【Блок律动】10 жовтня Unity платформа для ігор тихо випускає патч для виправлення помилки, яка дозволяє сторонньому коду виконуватись у мобільних іграх на базі Android, що може призвести до атак на мобільний гаманець.
Згідно з інформацією джерел, вразливість впливає на проекти, які можна простежити до 2017 року. Хоча вразливість переважно впливає на системи Android, системи Windows, macOS та Linux також підпадають під різні рівні впливу. Unity вже почала приватно розподіляти інструменти для виправлення та самостійні патчі деяким партнерам, згідно з інформацією джерел, офіційні публічні вказівки очікуються в понеділок або вівторок наступного тижня.
Джерела інформації описують цю загрозу як «внедрення коду в процес», але не підтвердили, чи може пристрій бути повністю захоплений в результаті. Проте вони зазначили, що за певних умов цей шлях може перейти в повну атаку на рівні пристрою на пристроях Android. Навіть якщо повний доступ до пристрою не буде отримано, шкідливий код все ще може намагатися здійснити «накладення інтерфейсу, захоплення вводу або знімки екрана», що може призвести до крадіжки особистих облікових даних або допоміжних слів для шифрування гаманець.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
8 лайків
Нагородити
8
3
Репост
Поділіться
Прокоментувати
0/400
MEVHunter
· 17год тому
інший день, інший вектор експлуатації... бережіть свої гаманці, дегени
Unity платформа виправила серйозну вразливість безпеки, гаманець шифрування може бути під загрозою
【Блок律动】10 жовтня Unity платформа для ігор тихо випускає патч для виправлення помилки, яка дозволяє сторонньому коду виконуватись у мобільних іграх на базі Android, що може призвести до атак на мобільний гаманець.
Згідно з інформацією джерел, вразливість впливає на проекти, які можна простежити до 2017 року. Хоча вразливість переважно впливає на системи Android, системи Windows, macOS та Linux також підпадають під різні рівні впливу. Unity вже почала приватно розподіляти інструменти для виправлення та самостійні патчі деяким партнерам, згідно з інформацією джерел, офіційні публічні вказівки очікуються в понеділок або вівторок наступного тижня.
Джерела інформації описують цю загрозу як «внедрення коду в процес», але не підтвердили, чи може пристрій бути повністю захоплений в результаті. Проте вони зазначили, що за певних умов цей шлях може перейти в повну атаку на рівні пристрою на пристроях Android. Навіть якщо повний доступ до пристрою не буде отримано, шкідливий код все ще може намагатися здійснити «накладення інтерфейсу, захоплення вводу або знімки екрана», що може призвести до крадіжки особистих облікових даних або допоміжних слів для шифрування гаманець.