谷歌强制披露《堡垒之夜》漏洞细节引发Epic不满

谷歌强制披露《堡垒之夜》漏洞细节引发Epic不满

作者:news 发表时间:2025-08-22
谁在入市?A股“慢牛”众生相 险资股票投资创新高反转来了 雅诗兰黛季度亏损及业绩展望不及预期,股价下跌4.3%学习了 Y Combinator校友企业SRE.ai为开发运维AI代理融资720万美元这么做真的好么? 9家上调4家下滑!中小银行主体信用评级分化,有何影响?实垂了 是德科技上调全年营收与EPS增长预期是真的吗? 谁在入市?A股“慢牛”众生相 险资股票投资创新高 徐鹏调研中船集团旗下渤海造船、大连造船山船重工学习了 三维化学2025半年度分配预案:拟10派1元实时报道 高端酒店集体向低价代订说“不”科技水平又一个里程碑 港元港息急升压制港股,A股全年涨幅有望迎头赶上 许继电气披露2025半年度分配预案:拟10派2.38元 最新报道 早盘:三大股指悉数走低 纳指跌逾240点 早盘:三大股指悉数走低 纳指跌逾240点又一个里程碑 建设银行:非执行董事窦洪权、辛晓岱任职资格获核准记者时时跟进 金威转债:营养健康全产业链龙头(东吴固收李勇 陈伯铭)20250820又一个里程碑 空调市场“老二”之争:小米让格力电器“抖了抖”,董明珠岂能坐视不管? 是德科技上调全年营收与EPS增长预期 金威转债:营养健康全产业链龙头(东吴固收李勇 陈伯铭)20250820又一个里程碑 金威转债:营养健康全产业链龙头(东吴固收李勇 陈伯铭)20250820最新报道 爱威科技大宗交易成交385.80万元 港元港息急升压制港股,A股全年涨幅有望迎头赶上记者时时跟进 全文|百度Q2业绩会实录:正在开发Ernie的下一代旗舰版本 三维化学2025半年度分配预案:拟10派1元 浩辰软件8月20日龙虎榜数据是真的? 许继电气披露2025半年度分配预案:拟10派2.38元是真的? 8只科创板股今日大宗交易平台发生交易最新报道 Y Combinator校友企业SRE.ai为开发运维AI代理融资720万美元最新报道 行业数据显示美国原油库存下降,布伦特原油一度上涨1.4% 早盘:三大股指悉数走低 纳指跌逾240点官方处理结果 ETF日报:A股主要股指在技术面上较为强劲,仍需保持牛市思维 A股表现强势 一些上市公司高管减持记者时时跟进 8月22日隔夜要闻:油价收高 特朗普称大约两周后知道乌克兰能否实现和平 美国军方数十年来首次寻求储备钴这么做真的好么? 桂冠电力(600236)2025年中报简析:净利润同比下降17.37%,公司应收账款体量较大 数字人民币债务领域应用场景持续拓展是真的? “创新+国际化”步伐加快 多家创新药企“中考成绩”亮眼又一个里程碑 硅谷观察:六座Model YL龙国特供,马斯克躺平美国市场? 离岸人民币兑美元较周三纽约尾盘跌8点太强大了 特宝生物(688278)2025年中报简析:营收净利润同比双双增长后续反转来了 观点综述:美联储官员和鲍威尔潜在接班人密集谈降息 摩根大通分析师列出以太币近期表现领先的四大因素最新报道 今日视点:多路资金协力巩固资本市场向好生态秒懂 “创新+国际化”步伐加快 多家创新药企“中考成绩”亮眼实时报道 三柏硕(001300)2025年中报简析:净利润同比下降55.28%,公司应收账款体量较大后续反转 特朗普政府拟挪用CHIPS法案资金 支持关键矿产项目实测是真的 今日视点:多路资金协力巩固资本市场向好生态这么做真的好么? 三柏硕(001300)2025年中报简析:净利润同比下降55.28%,公司应收账款体量较大 美国房贷利率四连降后企稳 房价涨幅接近停滞官方通报来了 8月22日外盘头条:欧美商定后续关税举措 特斯拉未及时上报交通事故被调查 美司法部将调查美联储理事库克实时报道 3倍医药“牛股”突报亏损,紧急公布利好?后续反转来了 外资加速涌入龙国股市 市场活跃度持续提升专家已经证实

