"Fortnite": Google findet Sicherheitslücke im Installer für Android

Epic Games hat den Fehler im "Fortnite"-Installer mittlerweile behoben
Epic Games hat den Fehler im "Fortnite"-Installer mittlerweile behoben(© 2018 Epic Games)

Auf Wunsch der Entwickler, kann der Battle-Royale-Titel "Fortnite" nicht über den Google Play Store, sondern nur über einen separaten Installer heruntergeladen werden. Dass diese Entscheidung auch Probleme mit sich bringen kann, macht Google jetzt deutlich.

Werden Apps im Play Store eingereicht, überprüft Google diese vor der Veröffentlichung auf eventuelle Sicherheitslücken. "Fortnite" ist aber nicht über den Play Store erhältlich. Nutzer laden stattdessen eine Installer-App aus dem Internet herunter, über die dann wiederum das Spiel heruntergeladen und installiert wird. Ein Google-Mitarbeiter prüfte den Installer laut Android Central trotzdem schon kurz nach dem Start der Beta auf Schwachstellen und wurde dabei fündig.

Bitte um Geheimhaltung abgelehnt

In einem Fehlerbericht an Epic Games heißt es, dass sich der Installer relativ einfach manipulieren lässt: Werden Nutzer das Ziel von Betrügern, könnten diese den Installer verwenden, um Schad-Software auf Smartphones und Tablets zu installieren, und schließlich die vollständige Kontrolle darüber und über die enthaltenen Daten erlangen. Dies geschehe wahrscheinlich sogar unbemerkt, weil dem Installer vom Nutzer bereits umfassende Rechte zur Installation neuer Programme eingeräumt wurden.

Nachdem Epic Games den Bericht erhielt, dauerte es nur zwei Tage, bis der Fehler mittels einer neuen Installer-Version korrigiert wurde. Nicht sehr kollegial von Google war nun allerdings, dass man die Bitte seitens Epic Games ignorierte, den Vorfall über 90 Tage geheim zu halten. Auf diese Weise sollte eigentlich erreicht werden, dass möglichst viele Spieler das Update auf ihrem Android-Gerät installiert haben, bevor die Sicherheitslücke publik gemacht wird – und mehr Betrüger darauf aufmerksam werden. Google wartete insgesamt nur sieben Tage. Wer "Fortnite" auf seinem Android-Gerät spielt, sollte die Einstellungen des Installers prüfen. Ab Version 2.1.0 ist die Sicherheitslücke geschlossen.


Weitere Artikel zum Thema
Pixel 4a 5G gele­akt: Schon fast ein Pixel 5
Lars Wertgen
Das Pixel 4a 5G unterstützt – der Name verrät es bereits – den 5G-Standard.
Am 30. September stellt Google das Pixel 4a 5G vor. Euch erwartet so etwas wie ein Pixel 5 Lite, wie aus einem XXL-Leak hervorgeht.
Google Pixel 5 vorab enthüllt: Dieser Leak lässt keine Fragen mehr offen
Francis Lido
Her damit23Das Google Pixel 5 sieht dem Pixel 4a (Bild) wohl ziemlich ähnlich
Kamera, Display, Preis und Co.: Kurz vor dem Launch des Google Pixel 5 nimmt ein Riesen-Leak wohl alles vorweg.
Pixel 5 und Pixel 4a 5G: Google legt sich auf einen Termin fest
Lars Wertgen
Her damit18Vom Google Pixel 4a wird es auch eine 5G-Variante geben
Noch vor Ende des Monats stellt Google zwei neue Smartphones vor: das Google Pixel 5 und Pixel 4a 5G. Das hat der Hersteller offiziell bestätigt.