Page d'accueil » comment » Fortnite pour Android saute le Play Store, et c'est un risque de sécurité énorme

    Fortnite pour Android saute le Play Store, et c'est un risque de sécurité énorme

    Les joueurs Android ont hâte de mettre la main sur Fortnite depuis que le jeu a fait le saut sur iOS en avril. Mais le développeur a maintenant confirmé que, pour pouvoir y jouer, il devra sortir du service de distribution de Google Play Store. Cela va créer beaucoup de problèmes.

    Fortnite Battle Royale est devenu une sensation de jeu, un succès sur toutes les grandes plates-formes de jeux et rapportant environ un milliard de dollars malgré son modèle gratuit. C'est une tempête de popularité parfaite, grâce à un mélange attrayant de mécaniques de tir classiques, Minecraft-la construction de style, et le format multijoueur du juor: un jeu gratuit pour tous où 100 joueurs gagnent. Il a battu ses concurrents antérieurs du genre «bataille royale» avec un style artistique de cartoony et des ajouts cohérents aux armes et aux mécanismes de jeu. Le jeu domine les médias sociaux sur YouTube et Twitch, et il est tellement populaire auprès des adolescents et des enfants d’âge scolaire que la version iOS a provoqué une brève panique chez les enseignants et les parents lorsqu’il s’est incliné plus tôt cette année. Pokemon Go. 

    En bref, Fortnite est tout simplement le Big Game du moment. On ne sait pas encore si on peut ou non maintenir son élan de boule de démolition, mais quand il arrivera enfin sur Android, il sera instantanément joué par des millions de personnes à tout le moins. Dans ce contexte, la décision du développeur Epic d’offrir le jeu en téléchargement direct sur le Web au lieu d’une installation classique via la plate-forme Google Play Store est un énorme problème. La nouvelle a été confirmée par Tim Sweeney, PDG d’Epic, et le processus de téléchargement et d’installation a été testé par EuroGamer..

    Les applications Android peuvent être installées via le Play Store, qui est essentiellement identique à celui de l'App Store d'Apple et offre une énorme quantité de protection et de sécurité intégrée, ou peut être installé dans un processus appelé chargement latéral. Cette installation manuelle est plus ou moins la même chose que de télécharger un programme hors du Web sur votre bureau Windows et de l'installer vous-même, et que cela comporte les mêmes risques. Les utilisateurs expérimentés savent se méfier des téléchargements non vérifiés provenant de sources tierces. Les utilisateurs inexpérimentés, notamment les enfants, ne le font pas, ce qui les rend accessibles à des installations malveillantes de logiciels malveillants, de logiciels espions (spyware) et autres logiciels généralement indésirables..

    La sécurité d'installation des applications par défaut d'Android devra être désactivée pour jouer. Fortnite.

    Fortnite Le développeur Epic Games demandera aux joueurs de suivre cette procédure pour pouvoir jouer au jeu sur Android. Il est facile de comprendre pourquoi: l'hébergement du jeu se télécharge lui-même et le fait que l'installation soit ignorée du Play Store évite également la commission de Google sur ses achats in-lucratifs, la stratégie de monétisation pour essentiellement tous les jeux gratuits. Google utilise la norme de l'industrie de 30% de réduction, et sur un jeu qui rapportera des dizaines de millions de dollars (au moins) sur Android uniquement, il est certainement tentant de faire le tour de l'intermédiaire.

    Epic fait la même chose sur le PC, où il utilise son propre programme d'installation au lieu du téléchargeur plus répandu de Steam, pour la même raison. Fortnite doit être téléchargé via les canaux officiels de la plate-forme sur iOS, Xbox, PlayStation et Switch… mais c'est parce que ces plates-formes ne disposent d'aucun autre moyen d'installer un logiciel. Aucun «chargement latéral» officiellement reconnu n'est accessible aux utilisateurs ordinaires. . Si Epic pouvait couper Apple, Microsoft, Sony et Nintendo de ses bénéfices de microtransaction, il.

    Même avant la sortie, de fausses informations sur Fortnite pour Android sévit sur YouTube et d'autres réseaux.

    Le raisonnement derrière ce geste est évident, mais le danger est aussi. Avec le plus grand jeu du monde demandant à des millions de joueurs de contourner les mesures de sécurité vitales intégrées à Android, le potentiel d’obscurcissement et d’abus est illimité. Les développeurs de logiciels malveillants et de logiciels espions publient de faux téléchargements Android pour “Fortnite”Pendant des mois, même de façon flagrante, sur YouTube, par exemple. Ils espèrent que les joueurs désirant rejoindre le Big Game, leurs amis possédant un iPhone, feront preuve de prudence afin d'installer un programme non vérifié et d'ouvrir leur téléphone à la collecte de données, à des attaques par rançongiciel, à l'extraction de cryptomonnaie et à d'autres pratiques peu recommandables. Sweeney a confirmé qu'Epic était conscient de ces problèmes dans son entretien avec EuroGamer, mais se vantait de la «liberté dont disposaient les utilisateurs d'Android pour installer le logiciel de leur choix», et les mettait en garde de ne télécharger que des sources fiables..

    C'est un sage conseil, mais c'est un conseil qu'il rend plus difficile à suivre.

    Le fait que Epic évite le Play Store vérifié rendra encore plus difficile pour les utilisateurs inexpérimentés de repérer ces fausses versions du jeu lorsque Fortnite arrive sur Android légitimement. Avec un éditeur de jeux énorme et apparemment digne de confiance qui demande à ses joueurs de désactiver le contrôle de sécurité des sources extérieures sur leurs téléphones, les distributeurs de logiciels malveillants doivent tout simplement déployer des efforts considérables pour faire ressembler leurs contournements de sécurité à la louche aux instructions légitimes d'Epic sur la façon de jouer. le jeu. Epic est un accès figuratif au cadeau, qui permet aux pirates informatiques et aux voleurs d’identités d’accéder illégalement aux données de leurs utilisateurs, ce qui est encore plus vrai quand ils savent que Fortnite est extrêmement populaire parmi les enfants et les novices en technologie. Quelques annonces bon marché promettant des points d’expérience et des skins gratuits dans le jeu suffisent pour attirer les utilisateurs vers de faux téléchargements en masse. Ne vous y trompez pas: avec cette décision, Epic échange la sécurité de ses joueurs contre un profit en jeu..

    Google n'est pas aveugle aux dangers des installations non vérifiées. Les utilisateurs d’Android doivent désactiver une option de sécurité assez inquiétante pour installer des applications en dehors du Play Store. Ils doivent ensuite passer par un processus de filtrage complètement isolé via les serveurs de Google, qui détecte la grande majorité des autres programmes malveillants. Dans la dernière version d'Android, Oreo, la bascule «sources inconnues» est réinitialisée à chaque nouvelle installation manuelle. Mais le simple volume de chargement latéral du Fortnite le phénomène va inspirer sur Android signifie inévitablement qu'il deviendra un vecteur d'attaque beaucoup plus répandu au cours du deuxième semestre de cette année.

    Si vous êtes un joueur qui cherche à obtenir votre bataille royale via Android, et particulièrement si vous êtes un parent dont les enfants sont obsédés par le jeu, prenez bien soin de ne pas devenir victime du court-métrage d'Epic Games. manque de souci.