Уязвимость Unity Android может о пустошить криптокошельки геймеров: как защитить себя
Платформа для игр Unity тихо внедряет исправление уязвимости, которая позволяет запускать сторонний код в мобильных играх на базе Android, что потенциально может угрожать мобильным криптовалютным кошелькам, согласно двум анонимным источникам.
По словам источников, уязвимость затрагивает проекты, начиная с 2017 года, и в первую очередь влияет на Android, однако системы Windows, macOS и Linux также подвержены в разной степени.
Unity начала частную рассылку исправлений и отдельного инструмента для патчинга выбранным партнёрам, сообщили источники, однако публичные рекомендации ожидаются только в понедельник или вторник на следующей неделе.
Cointelegraph обратился в Unity за дополнительной информацией, но не получил немедленного ответа.
Представитель Google сообщил Cointelegraph, что они осведомлены об уязвимости.
«Unity предоставляет патч разработчикам приложений для устранения этой проблемы, и разработчики должны немедленно обновить свои приложения», — сказал представитель.
«Google Play поможет разработчикам как можно быстрее выпустить обновлённые версии своих приложений. Согласно нашим текущим данным, вредоносные приложения, использующие эту уязвимость, не обнаружены в Play», — добавил он.
Unity — один из самых популярных игровых движков в мире
Unity Technologies, базирующаяся в Сан-Франциско, стоит за Unity — ведущей платформой инструментов для создателей игр, приложений и интерактивных опытов в реальном времени на различных платформах. По данным компании, Unity используется более чем в 70% из тысячи самых популярных мобильных игр, а более 50% новых мобильных игр создаются на Unity.
Потенциальная угроза для криптовалютных кошельков
Источники описали угрозу как «инъекцию кода в процессе», но не подтвердили, возможно ли полное захватывание устройства. Однако они отметили, что в определённых условиях уязвимость может привести к компрометации устройства на уровне Android.
Даже без полного доступа к устройству вредоносный код может «пытаться создавать наложения, перехватывать ввод или снимать скриншоты», что может быть направлено на получение личных данных или seed-фраз криптовалютных кошельков, предупреждают источники.
Как защитить себя
Источники советуют мобильным геймерам обновлять все игры на базе Unity по мере выхода патчей и избегать установки приложений из неофициальных или сторонних магазинов, а также загрузки Android Application Packages (APK) с сайтов.
Приложения, установленные в обход Google Play, не проходят проверку системами безопасности Google Play, поэтому злоумышленники могут распространять изменённые версии легитимных игр с использованием уязвимости Unity. Такие приложения также не будут автоматически получать обновления безопасности или патчи при выпуске исправлений Unity.
Пользователям также рекомендуется проверять разрешения на устройстве и отключать ненужные наложения или сервисы доступности, работающие во время игры.
Наконец, следует практиковать разделение рисков — хранить криптовалютные кошельки на отдельном устройстве или аккаунте, отличном от игрового.
Это развивающаяся ситуация, и по мере появления новой информации она будет добавляться.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Цена ETH демонстрирует признаки разворота, несмотря на отток средств из Ethereum ETF
ETH начал разворачиваться после падения, вызванного заседанием FOMC, и отскочил до $3,250, несмотря на то, что приток средств в Ether ETF впервые на этой неделе стал отрицательным.

Создатели контента на YouTube в США теперь могут принимать стабильную монету PayPal PYUSD
Стейблкоин PYUSD от PayPal получает значительный импульс к внедрению, поскольку YouTube разрешил выплаты в PYUSD для авторов из США.

Десятилетняя борьба завершилась: «Закон о структуре криптовалютного рынка» направлен в Сенат
Сенаторы США Gillibrand и Lummis на саммите политики Blockchain Association заявили, что проект закона о структуре криптовалютного рынка ожидается к публикации в конце этой недели, а на следующей неделе он перейдет к этапу внесения поправок и голосования на слушаниях. Законопроект направлен на установление четких границ для цифровых активов, внедрение классификационной регуляторной структуры, ясное разделение цифровых товаров и цифровых ценных бумаг, а также создание пути освобождения для зрелых блокчейнов, чтобы обеспечить, что регулирование не тормозит технологический прогресс. Документ также требует регистрации платформ торговли цифровыми товарами в CFTC и создания совместного консультативного комитета для избежания регуляторного вакуума или дублирующего надзора. Резюме подготовлено Mars AI. Данный резюме сгенерирован моделью Mars AI, его точность и полнота всё ещё находятся в стадии итерационного обновления.

