GoPlus:SDK do EngageLab apresenta vulnerabilidade grave, usuários de carteiras de criptomoedas de 30 milhões enfrentam risco

robot
Geração de resumo em curso

ME News Notícias, 10 de abril (UTC+8), segundo o alerta da GoPlus, o SDK EngageLab (uma SDK Android amplamente utilizada para notificações push) foi descoberto com uma vulnerabilidade de segurança grave, afetando mais de 50 milhões de usuários Android, dos quais cerca de 30 milhões são usuários de carteiras de criptomoedas. Os atacantes podem enviar intents maliciosos para outros aplicativos integrados com o SDK EngageLab, instalando aplicativos maliciosos disfarçados de aplicativos legítimos no dispositivo da vítima, levando a acessos não autorizados, roubo de chaves privadas e credenciais de login. A GoPlus recomenda que desenvolvedores e fabricantes de aplicativos atualizem o SDK para a versão 4.5.5 ou superior para corrigir a vulnerabilidade, e que usuários comuns atualizem imediatamente os aplicativos Android relevantes, especialmente carteiras de criptomoedas e aplicativos financeiros. (Fonte: PANews)

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar