GoPlus:SDK EngageLab có lỗ hổng nghiêm trọng, 30 triệu người dùng ví tiền mã hóa đang đối mặt rủi ro

robot
Đang tạo bản tóm tắt

Tin tức ME News, ngày 10 tháng 4 (UTC+8), theo cảnh báo của GoPlus, EngageLab SDK (một SDK Android phổ biến dùng để gửi thông báo đẩy) đã phát hiện có lỗ hổng bảo mật nghiêm trọng, ảnh hưởng đến hơn 50 triệu người dùng Android, trong đó khoảng 30 triệu là người dùng ví tiền mã hóa. Kẻ tấn công thông qua việc cài đặt ứng dụng độc hại giả mạo ứng dụng hợp pháp trên thiết bị bị ảnh hưởng, gửi các Intent độc hại đến các ứng dụng khác tích hợp EngageLab SDK, có thể dẫn đến truy cập trái phép, trộm khóa riêng và thông tin đăng nhập. GoPlus khuyên các nhà phát triển và nhà cung cấp ứng dụng nâng cấp SDK lên phiên bản sửa lỗi 4.5.5 trở lên, người dùng thông thường nên cập nhật ngay các ứng dụng Android liên quan, đặc biệt là ví tiền mã hóa và các ứng dụng tài chính. (Nguồn: PANews)

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim