GoPlus:SDK EngageLab apresenta vulnerabilidade grave, 30 milhões de utilizadores de carteiras de criptomoedas enfrentam risco

robot
Geração de resumo em curso

ME News Notícias, 10 de abril (UTC+8), de acordo com o alerta da GoPlus, o SDK EngageLab (uma SDK Android amplamente utilizada para notificações push) foi descoberto com uma vulnerabilidade de segurança grave, afetando mais de 50 milhões de usuários Android, dos quais cerca de 30 milhões são usuários de carteiras de criptomoedas. Os atacantes, ao instalar um aplicativo malicioso disfarçado de aplicativo legítimo no dispositivo vítima, enviam intents maliciosos para outros aplicativos integrados com o SDK EngageLab, podendo levar a acessos não autorizados, roubo de chaves privadas e credenciais de login. A GoPlus recomenda que desenvolvedores e fabricantes de aplicativos atualizem o SDK para a versão 4.5.5 ou superior para corrigir a vulnerabilidade, e que os usuários comuns atualizem imediatamente os aplicativos Android relevantes, especialmente carteiras de criptomoedas e aplicativos financeiros. (Fonte: PANews)

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar