Az AppsFlyer Web SDK körül kriptolopási botrány robbant
Az AppsFlyer Web SDK-t egy rövid időre feltörték, és rosszindulatú kódot juttattak a rendszerbe, amellyel kriptovaluták ellopására alkalmas támadást hajtottak végre. A káros kód képes volt elfogni a weboldalakon beírt kriptopénztárca-címeket, majd azokat lecserélte a támadók által irányított, saját címekre, így a pénz a bűnözőkhöz vándorolt.
Több ezer cég és felhasználó érintett
Az AppsFlyer SDK-t világszerte mintegy 15 ezer vállalat használja marketinganalitika és kampánymérés céljából, így a támadás több millió végfelhasználó adatait tehette veszélybe. Többek között a Bitcoin, Ethereum, Solana, Ripple és TRON kriptopénztárcák voltak célkeresztben, ami jelentős összegeket veszélyeztetett a mainstream kriptotranzakciókban.
Feltörés és védekezés
A támadást a Profero kutatói azonosították március 9-én, amikor a hivatalos appsflyer.com domainon keresztül jelent meg a fertőzött JavaScript-kód. Ez a kód nemcsak a felhasználók címét cserélte le, hanem a háttérben figyelte az oldalakon zajló tárcacímek bevitelét, és automatikusan átírta azokat, miközben az eredeti adatokat és metaadatokat is elküldte a támadóknak. Vagyis a normál SDK-funkcionalitás mindvégig látszólag zavartalan maradt.
Gyors reagálás és vizsgálat
Az AppsFlyer szóvivője megerősítette, hogy engedély nélküli kódot juttattak be a webes SDK-n keresztül, de a mobil SDK nem volt érintett, és a jelenlegi elemzések szerint ügyféladatokhoz nem fértek hozzá jogosulatlanul. Az incidens kezelését követően értesítették az összes ügyfelet, azóta a webes és a mobil SDK is biztonságos.
Hogyan tovább?
A vizsgálat még nem zárult le, az AppsFlyer külső szakértőkkel dolgozik az ügy feltárásán. Addig is minden érintett szervezetnek javasolt ellenőrizni a websdk.appsflyer.com-ról érkező API-forgalmát, visszatérni a megbízható SDK-verziókhoz, és utánajárni minden gyanús aktivitásnak. Többek között az év elején a ShinyHunters is felhasználta az AppsFlyer SDK-t egy hasonló ellátásilánc-támadáshoz, amikor 10 millió társkeresőoldal-felhasználó adatai kerültek illetéktelen kezekbe.
Fontos kérdés, mennyire érdemes az ősrégi matematikai rejtély, a pí soha véget nem érő tizedesjegyeit számolgatni, amikor már ott tartunk, hogy egyetlen szerver is képes volt 314 billió (!)..
A Russell Hobbs Everyday Espresso Machine már első ránézésre kiváló választásnak tűnik azok számára, akik szeretnének áttérni a kapszulás főzésről a friss őrlemény használatára...
🔍 A Mars ma már igencsak eltér attól a bolygótól, ami több milliárd évvel ezelőtt lehetett: egykor bőven volt rajta folyékony víz, vastag légkör és jóval melegebb éghajlat...
A Vineyard Wind névre keresztelt, gigantikus tengeri szélerőmű végre elkészült Massachusetts partjainál, és 62 turbina most már 800 megawatt tiszta energiát juttat a hálózatra, ellátva 400 000 otthont...
A 2026-os szórakozás nagyjából olyan, mint egy kétélű kard: elképesztő, hogy bármikor, bárhonnan elérhetők a legjobb filmek és sorozatok, ráadásul olyan életszerűen, ahogy húsz éve még sci-fi lett volna...
Amikor Emma MacTaggart még csak 23 éves volt, már feltűnt neki, mennyire ritka lett a szabadideje, főleg, ha azt is figyelembe vesszük, mennyire nehéz volt azt képernyőmentesen eltölteni...
🔒 A Microsoft rendkívüli, azonnali (OOB) frissítéssel lépett fel a Windows 11 Enterprise eszközöket érintő súlyos sérülékenység ellen, amelyek a hagyományos Patch Tuesday javítócsomagok helyett ún...
🐋 Elképesztő ellenállóképességű, eddig rejtett fehérjék kerültek elő izlandi vulkáni tavakból és az Atlanti-óceán fenekén húzódó hidrotermális kürtők mélyéről...
🧠 Egy kulcsfontosságú fehérjéről, amely eddig főként az ALS-hez (amiotrófiás laterálszklerózis) és a demencia egyes formáihoz, például a frontotemporális demenciához kötődött, most kiderült, hogy jóval átfogóbb betegségi folyamatokban játszik szerepet, mint korábban gondolták...
🔬 Érdekes, pókhálószerű mintázatot fedezett fel a Curiosity a Mars felszínén. Ezek az egybefonódó, keskeny, 1-2 méter magas gerincek úgy szelik át a tájat, mint egy óriási pókháló, és a kutatók szerint fontos bizonyítékot hordoznak a bolygó vízmúltjáról...
Az elmúlt időszakban a San Diegó-i Kaliforniai Egyetemen végzett kutatás meglepő eredményre jutott: ha az emberek MI által készített termékösszefoglalókat olvasnak, nagyobb valószínűséggel döntenek a vásárlás mellett, mint amikor ember által írt értékelést olvasnak el...
🧠 A nap kezdetén a melbourne-i Cortical Labs adatközpontjában nem a kávé és a szerverek zaja jelenti a rutint: a technikusok először egy agy-gerincvelői folyadékra emlékeztető oldatot töltenek a számítógépekbe...
A Bigme B251 egy szemet gyönyörködtető újdonságként próbál berobbanni a monitorpiacra, hiszen 25,3 colos színes E Ink kijelzővel várja a felhasználókat...
💎 Egy új kínai kutatás meggyőző bizonyítékokkal támasztja alá, hogy sikerült előállítani a régóta vitatott hatszögletű gyémántot, amely minden eddigi anyagnál keményebb lehet...