GoPlus:EngageLab SDK має серйозну вразливість, 30 мільйонів користувачів криптогаманців під загрозою

robot
Генерація анотацій у процесі

ME News Новини, 10 квітня (UTC+8), за повідомленням GoPlus, виявлено серйозну безпекову вразливість у EngageLab SDK (широко використовуваному Android SDK для надсилання повідомлень), яка впливає на понад 50 мільйонів користувачів Android, з яких приблизно 30 мільйонів — користувачі криптовалютних гаманців. Зловмисники через встановлення на пристрої жертви шкідливого додатку, маскованого під легальний, що містить EngageLab SDK, можуть надсилати інтенти зловмисного характеру до інших додатків, інтегрованих з EngageLab SDK, що може призвести до порушення прав доступу, крадіжки приватних ключів і облікових даних для входу. GoPlus рекомендує розробникам і виробникам додатків оновити SDK до версії 4.5.5 або новішої для виправлення вразливості, а звичайним користувачам слід негайно оновити відповідні Android-додатки, особливо криптовалютні гаманці та фінансові додатки. (Джерело: PANews)

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити