Una vulnerabilità di Unity Android potrebbe prosciugare i wallet crypto dei gamer: come proteggersi
La piattaforma di gioco Unity sta silenziosamente implementando una correzione per una vulnerabilità che consente l'esecuzione di codice di terze parti nei giochi mobili basati su Android, che potrebbe potenzialmente prendere di mira i wallet crypto mobili, secondo due fonti anonime.
La vulnerabilità riguarda progetti risalenti al 2017, secondo le fonti, che hanno aggiunto che la vulnerabilità interessa principalmente Android, ma anche i sistemi Windows, macOS e Linux sono colpiti in varia misura.
Unity ha iniziato a distribuire correzioni e uno strumento di patching autonomo privatamente a partner selezionati, secondo le fonti, ma le linee guida pubbliche non sono attese fino a lunedì o martedì della prossima settimana.
Cointelegraph ha contattato Unity per ulteriori informazioni, ma non ha ricevuto una risposta immediata.
Un portavoce di Google ha dichiarato a Cointelegraph di essere a conoscenza della vulnerabilità.
“Unity sta rendendo disponibile una patch agli sviluppatori di app per risolvere questo problema, e gli sviluppatori dovrebbero aggiornare immediatamente le loro app,” ha affermato il portavoce.
“Google Play supporterà gli sviluppatori nell'aiutare a rilasciare versioni patchate delle loro app il più rapidamente possibile. In base alle nostre attuali rilevazioni, non sono state trovate app dannose che sfruttano questa vulnerabilità su Play,” hanno aggiunto.
Unity è uno dei motori di gioco più popolari al mondo
Unity Technologies, con sede a San Francisco, è l'azienda dietro Unity, una piattaforma leader di strumenti per i creatori per costruire e far crescere giochi, app ed esperienze in tempo reale su più piattaforme. Secondo l'azienda, Unity alimenta oltre il 70% dei mille giochi mobili più importanti e più del 50% dei nuovi giochi mobili sono creati con Unity.
Potenziale minaccia per i wallet crypto
Le fonti hanno descritto la minaccia come una “in-process code injection”, ma non hanno confermato se i dispositivi potessero essere completamente compromessi. Tuttavia, le fonti hanno affermato che la vulnerabilità potrebbe portare a una compromissione a livello di dispositivo su Android in determinate condizioni.
Anche senza accesso completo al dispositivo, il codice dannoso potrebbe “tentare overlay, cattura di input o screen scraping”, che potrebbero prendere di mira credenziali personali o seed phrase dei wallet crypto, avvertono le fonti.
Come proteggersi
Le fonti hanno consigliato ai giocatori mobili di aggiornare qualsiasi gioco basato su Unity man mano che vengono rilasciate le patch e di evitare il sideloading, come l'installazione di app da store non ufficiali o di terze parti o il download di Android Application Packages (APK) da siti web.
Le app installate tramite sideloading non sono state controllate dai sistemi di sicurezza di Google Play, quindi attori malevoli potrebbero distribuire versioni modificate di giochi legittimi che sfruttano la vulnerabilità di Unity. Inoltre, le app installate tramite sideloading non riceveranno automaticamente aggiornamenti di sicurezza o patch quando Unity rilascia correzioni.
Gli utenti dovrebbero anche controllare i permessi dei loro dispositivi e disabilitare overlay o servizi di accessibilità non necessari che vengono eseguiti durante il gioco.
Infine, dovrebbe essere praticata la segregazione del rischio, mantenendo i wallet crypto su un dispositivo o account separato da quello utilizzato per il gaming.
Questa è una notizia in sviluppo e ulteriori informazioni saranno aggiunte non appena disponibili.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Il fossato delle public chain è solo 3 punti? Le dichiarazioni del fondatore di Alliance DAO scatenano un acceso dibattito nella comunità crypto
Invece di preoccuparsi delle "barriere protettive", forse dovremmo riflettere su come le criptovalute possano soddisfare in modo più rapido, economico e conveniente le reali esigenze di un numero maggiore di utenti di mercato.


Glassnode: Consolidamento ribassista di Bitcoin, grande volatilità in arrivo?
Se iniziano a manifestarsi segnali di esaurimento dei venditori, nel breve termine rimane possibile una spinta verso i 95.000 dollari, ovvero il costo base dei detentori a breve termine.

Axe Compute (NASDAQ: AGPU) completa la ristrutturazione aziendale (precedentemente POAI), la potenza di calcolo GPU decentralizzata di livello enterprise di Aethir entra ufficialmente
Predictive Oncology ha annunciato oggi il suo rebranding ufficiale come Axe Compute e ha iniziato a essere quotata al Nasdaq con il simbolo AGPU. Questo rebranding segna la transizione di Axe Compute verso un’identità operativa aziendale, ufficializzando la commercializzazione della rete GPU decentralizzata di Aethir per offrire a livello globale alle imprese di AI servizi di potenza di calcolo sicuri e di livello enterprise.

