谷歌强制披露《堡垒之夜》漏洞细节引发Epic不满

谷歌强制披露《堡垒之夜》漏洞细节引发Epic不满

作者:news 发表时间:2025-08-16
瑞士解除对新建核电站的禁令官方处理结果 药明康德:上调全年业绩指引太强大了 机器人热门股卧龙电驱递表港交所:多名大客户和供应商存在重叠 药明康德:上调全年业绩指引后续反转来了 首批人工智能在生物制造领域典型应用案例公布 为行业展示技术突破与产业变革新范式 周鸿祎狂赚6倍!“国产伟哥”能否救得了旺山旺水的“新冠药后遗症”实垂了 千亿私募迎来新任“操盘手”?专家已经证实 【光大海外】联想集团:FY26Q1收入创新高,AI驱动各业务板块增长这么做真的好么? 哈里伯顿与康菲石油达成五年期北海油井增产服务合同最新报道 年轻人爱上“冰”!自动制冰冰箱今夏销量猛增 洁净制冰成厂商技术博弈重点 券商花式“撒红包”,AI带来新玩法!818理财节来袭! Dyadic国际预计将实现50万美元里程碑收入官方已经证实 【光大海外】联想集团:FY26Q1收入创新高,AI驱动各业务板块增长反转来了 周鸿祎狂赚6倍!“国产伟哥”能否救得了旺山旺水的“新冠药后遗症”实测是真的 美国7月生产者价格指数PPI环比飙升0.9%,金价承压下跌后续反转来了 文投控股索赔递交立案,投资者维权还可加入实垂了 龙国核建:截至2025年7月累计新签合同904.8亿元实时报道 雷军祝贺小鹏汽车取得新纪录,小鹏汽车副总裁:P7和YU7都极其优秀后续会怎么发展 消息称特斯拉已开始将Model Y L运往部分门店 预计9月份上市最新报道 小摩:料长和港口交易进展顺利 维持“增持”评级后续会怎么发展 德银预测“普特会”:不会有突破,最可能结果是“为后续铺路”专家已经证实 小摩:AI和DeepSeek的崛起提升三大电讯商潜力 首选龙国电信官方通报来了 盈新发展:董事会秘书变更官方已经证实 小摩:AI和DeepSeek的崛起提升三大电讯商潜力 首选龙国电信最新进展 龙国核建:截至2025年7月累计新签合同904.8亿元最新报道 主动退市≠责任终结,龙国重工曾被罚,维权不容错过!后续反转 英特科技:液冷散热器目前暂无应用于数据中心领域实垂了 里昂:升希慎兴业目标价至18.3港元 维持“跑赢大市”评级官方通报 华工科技与国机集团机械规划研究院签署战略合作协议官方已经证实 新元科技意向投资人21家,曾被立案引发维权 农尚环境索赔已有胜诉先例,律师提示此类投资者可报名是真的吗? 民丰特纸:上半年归母净利润1507.37万元,同比下降68.88%又一个里程碑 王青:7月汽车销售额转负拖累消费 四季度初前后或推出增量政策 | 首席读数据秒懂 工行近期人事调整 涉及多地分行记者时时跟进 消息称特朗普上月与挪威财长讨论关税时大谈诺贝尔和平奖实垂了 农尚环境索赔已有胜诉先例,律师提示此类投资者可报名实时报道 网易:《燕云十六声》活跃用户及商业化表现超预期科技水平又一个里程碑 新元科技意向投资人21家,曾被立案引发维权官方通报 工行近期人事调整 涉及多地分行官方通报 盈新发展:董事会秘书变更是真的? 小摩:料长和港口交易进展顺利 维持“增持”评级 瑞银:列华润置地为行业首选 目标价升至42港元太强大了 李录、段永平,最新持仓曝光!官方通报来了 德银预测“普特会”:不会有突破,最可能结果是“为后续铺路”实测是真的 德银预测“普特会”:不会有突破,最可能结果是“为后续铺路”秒懂

作为目前最火爆的吃鸡游戏,《堡垒之夜》已经创造了诸多辉煌的成绩。Epic在2018年也是乘胜追击,陆续将其带到主机平台以及移动端平台。不过,相较于登陆其他平台的顺利,在上架安卓平台时,《堡垒之夜》似乎遇到了不小的麻烦。

早先关于《堡垒之夜》上架安卓手机一事,笔者就曾报道过Epic游戏公司决定通过其官网向玩家提供下载渠道,从而避免Google Play其30%的应用抽成。对此,谷歌似乎并不在意,甚至为《堡垒之夜》给予了一定程度的支持,这一举动也被诸多媒体视为“以德报怨”。不过事情的发展似乎没有那么简单,最近关于《堡垒之夜》,谷歌和Epic又出现了分歧。

谷歌强制披露《堡垒之夜》漏洞细节引发Epic不满

谷歌的安全专家于近日对外披露,《堡垒之夜》安卓版安装器存在着重大的漏洞,如果有黑客想要图谋不轨,随时都可以对玩家的设备进行Man-in-The-Disk攻击。据谷歌工程师表示,安装程序只会对文件名进行匹配检测,并不会检测其它细节,这一漏洞就导致攻击者如果将相传程序进行替换,用户将会下载加入病毒或者仿冒的安装包。随后,专家们为Epic留了一周时间发布修复补丁,与此同时还披露了这一安全漏洞的细节。

尽管Epic的团队成功地在漏洞披露之前发布了补丁,而谷歌也为其留了一个星期,Epic 公司的CEO Tim Sweeney仍然对谷歌披露时机选择的不负责任进行了指责,并且借此机会暗示谷歌是在报复Epic绕开GooglePlay商店发行游戏的做法。

谷歌强制披露《堡垒之夜》漏洞细节引发Epic不满

在向外媒Mashable发送的声明中,Tim Sweeney这样写道:“Epic真诚地感谢谷歌对《堡垒之夜》安全性深度审查的努力,以及在《堡垒之夜》安卓版释出之后立刻向Epic分享了他们发现安全威胁的检测结果,让我们能够迅速地发布一个修复更新。不过,在Epic看来,谷歌如此迅速地公开披露这一漏洞的技术细节是非常不负责任的做法,在许多设备尚未更新最新版本的情况下,仍容易遭到攻击。”

Tim Sweeney表示,一位Epic安全专家曾要求谷歌推迟公开披露此漏洞细节,希望给予我们业界标准的90天时间,以便让更多用户拥有时间安装更新。但谷歌基于其行动方针及政策规定的关系拒绝了这一请求。

谷歌强制披露《堡垒之夜》漏洞细节引发Epic不满

“谷歌对于信息安全的分析努力值得感激,并且有利于整个安卓平台发展,但是强大的谷歌应该遵守更有原则的披露时机,而不是危及我们的用户,这一举动很容易被视为对Epic绕开Google Play发行游戏的公关回应。”

对此言论,谷歌至今尚未回应。木已成舟,无论是否披露得当,谷歌自然有自身的考量。不过最近谷歌似乎惹上了许多的问题,近日韩国公平贸易委员会(FTC)已经开始着手对谷歌韩国分公司展开反垄断调查,Epic的言论一定会影响到谷歌在行业的形象,如何在诸多外患的冲击下独善其身,可能是谷歌目前所面临的最大考验。

相关文章