GoPlus:EngageLab SDK має серйозну вразливість, 30 мільйонів користувачів криптогаманців під загрозою

robot
Генерація анотацій у процесі

ME News Новини, 10 квітня (UTC+8), за повідомленням GoPlus, було виявлено серйозну вразливість безпеки в EngageLab SDK (широко використовуваному Android SDK для надсилання повідомлень), яка вплинула на понад 50 мільйонів користувачів Android, з яких близько 30 мільйонів — користувачі криптовалютних гаманців. Зловмисники шляхом встановлення на пристрої жертви шкідливого додатку, маскованого під легальний, та надсилання зловмисних Intent іншим додаткам, що інтегрували EngageLab SDK, можуть здійснювати зловмисні дії, такі як порушення прав доступу, крадіжка приватних ключів та облікових даних для входу. GoPlus рекомендує розробникам та виробникам додатків оновити SDK до версії 4.5.5 або новішої для виправлення вразливості, а звичайним користувачам слід негайно оновити відповідні Android-додатки, особливо криптовалютні гаманці та фінансові додатки. (Джерело: PANews)

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити