GoPlus : Le SDK EngageLab présente une vulnérabilité grave, mettant en danger 30 millions de utilisateurs de portefeuilles cryptographiques

robot
Création du résumé en cours

ME News Actualités, le 10 avril (UTC+8), selon une alerte de GoPlus, l’SDK EngageLab (un SDK Android largement utilisé pour les notifications push) a été découvert avec une vulnérabilité de sécurité grave, affectant plus de 50 millions d’utilisateurs Android, dont environ 30 millions sont des utilisateurs de portefeuilles de cryptomonnaies. Les attaquants peuvent, en installant sur l’appareil victime une application malveillante déguisée en application légitime, envoyer des Intent malveillants à d’autres applications intégrant l’SDK EngageLab, ce qui peut entraîner des accès non autorisés, le vol de clés privées et de données de connexion. GoPlus recommande aux développeurs et aux fabricants d’applications de mettre à jour le SDK vers la version 4.5.5 ou supérieure pour corriger la vulnérabilité, et aux utilisateurs ordinaires de mettre immédiatement à jour leurs applications Android concernées, en particulier les portefeuilles de cryptomonnaies et les applications financières. (Source : PANews)

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler