GoPlus : Le SDK EngageLab présente une vulnérabilité grave, mettant en danger 30 millions d'utilisateurs de portefeuilles cryptographiques

robot
Création du résumé en cours

ME News 消息,4 月 10 日(UTC+8),据GoPlus预警,EngageLab SDK(一款广泛用于推送通知的Android SDK)被发现存在严重安全漏洞,影响超过5000万Android用户,其中约3000万为加密货币钱包用户。
Les attaquants peuvent exploiter cette vulnérabilité en installant une application malveillante déguisée en application légitime sur l’appareil victime, puis en envoyant des Intent malveillants à d’autres applications intégrant l’SDK EngageLab, ce qui peut entraîner des accès non autorisés, le vol de clés privées et de données de connexion.
GoPlus recommande aux développeurs et aux fabricants d’applications de mettre à jour l’SDK vers la version corrigée 4.5.5 ou supérieure.
Les utilisateurs ordinaires doivent immédiatement mettre à jour leurs applications Android concernées, en particulier les portefeuilles de cryptomonnaies et les applications financières.
(Source : PANews)

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler