties nog niet waren bijgewerkt en nog kwetsbaar waren.

Op mijn aandringen heeft een beveiligingstechnicus van Epic Google verzocht om de openbare openbaarmaking van de update 90 dagen uit te stellen, zodat de update op grotere schaal kan worden geïnstalleerd. Google weigerde. Je kunt het allemaal lezen op https://issuetracker.google.com/issues/112630336

De inspanningen van Google op het gebied van beveiligingsanalyse worden gewaardeerd en komen ten goede aan het Android-platform, maar een bedrijf dat zo machtig is als Google zou een meer verantwoorde timing van openbaarmaking moeten hanteren dan dit, en gebruikers niet in gevaar brengen in de loop van zijn tegen-PR-inspanningen tegen Epic's distributie van Fortnite buiten Google Play .

Het is onduidelijk wat de verantwoordelijke openbaarmaking van Sweeney bedoelde, aangezien de bug 7 dagen was opgelost voordat Google deze openbaar maakte. Normale app-winkels controleren één keer per dag op app-updates, als Sweeney's eigen app zo'n eenvoudige taak niet aankan, dan zou hij misschien minder tijd moeten besteden aan het uiten van alles en nog wat en meer tijd moeten besteden aan het begrijpen waarom bedrijven als Microsoft en Google nu de veilige app store pushen modus.

Bron: Mashable via Ars Technica

Meer over de onderwerpen: android, Fortnite, Google Play