嚴重漏洞在第三方軟體開發套件 (SDK) Android 中被發現,該套件被多款加密貨幣錢包應用所使用。此發現由微軟防護安全研究團隊揭露。



在官方報告中,該漏洞影響超過 3000 萬次加密貨幣錢包應用安裝,總曝光量超過 5000 萬次應用安裝。數位錢包生態系統成為最具風險的部分,因為它存放著資產與用戶資料。

若被利用,該漏洞可能開啟存取個人身份資訊 (PII)、用戶憑證,甚至存放在應用私人目錄中的敏感財務資料的通道。

此問題源自 EngageLab SDK 中名為 MTCommonActivity 的元件,該元件在應用建置過程中自動加入。由於該元件可被同一裝置上的其他應用存取,導致安全漏洞產生。

因此,惡意應用可以傳送偽造的 (intent) 指令,讓錢包應用在未經授權的情況下處理。儘管如此,微軟表示目前尚未有證據顯示此漏洞已被積極利用。
#GateLaunchesPreIPOS
#GateSquareAprilPostingChallenge
查看原文
post-image
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言