🚨 Уязвимость в Unity угрожает мобильным криптокошелькам
В Unity обнаружена критическая дыра (затрагивает проекты с 2017 года), позволяющая злоумышленникам встраивать вредоносный код в работающие приложения. Больше всего рискуют пользователи Android; также затронуты Windows/macOS/Linux. Возможны перехват ввода, наложение фейковых экранов и снятие данных — повышен риск кражи seed-фраз и персональных данных.
Unity уже рассылает патчи и отдельный инструмент избранным партнёрам; публичная инструкция ожидается на следующей неделе. Google подтвердил проблему и пообещал ускорить публикацию обновлений игр. По данным компании, в Google Play пока нет приложений, эксплуатирующих баг.
Рекомендуем:
🔹 Обновлять игры на Unity сразу после выхода патчей.
🔹 Не устанавливать APK вне официальных магазинов.
🔹 Разделить устройства: игры отдельно, хранение крипты — отдельно.
В Unity обнаружена критическая дыра (затрагивает проекты с 2017 года), позволяющая злоумышленникам встраивать вредоносный код в работающие приложения. Больше всего рискуют пользователи Android; также затронуты Windows/macOS/Linux. Возможны перехват ввода, наложение фейковых экранов и снятие данных — повышен риск кражи seed-фраз и персональных данных.
Unity уже рассылает патчи и отдельный инструмент избранным партнёрам; публичная инструкция ожидается на следующей неделе. Google подтвердил проблему и пообещал ускорить публикацию обновлений игр. По данным компании, в Google Play пока нет приложений, эксплуатирующих баг.
Рекомендуем:
🔹 Обновлять игры на Unity сразу после выхода патчей.
🔹 Не устанавливать APK вне официальных магазинов.
🔹 Разделить устройства: игры отдельно, хранение крипты — отдельно.