La faille secrète de l'EngageLab SDK expose 50 millions d'appareils Android — les portefeuilles crypto dans le collimateur
Imaginez une app malveillante sur votre smartphone qui fouille discrètement les secrets de votre portefeuille crypto. C'est le cauchemar qu'une faille dans l'EngageLab SDK a failli infliger à 50 millions d'utilisateurs Android.
⚡ Key Takeaways
- Faille EngageLab SDK : 50 millions d'Android exposés via redirection d'intents, dont 30 millions de portefeuilles crypto. 𝕏
- Pas d'exploits connus, mais ça met en lumière les risques des chaînes d'approvisionnement SDK, à la SolarWinds mobile. 𝕏
- Passez immédiatement à la v5.2.1 ; des obligations de vérification SDK en vue. 𝕏
Worth sharing?
Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.
Originally reported by The Hacker News