خطير جدًا: لعبةُ فورت نايت على أندرويد تسمح للقراصنة بتدمير هاتفك!

فورت نايت للاندرويد
0

بعد حماس محبي الألعاب، وتهافتهم على تحميل اللعبة حالما توفّرت على أجهزة أندرويد، تفاجئوا ببعض الأخبار غير السارة! إذًا، وقد حصلت الفضيحة، تطبيق لعبة فورت نايت للاندرويد يسمح للقراصنة بتحميل وتثبيت أيّ شيء يريدونه على هاتفك بشكلٍ سري وبدون معرفتك بذلك… ما الذي حدث؟ وكيف يمكنك جعل هاتفك آمنًا مستقبلًا؟


بداية اكتشفت Google وجود ثغرة أمنية خطيرة للغاية في لعبة فورت نايت على أندرويد، والذي يسمح بتحميل وتثبيت أيّ تطبيق على هاتفك بما فيها تلك التطبيقات مع أذونات وصلاحيات كاملة، كلّ ذلك بدون علم المستخدم.

حيثُ كشف فريق Google الأمني عن وجود ضعف بشكلٍ خاص في ألعاب شركة Epic تحديدًا بتاريخ 15 أغسطس/آب، ومنذ ذلك الحين تمّ إصدار المعلومات إلى العلن بعدما أَعْلَنَتْ الشركةُ عن تصحيح تلك الثغرة الأمنية.

باختصار، يمكن القول أنَّ هذا النوع من الاستغلال كان يخشى حدوثه في مركزية نظام التشغيل أندرويد، فإليك ما تحتاج معرفته عن الثغرة الأمنية، وكيفية جعل هاتفك آمنًا مستقبلًا.


لعبة فورت نايت للاندرويد مقرصنة! كيف يمكن أن تخرب هاتفك؟!

عندما تقوم بتحميل لعبة Fortnite لا تقوم بتحميل اللعبة بالكامل فعليًا، يمكنك تحميل تطبيق Fortnite Installer أولًا، وهو تطبيق بسيط يساعد على التحميل والتثبيت، ثم يقوم بتحميل لعبة Fortnite بالكامل وبشكلٍ مباشر من Epic.

حسنًا، لا توجد مشكلة لحد الآن، ولكن حسب الفريق الأمني لدى Google، فإنَّ المصيبة تكمن أنَّ تطبيق Fortnite Installer سهل الاستغلال والحصول على طلب تحميل اللعبة من Epic، وبدلًا عن ذلك يتمّ تحميل أيّ شيء عند فقط النقر على زر تحميل اللعبة ☺

وهذا ما يُعرف بهجوم Man In The Disk باختصار أنّه أحد التطبيقات على هاتفك يريد تحميل شيء معين من الإنترنت، فبدلًا عن ذلك يتمّ تحميل أشياء أُخرى، وغالبًا ما تكون ضارةً بالنظام، ومحتمل جدًا ورود ذلك بما أنّ تطبيق Fortnite Installer قد تمت برمجته بطريقة غير صحيحة أصلًا، فهذا التطبيق لا يمتلك أيّة فكرة بأنّه يقوم بتحميل البرامج الضارة!!

بما أنّ لعبة فورتنايت قد حصلت على شعبية كبيرة في الآونة الأخيرة، بالإضافة لعدم وجودها على متجر Google Play بعد، هذا ما جعل المستخدمين يهرعون نحو Fortnite Installer، وبالتالي حدوث الأزمة الأمنية للجهاز.

فكثير من الأحيان تلك التطبيقات الخبيثة إذا ما وصلت إلى النظام لا يكون لها تأثير ضار واحد، وإنما قد تحوي العديد من الآثار الضارة لنقاط ضعف موجودة ضمن نظام جهازك.

أمَّا بالنسبة لماذا هو بهذا السوء، سنخبرك حالًا:

نظرًا للطريقة التي يعمل بها نموذج أذونات نظام أندرويد، بعد أن قمت بضغط زر تحميل اللعبة، فإنّ التطبيقات الخبيثة سيتمّ تحميلها آليًا، حيثُ لا يوجد ما يشير على أنّ هنالك تطبيقات يتمّ تحميلها، بالإضافة لتحميل اللعبة Fortnite، مع التذكير أنّ تطبيق Fortnite Installer لا علم له بتحميل تلك التطبيقات، بينما في الخلفية يتمّ تحميل تطبيق مختلف كليًا.

ولننوه على نقطة مهمة، التطبيق الذي تمّ تحميله في الخلفية يمكنه أن يمنح أذونات دون موافقتك، بغض النظر عن ماهية نظام التشغيل الذي يمتلكه جهازك، فلا تظن نفسك إدوارد سنودن وتوقف تشغيل “مصادر غير معروفة“، وتستريح وتقول أنَّ جهازي الآن محميّ؛ لأنَّه بمجرد ما تمّ تثبيت Fortnite Installer من المحتمل أن يتمّ الهجوم على جهازك في أيّة لحظة :p


كيف يمكن حماية جهازي مستقبلًا؟

لحسن الحظ، عملت شركةُ Epic بسرعة لاحتواء هذه المشكلة، فحسب مصادرها أَعْلَنَتْ أنَّه تمّ إصلاح هذه المشكلة بعد أقل من 48 ساعة من إخطارها.

الإصلاح كان على الشكل التالي:

ما عليك سوى أن تقوم بتحديث Fortnite Installer إلى الإصدار 2.1.0، لا تخف إنّ شركة Epic تقوم بإخبارك عندما تفتح تطبيق Fortnite Installer بضرورة التحديث إلى الإصدار المذكور سابقًا أو الأحدث منه، أو إذا كان لديك إصدار قديم وتريد تحميل لعبة فورتنايت يتمّ إظهار رسالة بضرورة تحديث التطبيق، اذهب للإعدادات ضمن التطبيق، وقم بالتحديث سريعًا.

في حال أنّك قمت بتحميل فورتنايت قبل نزول هذا الإصدار الحديث، وتريد التأكد من أنّ جهازك خالٍ من التطبيقات الضارة، كلّ ما عليك فعله هو القيام بحذف تطبيقي Fortnite وFortnite Installer، ثم القيام بتشغيل عملية الفحص باستخدام Google Play Protect للتعرّف على البرامج الضارة في حال وجودها.

بعد ذلك قم بإعادة تحميل التطبيقين، واستمتع باللعبة وبجهاز محمي <3


0

شاركنا رأيك حول "خطير جدًا: لعبةُ فورت نايت على أندرويد تسمح للقراصنة بتدمير هاتفك!"