PANews 4月10日訊息,根據GoPlus預警,EngageLab SDK(一款廣泛用於推播通知的Android SDK)被發現有嚴重安全漏洞,影響超過5,000萬Android用戶,其中約3,000萬為加密貨幣錢包用戶。攻擊者透過在受害裝置上安裝偽裝成合法應用的惡意App,向整合了EngageLab SDK的其他應用程式發送惡意Intent,可導致越權存取、竊取私鑰和登入憑證等惡意行為。 GoPlus建議開發者和應用程式廠商將SDK升級至4.5.5以上修復版本,一般用戶應立即更新相關Android應用程式,特別是加密錢包和金融類App。
GoPlus:EngageLab SDK存在嚴重漏洞,3,000萬加密錢包用戶面臨風險
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊

