GoPlus:SDK do EngageLab apresenta vulnerabilidade grave, usuários de carteiras de criptomoedas de 30 milhões estão em risco

robot
Geração do resumo em andamento

ME News Notícias, 10 de abril (UTC+8), de acordo com o alerta do GoPlus, o SDK EngageLab (uma SDK Android amplamente utilizada para notificações push) foi encontrado com uma vulnerabilidade de segurança grave, afetando mais de 50 milhões de usuários Android, dos quais cerca de 30 milhões são usuários de carteiras de criptomoedas. Os atacantes podem instalar aplicativos maliciosos disfarçados de aplicativos legítimos no dispositivo vítima, enviando intents maliciosos para outros aplicativos integrados com o SDK EngageLab, podendo levar a acessos não autorizados, roubo de chaves privadas e credenciais de login. GoPlus recomenda que desenvolvedores e fabricantes de aplicativos atualizem o SDK para a versão 4.5.5 ou superior para corrigir a vulnerabilidade, e usuários comuns devem atualizar imediatamente os aplicativos Android relacionados, especialmente carteiras de criptomoedas e aplicativos financeiros. (Fonte: PANews)

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar