Se encontró una vulnerabilidad grave en el SDK de desarrollo de software (SDK) de Android utilizado por varias aplicaciones de monederos de criptomonedas. Este hallazgo fue revelado por el equipo de investigación de seguridad de Microsoft Defender.



En su informe oficial, se indica que esta vulnerabilidad afecta a más de 30 millones de instalaciones de aplicaciones de monederos de criptomonedas, con una exposición total que supera los 50 millones de instalaciones. El ecosistema de monederos digitales es el más vulnerable, ya que almacena activos y datos de los usuarios.

Si se explota, esta vulnerabilidad podría permitir acceso a Información de Identidad Personal (PII), credenciales de usuario, e incluso datos financieros sensibles almacenados en los directorios privados de las aplicaciones.

El problema proviene de un componente en EngageLab SDK llamado MTCommonActivity, que se añade automáticamente durante el proceso de construcción de la aplicación. Debido a que este componente puede ser accedido por otras aplicaciones en el mismo dispositivo, surge la brecha de seguridad.

Como resultado, aplicaciones maliciosas podrían enviar comandos falsos (intent) para que la aplicación del monedero los procese con permisos confiables. Sin embargo, Microsoft afirma que no hay evidencia de que esta vulnerabilidad haya sido explotada activamente.
#GateLaunchesPreIPOS
#GateSquareAprilPostingChallenge
Ver originales
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado