3 октября платформа игр Unity тихо выпускает патч для исправления уязвимости. Эта уязвимость позволяет стороннему коду выполняться в мобильных играх на базе Android, что может привести к атакам на мобильные Кошельки. По словам информаторов, уязвимость затрагивает проекты, которые могут быть прослеживаемы до 2017 года. Хотя уязвимость в основном затрагивает систему Android, системы Windows, macOS и Linux также подвержены воздействию в разной степени. Unity начала тайно распространять инструменты для исправления и независимые патчи среди некоторых партнеров, по словам информаторов, официальные публичные рекомендации ожидаются в следующем понедельник или вторник. Информаторы описали эту угрозу как «инъекцию кода в процессе», но не подтвердили, будет ли устройство полностью захвачено. Тем не менее, они указали, что при определенных условиях этот путь может перейти на уровень полного захвата устройства на устройствах Android. Даже если полный доступ к устройству не будет получен, вредоносный код все равно может попытаться выполнить «перекрытие интерфейса, захват ввода или скриншот», чтобы украсть личные учетные данные или мнемоническая фраза для Кошелька.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
У игрового движка Unity для Android обнаружена уязвимость, которая может повлиять на кошельки пользователей шифрования на Android.
3 октября платформа игр Unity тихо выпускает патч для исправления уязвимости. Эта уязвимость позволяет стороннему коду выполняться в мобильных играх на базе Android, что может привести к атакам на мобильные Кошельки. По словам информаторов, уязвимость затрагивает проекты, которые могут быть прослеживаемы до 2017 года. Хотя уязвимость в основном затрагивает систему Android, системы Windows, macOS и Linux также подвержены воздействию в разной степени. Unity начала тайно распространять инструменты для исправления и независимые патчи среди некоторых партнеров, по словам информаторов, официальные публичные рекомендации ожидаются в следующем понедельник или вторник. Информаторы описали эту угрозу как «инъекцию кода в процессе», но не подтвердили, будет ли устройство полностью захвачено. Тем не менее, они указали, что при определенных условиях этот путь может перейти на уровень полного захвата устройства на устройствах Android. Даже если полный доступ к устройству не будет получен, вредоносный код все равно может попытаться выполнить «перекрытие интерфейса, захват ввода или скриншот», чтобы украсть личные учетные данные или мнемоническая фраза для Кошелька.