作为目前最火爆的吃鸡游戏,《堡垒之夜》已经创造了诸多辉煌的成绩。Epic在2018年也是乘胜追击,陆续将其带到主机平台以及移动端平台。不过,相较于登陆其他平台的顺利,在上架安卓平台时,《堡垒之夜》似乎遇到了不小的麻烦。

早先关于《堡垒之夜》上架安卓手机一事,笔者就曾报道过Epic游戏公司决定通过其官网向玩家提供下载渠道,从而避免Google Play其30%的应用抽成。对此,谷歌似乎并不在意,甚至为《堡垒之夜》给予了一定程度的支持,这一举动也被诸多媒体视为“以德报怨”。不过事情的发展似乎没有那么简单,最近关于《堡垒之夜》,谷歌和Epic又出现了分歧。

谷歌强制披露《堡垒之夜》漏洞细节引发Epic不满

谷歌的安全专家于近日对外披露,《堡垒之夜》安卓版安装器存在着重大的漏洞,如果有黑客想要图谋不轨,随时都可以对玩家的设备进行Man-in-The-Disk攻击。据谷歌工程师表示,安装程序只会对文件名进行匹配检测,并不会检测其它细节,这一漏洞就导致攻击者如果将相传程序进行替换,用户将会下载加入病毒或者仿冒的安装包。随后,专家们为Epic留了一周时间发布修复补丁,与此同时还披露了这一安全漏洞的细节。

尽管Epic的团队成功地在漏洞披露之前发布了补丁,而谷歌也为其留了一个星期,Epic 公司的CEO Tim Sweeney仍然对谷歌披露时机选择的不负责任进行了指责,并且借此机会暗示谷歌是在报复Epic绕开GooglePlay商店发行游戏的做法。

谷歌强制披露《堡垒之夜》漏洞细节引发Epic不满

在向外媒Mashable发送的声明中,Tim Sweeney这样写道:“Epic真诚地感谢谷歌对《堡垒之夜》安全性深度审查的努力,以及在《堡垒之夜》安卓版释出之后立刻向Epic分享了他们发现安全威胁的检测结果,让我们能够迅速地发布一个修复更新。不过,在Epic看来,谷歌如此迅速地公开披露这一漏洞的技术细节是非常不负责任的做法,在许多设备尚未更新最新版本的情况下,仍容易遭到攻击。”

Tim Sweeney表示,一位Epic安全专家曾要求谷歌推迟公开披露此漏洞细节,希望给予我们业界标准的90天时间,以便让更多用户拥有时间安装更新。但谷歌基于其行动方针及政策规定的关系拒绝了这一请求。

谷歌强制披露《堡垒之夜》漏洞细节引发Epic不满

“谷歌对于信息安全的分析努力值得感激,并且有利于整个安卓平台发展,但是强大的谷歌应该遵守更有原则的披露时机,而不是危及我们的用户,这一举动很容易被视为对Epic绕开Google Play发行游戏的公关回应。”

对此言论,谷歌至今尚未回应。木已成舟,无论是否披露得当,谷歌自然有自身的考量。不过最近谷歌似乎惹上了许多的问题,近日韩国公平贸易委员会(FTC)已经开始着手对谷歌韩国分公司展开反垄断调查,Epic的言论一定会影响到谷歌在行业的形象,如何在诸多外患的冲击下独善其身,可能是谷歌目前所面临的最大考验。

相关文章