Unity bị phát hiện âm thầm sửa lỗi bảo mật nghiêm trọng đe dọa người dùng Android và ví tiền mã hóa
Unity – nền tảng game engine nổi tiếng có trụ sở tại San Francisco – đang âm thầm vá một lỗ hổng bảo mật nghiêm trọng tồn tại từ năm 2017. Theo hai nguồn tin trong ngành tiết lộ, lỗ hổng lần này cho phép thực thi mã độc của bên thứ ba trong các trò chơi di động nền tảng Android, tiềm ẩn rủi ro cao đối với dữ liệu quan trọng của người dùng, đặc biệt là thông tin trong ví tiền mã hóa.
Theo thông tin từ các nguồn tin ẩn danh cung cấp cho Cointelegraph, lỗ hổng bảo mật này ảnh hưởng mạnh nhất đến Android, tuy nhiên cũng tác động nhất định đến các nền tảng khác như Windows, macOS và Linux. Unity hiện đang phát hành bản vá và công cụ sửa lỗi thông qua kênh riêng tới một số đối tác chọn lọc, trong khi hướng dẫn chính thức dự kiến sẽ được công bố sớm nhất vào tuần tới.
Dù đã được liên hệ để đưa ra phản hồi, tính đến ngày 24 (giờ địa phương), Unity vẫn chưa lên tiếng chính thức về vụ việc. Trong khi đó, Google xác nhận đã biết về sự cố này và cho biết Unity đang phối hợp để cung cấp bản vá cho các nhà phát triển. Đại diện Google cũng khuyến nghị các nhà phát triển “ngay lập tức cập nhật ứng dụng” để đảm bảo an toàn cho người dùng. Đồng thời, Google Play đang hỗ trợ nhằm đẩy nhanh việc phân phối phiên bản ứng dụng đã được sửa lỗi tới người dùng. Theo Google, hiện tại “chưa phát hiện bất kỳ ứng dụng độc hại nào khai thác lỗ hổng” nói trên trong kho ứng dụng của họ.
Unity Technologies hiện đang nắm giữ “thị phần áp đảo” trong ngành phát triển trò chơi di động. Theo thống kê nội bộ của công ty, nền tảng Unity đang được sử dụng để vận hành hơn 70% trong số 1.000 trò chơi di động hàng đầu toàn cầu, và chiếm hơn một nửa tổng số trò chơi di động mới phát hành.
Do Unity đóng vai trò nền tảng trong hàng loạt trò chơi cũng như ứng dụng – trong đó có các ứng dụng chứa ví tiền mã hóa – nên lỗ hổng bảo mật lần này có thể gây ra “ảnh hưởng trực tiếp đến dữ liệu người dùng”, đòi hỏi ngành công nghiệp phải có phản ứng nhanh chóng. Với người dùng thiết bị Android, đặc biệt là những ai đang sở hữu ví tiền mã hóa như Bitcoin(BTC), Ethereum(ETH), Solana(SOL) hay Ripple(XRP), việc kiểm tra và cập nhật ứng dụng là điều cấp thiết nhằm ngăn chặn rủi ro từ mã độc có thể khai thác lỗ hổng của Unity.
“từ”: Unity, Android, ví tiền mã hóa
“từ”: Unity, Android, ví tiền mã hóa
Bình luận 0