Скрытая дыра в EngageLab SDK вскрыла 50 миллионов Android-устройств — криптокошельки под прицелом
Представьте: вредоносное приложение на вашем смартфоне незаметно роется в секретах криптокошелька. Именно такой кошмар чуть не обрушился на 50 миллионов пользователей Android из-за дыры в EngageLab SDK.
⚡ Key Takeaways
- Дыра в EngageLab SDK подвергла риску 50 млн Android-пользователей через перенаправление интентов — 30 млн криптокошельков в зоне поражения. 𝕏
- Известных эксплойтов нет, но это сигнал о рисках цепочек поставок SDK, как SolarWinds на мобилках. 𝕏
- Обновляйтесь до 5.2.1 срочно; впереди, похоже, обязательная проверка SDK в сторах. 𝕏
Worth sharing?
Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.
Originally reported by The Hacker News