Fortnite на Android распространяется в обход Google Play: пользователи скачивают приложение через официальный сайт Epic Games.
Соответственно, игра лишается некоторой дополнительной безопасности, которую обеспечивает сервис Google. Возможно, именно поэтому в Fortnite для Android проникла ошибка, которая могла бы серьёзно навредить любителям королевской битвы.
Как рассказывает портал Android Central, Fortnite на Android устроена следующим образом: с сайта Epic пользователи
качают не игру, а установщик. И уже через него загружаются основные данные.
Google обнаружила эксплойт, который позволяет перехватить запросы на загрузку в установщике Fortnite и вместо игры закачать в смартфон пользователя что угодно. Google выложила в открытый доступ описание того, как воспроизвести уязвимость.
Epic устранила брешь и опубликовала новую версию Fortnite уже через день после
того, как Google описала эксплойт. Заминка в том, что в правилах Google есть такой пункт: если корпорация находит уязвимость в приложении, она незамедлительно сообщает об этом производителю и даёт ему 90 дней на исправление. Лишь после этого срока Google позволяет себе публично описать обнаруженный эксплойт.
Очевидно, если эксплойт попадает в широкий доступ, значительно увеличивается шанс, что хакеры возьмут дыру на вооружение и как-нибудь испортят жизнь рядовых пользователей. Но в случае с Fortnite ищейки из Google почему-то пренебрегли собственной политикой: как пишет BBC, корпорация выложила эксплойт всего через неделю после того, как сообщила о нём в
Epic.
Глава Epic Тим Суини (Tim Sweeney) называет поступок Google безответственным. Мол, создатели Fortnite ценят, что Google сообщает об уязвимостях в чужих приложениях. Epic в срочном порядке бросилась латать брешь и просила не разглашать детали, пока исправление не установит большое количество пользователей (по данным BBC, Epic просила полные 90 дней). Однако Google отказала по неназванным причинам.
Как считает Суини, таким образом
Google создала ненужный риск для пользователей Android и погналась за дешёвым пиаром — дескать, смотрите, что бывает, если приложение распространяется не через Google Play. Официальных комментариев от Google на момент написания новости не поступало.
We asked Google to hold the disclosure until the update was more widely installed. They refused, creating an unnecessary risk for Android users in order to score cheap PR points.— Tim Sweeney (@TimSweeneyEpic) August 25, 2018
Бельгия — передовая держава, когда дело касается регулирования лутбоксов. В апреле местная комиссия
посчитала, что ящики со случайным содержимым следует приравнять к азартным развлечениям. А значит, игры, где есть такие ящики, нарушают бельгийские законы.
Теперь под Бельгию прогнулась Blizzard Entertainment. На официальном форуме компания объявила, что отключает покупку лутбоксов в Overwatch и Heroes of the Storm для бельгийских геймеров. В стране нельзя приобрести контейнеры ни за реальные деньги, ни за кристаллы.
При этом получать лутбоксы через геймплей всё ещё можно. И в Overwatch, и в Heroes of the
Storm на территории Бельгии доступен весь игровой контент.
Blizzard подчёркивает, что не согласна с выводами комиссии по азартным играм. Но у компании нет иного выбора, поэтому приходится считаться с «такой интерпретацией бельгийских законов». Blizzard готова вести дальнейшие переговоры по этой теме с представителями властей Бельгии.
Напомним, что в июне похожая история произошла в Нидерландах, только с
Dota 2 и Counter-Strike: Global Offensive. Нидерландцы не могут продавать, покупать и передавать предметы в этих играх через сервисы Steam. Кроме того, в Dota 2показывают конкретную вещь, которая выпадет из ближайшего лутбокса.
Заварушка с ящиками началась со скандала вокруг Star Wars Battlefront II, однако шутер EA ухитрился улизнуть от правительственной пули,
вовремя отключив покупку злополучных контейнеров. Теперь под удар попадают в основном игры Valve и Blizzard — одни из самых заметных представителей лутбоксовой лихорадки.
В воскресенье в развлекательном центре города Джексонвилл, Флорида, 24-летний Дэвид Катц (David Katz) застрелил двух человек и покончил с собой. Это случилось во время отборочного этапа соревнований по Madden NFL 19. Игрой занимается Electronic Arts, которая поспешила принести соболезнования.
Соответствующее обращение к сообществу опубликовал глава EA
Эндрю Уилсон (Andrew Wilson). Двое погибших — киберспортсмены Madden NFL Тэйлор Робертсон (Taylor Robertson) и Элайджа Клэйтон (Elijah Clayton). Уилсон пообещал, что EA окажет поддержку их семьям в столь трудное время.
Турнир, который невольно стал частью трагедии, назывался Madden Classic. Он был первым в серии «мейджоров» Madden NFL в этом сезоне. EA решила отменить три оставшихся отборочных этапа соревнования. По словам Уилсона, этими этапами в
основном занимались независимые партнёры, однако теперь EA собирается пересмотреть меры безопасности и применить их ко всем своим киберспортивным событиям — вне зависимости от того, организуют ли их партнёры или внутренние команды Electronic Arts.
Кроме отменённого Madden Classic у Madden NFL 19 есть ещё три «мейджора» — Club Championship, Challenge и Bowl. Судя по календарю на официальном сайте, ближайшее соревнование, которое пройдёт локально, — это финал Club Championship в Редвуд-Сити, Калифорния. Он должен состояться с 30 января по 2 февраля 2019-го. Изменятся ли правила участия или другие моменты проведения «мейджоров», Уилсон не уточняет.
Как говорит Уилсон, трагедия в Джексонвилле — первый раз, когда Electronic Arts сталкивается с чем-то подобным. Глава EA
попросил участников игрового сообщества поддержать друг друга в этом кризисе.