AcasăCentrul de știri LBank
Vulnerabilitate masivă pe Android a lăsat milioane de portofele cripto expuse hackerilor
massive-android-vulnerability-left-millions-of-crypto-wallets-exposed-to-hackers
Vulnerabilitate masivă pe Android a lăsat milioane de portofele cripto expuse hackerilor
O vulnerabilitate gravă de „redirecționare a intenției” în cadrul kitului de dezvoltare software (SDK) popular EngageLab a lăsat temporar peste 30 de milioane de portofele de criptomonede Android expuse la potențialul furt de date.
2026-04-09 Sursă:u.today
  • Amploarea amenințării
  • Vulnerabilitatea „redirecționării intențiilor”

O vulnerabilitate severă într-un kit de dezvoltare software (SDK) Android terț popular a lăsat zeci de milioane de portofele de criptomonede vulnerabile la furtul de date, conform unui raport nou publicat de echipa de cercetare în securitate Microsoft Defender.

Defecțiunea a permis aplicațiilor malițioase să ocolească sandbox-ul de securitate central al Android. 

Amploarea amenințării

Vulnerabilitatea a afectat o gamă largă de aplicații. Ecosistemul de criptomonede și portofele digitale a suportat greul expunerii din cauza naturii de mare valoare a datelor stocate.

Știri FIERBINȚI
Cardano Founder Takes Swipe at XRP in Fiery Social Media Exchange Shiba Inu (SHIB) Gets ETF Chance After Canary's Newest Filing, $90.3 Million Hyperliquid Whale Opens Unusual XRP Long, Bitcoin Eyes $64,900 Return Amid Double Rejection From Bollinger Bands: Morning Crypto Report

Microsoft a identificat peste 30 de milioane de instalări ale aplicațiilor de portofel cripto terțe afectate. Expunerea totală a depășit 50 de milioane de instalări.

S-ar putea să vă placă și
Title news
Mon, 03/30/2026 - 07:05
NPR Host Hacked by Crypto Scammers
ByAlex Dovbnya

Dacă ar fi fost exploatată, vulnerabilitatea ar fi putut expune Informații de Identificare Personală (PII), credențiale private ale utilizatorilor și date financiare sensibile stocate adânc în directoarele private ale aplicației afectate.

Din fericire, Microsoft a menționat că în prezent nu există dovezi care să sugereze că această vulnerabilitate a fost vreodată exploatată activ de actori de amenințare în lumea reală.

Vulnerabilitatea „redirecționării intențiilor” 

EngageLab SDK este un instrument utilizat de dezvoltatori pentru a gestiona notificările push și mesajele în aplicație în timp real. Defecțiunea de securitate a fost urmărită până la o componentă specifică (MTCommonActivity) care a fost adăugată automat la codul de fundal al unei aplicații după procesul de compilare (build).

Deoarece această componentă a fost exportată pe scară largă, a devenit accesibilă altor aplicații instalate pe același dispozitiv Android.

O aplicație malițioasă instalată pe același dispozitiv ar putea crea un mesaj manipulat (o „intenție”) și l-ar putea trimite către aplicația portofel cripto vulnerabilă.

Aplicația portofel ar procesa această intenție folosind propria identitate și permisiuni de încredere.

Acest lucru a păcălit portofelul să acorde aplicației malițioase acces persistent de citire și scriere la directoarele sale private de date.

S-au luat măsuri rapide în întregul ecosistem Android pentru a atenua amenințarea.