微軟示警Android重大漏洞 逾3千萬加密錢包恐遭竊憑證

商傳媒|方承業/綜合外電報導

資安巨擘微軟(Microsoft)近期揭露一項存在於部分Android應用程式中的原生漏洞,該漏洞涉及EngageLab開發套件(SDK)的特定版本,恐導致數千萬個加密貨幣錢包的憑證外洩,引發資產安全疑慮。

微軟Defender安全研究團隊於2025年4月發現此一漏洞。據《Coinpedia Fintech News》報導,該漏洞被稱為「意圖重定向」(intent redirection),能夠繞過Android系統的沙盒安全機制,使惡意應用程式得以監控用戶活動,並將敏感資訊傳送給駭客。攻擊者會誘騙用戶安裝惡意程式,這些程式再利用EngageLab SDK的4.5.4版本漏洞,損害其他接收訊息的應用程式,進而取得讀寫個人資訊的權限,包括加密錢包的助記詞和錢包地址。

這項漏洞影響範圍廣泛,估計導致超過5,000萬個應用程式受害,其中包含逾3,000萬個加密貨幣錢包安裝受到波及。為解決此一重大安全問題,微軟、Google與Android安全團隊已於2025年5月聯手合作,促使EngageLab發布了5.2.1版修補後的SDK。

資安專家建議所有Android用戶應立即採取防護措施,確保應用程式已更新至最新版本,並利用Google Play Protect進行驗證。同時,用戶應避免從非官方網站下載APK檔案,而應優先從Google Play商店取得應用程式。此外,對於自2025年中旬以來未曾更新過應用程式的加密貨幣錢包用戶,強烈建議將現有錢包內的資產轉移至全新的錢包地址,並重新產生新的助記詞,以確保資產安全。

頭條留言
商傳媒
商傳媒https://sunmedia.tw/
商傳媒是一個提供財經、科技、智慧製造、醫療、產業資訊,為主要服務內容的金融、科技網路媒體,其宗旨在於提供台灣中小企業一個產品新聞的平台,未來更將推廣至世界各國!
- 廣告 -
- 廣告 -

最新文章

嘉義獨有「香腳花」重現!藝術節邀民眾近距離體驗百年...

墨新聞|記者宋其佳/嘉義報導為重現嘉義雲霄厝(溫蕉...

淡蘭百年古道10週年系列活動開跑 基隆暖暖慢旅深度...

墨新聞|記者江育銓/基隆報導今(115)年適逢淡蘭...

北港媽祖北巡基隆 環保局出動150人次、20車次迅...

墨新聞|記者江育銓/基隆報導因應5月30、31日北...

節省經費致綠川退化? 中市水利局曝4大整治工程:成...

墨新聞|記者馬源培/台中報導針對媒體報導指稱市府因...

乾淨家園有感 遠見民調:基隆環保滿意度奪全台進步王...

墨新聞|記者江育銓/基隆報導《遠見雜誌》公布最新「...