GoPlus:EngageLab SDK存在嚴重漏洞,3,000萬加密錢包用戶面臨風險

PANews 4月10日訊息,根據GoPlus預警,EngageLab SDK(一款廣泛用於推播通知的Android SDK)被發現有嚴重安全漏洞,影響超過5,000萬Android用戶,其中約3,000萬為加密貨幣錢包用戶。攻擊者透過在受害裝置上安裝偽裝成合法應用的惡意App,向整合了EngageLab SDK的其他應用程式發送惡意Intent,可導致越權存取、竊取私鑰和登入憑證等惡意行為。 GoPlus建議開發者和應用程式廠商將SDK升級至4.5.5以上修復版本,一般用戶應立即更新相關Android應用程式,特別是加密錢包和金融類App。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
幣安Alpha將於今天17:00開放空投領取,門檻為240個積分
PANews 快訊