Недостаток Unity угрожает Android Games, криптовалютные кошельки в опасности

0 12

Недостаток Unity угрожает Android Games, криптовалютные кошельки в опасности

Платформа Unity Gaming тихо разрабатывает исправление уязвимости, которая позволяет сторонним коду запускать в мобильных играх на основе Android, что потенциально может нацелиться на мобильные криптовалютные кошельки, согласно двум анонимным источникам.

Уязвимость влияет на проекты, начиная с 2017 года, согласно источникам, которые добавили, что уязвимость в основном влияет на Android, но системы Windows, MacOS и Linux также в разной степени затронуты.

Согласно источникам, Unity начала распространять исправления и отдельный инструмент исправления в частном порядке для выбранных партнеров, но общественное руководство не ожидается до понедельника или вторника следующей недели.

Cointelegraph связался с Unity для получения дополнительной информации, но не получил немедленного ответа.

Представитель Google сказал Cointelegraph, что знают об уязвимости.

«Unity делает патч доступным для разработчиков приложений для решения этой проблемы, и разработчики должны немедленно обновить свои приложения», – сказал представитель.

«Google Play поддержат помощь разработчикам выпустить исправленные версии своих приложений как можно быстрее. На основании наших текущих обнаружений злонамеренные приложения, эксплуатирующие эту уязвимость, не найдены в игре», – добавили они.

Содержание

  1. Unity – один из самых популярных игровых двигателей в мире
  2. Потенциальная угроза для криптовалютных кошельков
  3. Как защитить себя

Содержание:

Unity – один из самых популярных игровых двигателей в мире

Основанная в Сан-Франциско Unity Technologies стоит за Unity, ведущей платформой инструментов для создания и развития игр, приложений и опыта в реальном времени на нескольких платформах. По словам компании, Unity Powers более 70% лучших тысяч мобильных игр, и более 50% новых мобильных игр создаются в Unity.

Недостаток Unity угрожает Android Games, криптовалютные кошельки в опасности

Гарольд Холбут: одна из последних игр, сделанных с помощью двигателя Unity. Источник: единство

Потенциальная угроза для криптовалютных кошельков

Источники описали угрозу как «инъекцию в процессе кода», но не подтвердили, могут ли устройства быть приняты. Тем не менее, источники сообщили, что путь может перерасти к компромиссу на уровне устройства на Android при определенных условиях.

Связанный: хакеры находят новый способ скрыть вредоносное ПО в интеллектуальных контрактах Ethereum

Даже без полного доступа к устройству вредоносный код может «попытаться наложения, захват ввода или соскоба», что может нацелиться на личные учетные данные или фразы для семян кошелька криптовалюты, предупреждают источники.

Как защитить себя

Источники посоветовали мобильным геймерам обновлять любые игры на основе Unity, поскольку патчи развертываются и избегают загрузки боковой загрузки, таких как установка приложений из невидимых или сторонних приложений или загрузки пакетов приложений Android (APK) с веб-сайтов.

Приложения для нагрузки не были проверены системами безопасности Google Play, поэтому вредоносные актеры могут распространять модифицированные версии законных игр, которые используют недостаток единства. Приложения для нагрузки также не будут автоматически получать обновления безопасности или исправления, когда Unity выпускает исправления.

Пользователи также должны проверить свои разрешения устройства и отключить ненужные наложения или услуги доступности, которые работают во время игр.

Наконец, сегрегация риска, где следует практиковать кошельки для криптовалюты на отдельном устройстве или учетной записи от игр.

Это развивающаяся история, и будет добавлена ​​дополнительная информация по мере ее появления.

Оставьте ответ

Ваш электронный адрес не будет опубликован.