谷歌强制披露《堡垒之夜》漏洞细节引发Epic不满

谷歌强制披露《堡垒之夜》漏洞细节引发Epic不满

作者:news 发表时间:2025-08-12
国内提供美股实时行情的App有哪些?是真的? 环保设备行业财务总监CFO观察:盈峰环境王庆波违规收到2次警示函 薪酬却高达120万元涨幅达50%科技水平又一个里程碑 环保设备行业财务总监CFO观察:仕净科技张丽华大专学历 薪酬为66万元上涨20% 而公司归母净利润下滑456%后续会怎么发展 创科实业午前涨逾5% 公司上半年业绩创历史新高专家已经证实 胜宏科技定增提交注册 拟募集资金19亿元 中金:首予康耐特光学跑赢行业评级 目标价54港元 建银国际:升华虹半导体目标价至50港元 维持“跑赢大市”评级是真的? 德适生物港股上市收到证监会反馈意见:业务是否涉及人体干细胞、基因诊断等外商投资准入限制或禁止领域后续反转 蓝思科技午前涨超4% 公司有望受益玻璃原片后道加工后续来了 金融时报:英伟达和AMD上缴15%的龙国AI芯片收入,换取特朗普“放行”实测是真的 具身智能机器人利好消息不断,机构看好这些细分领域 环保设备行业财务总监CFO观察:国林科技刘彦璐薪酬垫底 2024年薪酬仅22万元官方已经证实 利好!资金转向这里?官方通报来了 华为多款新机搭载HarmonyOS 5纯血鸿蒙,系统不可回退但生态渐趋完善专家已经证实 金价,大涨!油价,暴跌!这一周,市场发生了什么→后续反转 比特币拉升再度突破120000美元关口专家已经证实 卓创资讯:成本端推动7月棉纱价格重心上移 8月或小幅下跌又一个里程碑 激光设备板块走高,大族激光涨停 白酒板块异动拉升 古井贡酒涨超4%实测是真的 珍酒李渡早盘涨逾5% 机构料其下半年在新品贡献下或环比改善 科技创新再迎政策支持 银华旗下科创ETF增强今起发行 全国最高等级!烽火通信荣膺工信部首批质量管理能力高等级企业是真的? 具身智能机器人产业投资热度攀升,阿里 / 京东 / 微美全息齐上阵探寻长期发展潜力最新报道 华为多款新机搭载HarmonyOS 5纯血鸿蒙,系统不可回退但生态渐趋完善官方通报来了 兴业期货:枧下窝矿停产影响分析 龙国电信集团副总经理唐珂一行到云南白药集团调研交流 万亿巨头继续新高!融资余额创11年新低,银行股息率低于白酒,这些方向依旧较高实测是真的 知名汽车博主爆料称理想上周新增订单超9000,蔚来破万 香港大新银行加入跨境支付通 提供内地与香港即时转账服务太强大了 “防水茅”东方雨虹被出具警示函,涉资金占用和财务核算等问题是真的吗? 裕元集团:2025前7月累计收入约47.3亿美元 同比增长0.7%最新报道 华夏银行:彭龙运担任独立董事任职资格获核准 万亿巨头继续新高!融资余额创11年新低,银行股息率低于白酒,这些方向依旧较高记者时时跟进 ST高鸿重大违规,面临退市风险,部分股民可索赔损失!实时报道 南华期货:拟1亿元增资全资子公司南华基金 冀东水泥:对固定资产按月计提折旧,折旧调整对业绩的影响会按月体现到公司业绩之中 冀东水泥:对固定资产按月计提折旧,折旧调整对业绩的影响会按月体现到公司业绩之中

作为目前最火爆的吃鸡游戏,《堡垒之夜》已经创造了诸多辉煌的成绩。Epic在2018年也是乘胜追击,陆续将其带到主机平台以及移动端平台。不过,相较于登陆其他平台的顺利,在上架安卓平台时,《堡垒之夜》似乎遇到了不小的麻烦。

早先关于《堡垒之夜》上架安卓手机一事,笔者就曾报道过Epic游戏公司决定通过其官网向玩家提供下载渠道,从而避免Google Play其30%的应用抽成。对此,谷歌似乎并不在意,甚至为《堡垒之夜》给予了一定程度的支持,这一举动也被诸多媒体视为“以德报怨”。不过事情的发展似乎没有那么简单,最近关于《堡垒之夜》,谷歌和Epic又出现了分歧。

谷歌强制披露《堡垒之夜》漏洞细节引发Epic不满

谷歌的安全专家于近日对外披露,《堡垒之夜》安卓版安装器存在着重大的漏洞,如果有黑客想要图谋不轨,随时都可以对玩家的设备进行Man-in-The-Disk攻击。据谷歌工程师表示,安装程序只会对文件名进行匹配检测,并不会检测其它细节,这一漏洞就导致攻击者如果将相传程序进行替换,用户将会下载加入病毒或者仿冒的安装包。随后,专家们为Epic留了一周时间发布修复补丁,与此同时还披露了这一安全漏洞的细节。

尽管Epic的团队成功地在漏洞披露之前发布了补丁,而谷歌也为其留了一个星期,Epic 公司的CEO Tim Sweeney仍然对谷歌披露时机选择的不负责任进行了指责,并且借此机会暗示谷歌是在报复Epic绕开GooglePlay商店发行游戏的做法。

谷歌强制披露《堡垒之夜》漏洞细节引发Epic不满

在向外媒Mashable发送的声明中,Tim Sweeney这样写道:“Epic真诚地感谢谷歌对《堡垒之夜》安全性深度审查的努力,以及在《堡垒之夜》安卓版释出之后立刻向Epic分享了他们发现安全威胁的检测结果,让我们能够迅速地发布一个修复更新。不过,在Epic看来,谷歌如此迅速地公开披露这一漏洞的技术细节是非常不负责任的做法,在许多设备尚未更新最新版本的情况下,仍容易遭到攻击。”

Tim Sweeney表示,一位Epic安全专家曾要求谷歌推迟公开披露此漏洞细节,希望给予我们业界标准的90天时间,以便让更多用户拥有时间安装更新。但谷歌基于其行动方针及政策规定的关系拒绝了这一请求。

谷歌强制披露《堡垒之夜》漏洞细节引发Epic不满

“谷歌对于信息安全的分析努力值得感激,并且有利于整个安卓平台发展,但是强大的谷歌应该遵守更有原则的披露时机,而不是危及我们的用户,这一举动很容易被视为对Epic绕开Google Play发行游戏的公关回应。”

对此言论,谷歌至今尚未回应。木已成舟,无论是否披露得当,谷歌自然有自身的考量。不过最近谷歌似乎惹上了许多的问题,近日韩国公平贸易委员会(FTC)已经开始着手对谷歌韩国分公司展开反垄断调查,Epic的言论一定会影响到谷歌在行业的形象,如何在诸多外患的冲击下独善其身,可能是谷歌目前所面临的最大考验。

相关文章