Soittimet hänelle alkoivat Epic Games ja Fortnite, johtuen yrityksen päätöksestä jakaa suositun pelin tiedosto Android-laitteille virallisen verkkosivustonsa kautta, ei Google Play -kaupasta, välttääkseen Googlen 30 prosentin nousun.
Tämä päätös merkittiin virstanpylväksi muille kehittäjille samanlaisen polun kulkemisessa, mutta raportti on jo julkaistu, joka kertoo merkittävästä tietoturvavajeesta. Paljastuksen teki Google, joka löysi haavoittuvuuden Android-laitteiden Fortnite-asennusohjelmasta, jonka avulla laitteen mikä tahansa sovellus voi ladata ja asentaa mitä tahansa taustalla käyttäjän tietämättä.
Pohjimmiltaan Google toteaa, että haitallinen sovellus voi hallita Fortnite-asennusohjelmaa ja asentaa mitä tahansa käyttäjän laitteelle tarvitsematta edes lupaa asentaa tuntemattomista lähteistä. Muistutamme sinua, että Fortnite-tiedoston asentaminen Epic Gamesin viralliselta verkkosivustolta edellyttää, että olet antanut tarvittavat käyttöoikeudet laitteesi asetuksista.
Google havaitsi haavoittuvuuden 15. elokuuta, ja Epic Games vahvisti, että sille ilmoitettiin välittömästi tapauksesta ja julkaisi Fortnite 2.1.0:n, joka korjaa ongelman 48 tunnin sisällä päivityksen vastaanottamisesta. Yrityksen toimitusjohtaja Tim Sweeney kiitti Googlea päivityksestä, mutta kuvaili sitä "vastuuttomiksi", koska se julkaisi ongelman lähes välittömästi.
Mitä salaamme tästä tarinasta? Käytännössä, jos olet päivittänyt Fortnite-sovelluksesi versioon 2.1.0, sinulla ei ole riskiä. On kuitenkin paljon keskustelua siitä, voiko suurikin yritys lopulta välttää Android-laitteiden virallisen jakelureitin vaarantamatta käyttäjien tietoja ja turvallisuutta.