🔓 Дыра в Android-SDK открыла доступ к 30 млн криптокошельков
Microsoft обнаружила критическую уязвимость в SDK EngageLab — инструменте для push-уведомлений, который используют десятки популярных криптоприложений. Любая вредоносная программа на том же смартфоне могла получить полный доступ к приватным данным: ключам, паролям и личной информации. Хорошая новость: следов реальных краж нет, а дыру уже оперативно закрыли.
👾 Схема работала через «перенаправление намерений»: вредоносное приложение отправляло поддельный запрос, а кошелек обрабатывал его от своего имени. В итоге кошелек сам открывал злоумышленнику доступ к своим закрытым папкам. Это лишнее напоминание: безопасность ваших денег зависит не только от блокчейна, но и от стороннего кода, который разработчики тянут в свои приложения.
#FlashNews @AlfaRadar
Post #70557
47
Forwarded from Alfa Radar AI · Крипто
