Fortnite Android : les problèmes de sécurité ne sont pas prêts de s’arrêter

Fortnite sur Android a été victime d'une faille de sécurité repérée par Google et qui permettait à des hackers d'installer des malwares sur les smartphones en passant par le launcher d'Epic Games. Une vulnérabilité depuis réparée, mais cela risque fort de ne pas être la dernière. 

Google a découvert dans le launcher Epic Games une faille de sécurité dans l'installation de Fortnite sur Android. D'après les équipes de la firme de Mountain View, des hackers pouvaient exploiter un bug permettant de déclencher une attaque de type «man in the disk» et d'installer un malware sur le smartphone à la place du jeu. Epic Games a depuis réagi et cette vulnérabilité n'est plus.

Fortnite Android : les problèmes de sécurité ne font que commencer

Mais les problèmes de sécurité n'en seraient encore qu'à leurs débuts. Fortnite sur Android n'est pas disponible sur le Play Store et ne peut donc pas être mis à jour pas ce biais. Comme le rapporte Cnet, le launcher se met à jour uniquement lorsqu'il est lancé. C'est à dire qu'en cas de nouvelle faille, le correctif ne pourra être installé qu'en démarrant l'application qu'on sait vulnérable.

L'autre risque, dont on parlait déjà dès qu'on a su que Fortnite ne pourrait pas être téléchargé depuis le Play Store et qui s'est confirmé depuis le lancement de la bêta, c'est la multiplication des faux APK et des fausses publicités sur le web. Selon Craig Williams, chercheur en sécurité informatique pour Cisco Talos Intelligence Group, près d'un tiers des nouveaux malwares découverts durant la semaine de sortie de Fortnite sur Android étaient liés au jeu.

“Le problème avec Fortnite, c'est qu'il est très attractif et que les gens croient qu'il est complètement normal de le télécharger en dehors du Play Store”, explique Williams. Sauf que peu habitués à ce genre de pratique, ils ne font parfois pas assez attention à la source et se font avoir. On trouve par exemple des tutos sur YouTube renvoyant vers de faux APK infestés de malware qui cumulent des dizaines de milliers de vues. Nous vous expliquons d'ailleurs ici comment télécharger et installer le jeu en toute sécurité. Si vous avez un smartphone Samsung, vous pouvez tout simplement passer le Galaxy Apps.

Voir les commentaires
Ailleurs sur le web