3 жовтня платформа Unity для ігор тихо випускає патч для виправлення вразливості. Ця вразливість дозволяє сторонньому коду виконуватись у мобільних іграх на основі Android і може бути використана для атак на мобільні Гаманець. За словами джерел, вразливість впливає на проекти, що можна Простежуваність з 2017 року. Хоча вразливість в основному впливає на систему Android, системи Windows, macOS і Linux також підпадають під різний ступінь впливу. Unity почала таємно розподіляти інструменти для виправлення та незалежні патчі деяким партнерам, за словами джерел, офіційні публічні рекомендації очікуються в наступний понеділок або вівторок. Джерела описують цю загрозу як «введення коду в процес», але не підтвердили, чи буде пристрій повністю захоплено в результаті. Проте вони зазначили, що за певних умов цей шлях може перейти в повне захоплення на рівні пристрою на Android. Навіть якщо повний доступ до пристрою не буде отримано, шкідливий код може намагатись виконати «перекриття інтерфейсу, захоплення вводу або знімки екрану», щоб вкрасти особисті облікові дані або мнемонічна фраза.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Ігровий движок Unity на Android має вразливість, що може вплинути на гаманці користувачів шифрування на Android.
3 жовтня платформа Unity для ігор тихо випускає патч для виправлення вразливості. Ця вразливість дозволяє сторонньому коду виконуватись у мобільних іграх на основі Android і може бути використана для атак на мобільні Гаманець. За словами джерел, вразливість впливає на проекти, що можна Простежуваність з 2017 року. Хоча вразливість в основному впливає на систему Android, системи Windows, macOS і Linux також підпадають під різний ступінь впливу. Unity почала таємно розподіляти інструменти для виправлення та незалежні патчі деяким партнерам, за словами джерел, офіційні публічні рекомендації очікуються в наступний понеділок або вівторок. Джерела описують цю загрозу як «введення коду в процес», але не підтвердили, чи буде пристрій повністю захоплено в результаті. Проте вони зазначили, що за певних умов цей шлях може перейти в повне захоплення на рівні пристрою на Android. Навіть якщо повний доступ до пристрою не буде отримано, шкідливий код може намагатись виконати «перекриття інтерфейсу, захоплення вводу або знімки екрану», щоб вкрасти особисті облікові дані або мнемонічна фраза.