Fortnite Android انسٹالر نے میلویئر کو انسٹال کرنے کی اجازت دی۔
فہرست کا خانہ:
- گوگل اینڈرائیڈ کے لیے فورٹناائٹ میں کمزوری کی نشاندہی کرتا ہے
- لیکن خطرہ کہاں ہے؟
- صارفین کو کیا کرنا چاہیے؟
چند دن پہلے ہی ہم نے خبر سنی کہ Android کے لیے Fortnite گوگل پلے اسٹور سے ڈاؤن لوڈ کرنے کے لیے دستیاب نہیں ہوگا، اس آپریٹنگ سسٹم کے لیے اسٹور آفیشل۔ ماہرین نے اس فیصلے پر سوال اٹھانے میں زیادہ دیر نہیں لگائی، کیونکہ اس کا مطلب صارفین کو خطرات کی ایک سیریز سے بے نقاب کرنا تھا۔ جیسا کہ یہ آفیشل اسٹور کے باہر ایپلی کیشنز ڈاؤن لوڈ کرنا ہے۔
آج ہم نے سیکھا کہ فورٹناائٹ فار اینڈرائیڈ انسٹالر میں ہی ایک کمزوری تھی جس کی وجہ سے فون پر میلویئر انسٹال ہو سکتا تھا۔ایپک گیمز نے ابھی گوگل کے ذریعے دریافت کردہ ایک کمزوری کو ٹھیک کیا ہے اصل فورٹناائٹ اینڈرائیڈ انسٹالر میں۔ یہ خامی کسی بھی حملہ آور کو آلات پر میلویئر ڈاؤن لوڈ اور انسٹال کرنے کی اجازت دیتی۔
استحصال اس کے ذریعے کام کرے گا جسے مین آن ڈسک اٹیک کے نام سے جانا جاتا ہے اور اسٹوریج مینجمنٹ میں خامی کا فائدہ اٹھاتے ہوئے انٹرسیپٹ ڈاؤن لوڈ اور اپ لوڈ کی درخواستوں کو دھوکہ دہی کے لیے استعمال کرے گا۔ .
گوگل اینڈرائیڈ کے لیے فورٹناائٹ میں کمزوری کی نشاندہی کرتا ہے
Google اس حقیقت سے زیادہ خوش نہیں ہو سکتا کہ فورٹناائٹ برائے اینڈرائیڈ گوگل پلے اسٹور سے دستیاب نہیں ہوگا۔ یہی وجہ ہے کہ وہ یقیناً کسی بھی ایپلیکیشن یا سسٹم کے بارے میں انتہائی چوکس رہے ہیں جو Android ڈیوائسز پر اترنے والا ہے
اس معاملے میں، ہم اینڈرائیڈ کے لیے Fortnite انسٹالر کے بارے میں بات کر رہے ہیں، جو کسی بھی نقصان دہ ایپلی کیشن کو بیک گراؤنڈ میں کام کرنے کی اجازت دے گا، بغیر صارف کے نوٹس بھی۔ خطرے کا پتہ لگانے کے بعد، ماؤنٹین ویو کمپنی نے اس ناکامی کی اطلاع فورٹناائٹ کے ڈویلپر ایپک گیمز کو بتائی، 15 اگست کو آج اس خطرے کے وجود کو عام کیا گیا۔ یہ کمزوری، ایپک نے ایک اصلاحی فکس لگانے کے بعد۔
لیکن خطرہ کہاں ہے؟
اب اسے بے اثر کر دیا گیا ہے۔ لیکن ابھی چند دن پہلے ہی خطرہ موجود تھا۔ اینڈرائیڈ کے لیے فورٹناائٹ ڈاؤن لوڈ کرنے کے لیے ایپک گیمز کی ویب سائٹ پر جا کر صارف سے متاثر ہو سکتا ہے اس صفحہ تک رسائی حاصل کرتے وقت ہم نے جو کچھ ڈاؤن لوڈ کیا وہ دراصل گیم نہیں ہے، بلکہ ایک انسٹالر ہے۔ جو گیم کے APK کو دور سے ڈاؤن لوڈ کرتا ہے۔
آخر میں، اس کمزوری نے انسٹالر کو مکمل طور پر غیر محفوظ بنا دیا، کیونکہ یہاں سے آپ کوئی بھی ایسی ایپلی کیشن انسٹال کر سکتے ہیں جو فورٹناائٹ کے عنوان کے تحت چھپی ہوئی ہے، کے علاوہ کوئی اور ہے۔ کھیل۔
بدقسمتی سے، انسٹالر APK کے دستخط کی تصدیق نہیں کرتا ہے۔ جی ہاں، پیکیج کا نام، لیکن کوئی بھی بدمعاش ایپلی کیشن خود کو فورٹناائٹ کہہ سکتی ہے۔ اگر ایسا ہوتا ہے کہ ہمارے موبائل ڈیوائس پر بھی ایک بدنیتی پر مبنی ایپ انسٹال ہے، یہ یہاں تک کہ کسی بھی مواد کو ڈاؤن لوڈ کرنے کے لیے انسٹالیشن کی درخواست کو روک سکتا ہے۔
اس حقیقت کو نظر انداز نہ کریں کہ فورٹناائٹ کو اینڈرائیڈ کے لیے ڈاؤن لوڈ کرنے کے لیے آپ کو نامعلوم ذرائع سے ایپلی کیشنز انسٹال کرنے کے آپشن کو فعال کرنا ہوگا۔ جیسا کہ آپ تصور کر سکتے ہیں، اس سے بہت سی چیزوں کے دروازے کھل جاتے ہیں: زیادہ تر دھوکہ دہی۔
سام سنگ صارفین کے معاملے میں (جن کے پاس اس وقت اینڈرائیڈ کے لیے Fortnite کے خصوصی حقوق ہیں) خطرہ اور بھی بڑھ جاتا ہے، کیونکہ انہیں نامعلوم ذرائع کو فعال کرنے کا اشارہ بھی نہیں ملتا ہے۔
صارفین کو کیا کرنا چاہیے؟
ٹھیک ہے، سب سے پہلے، یقینی بنائیں کہ آپ نے Fortnite انسٹالر کو اپ ڈیٹ کر لیا ہے۔ ایپک گیمز نے اس واقعے کا حل صرف 48 گھنٹوں میں دے دیا، لہذا آپ کو یہ چیک کرنا ہوگا کہ آیا آپ کے پاس اس کا ورژن 2.1.0 ہے۔ اگر آپ کے پاس خودکار اپ ڈیٹس فعال ہیں، تو غالباً آپ کے پاس یہ ایڈیشن پہلے سے موجود ہے۔
نیز، ہم آپ کو مشورہ دیتے ہیں کہ آپ پچھلے چند دنوں میں آپ نے کون سی ایپلیکیشنز انسٹال کی ہیں اور اس بات کو یقینی بنائیں کہ آپ کے فون پر کچھ بھی نہیں ہے۔ دھوکہ دہی کی علامات۔
