根據 Cointelegraph 的報導,Unity 被揭露正在悄悄修補一項自 2017 年以來就存在的重大「資安漏洞」。該問題主要影響「安卓作業系統(Android)」上的行動遊戲,允許第三方程式碼在設備中執行,進而可能威脅使用者的「加密錢包」及個資安全。相關情資來自兩位不具名的業界消息人士。
此項「漏洞」雖然在 Android 上影響最大,但消息指出,Windows、macOS、Linux 等其他平台也可能遭受部分影響。目前,Unity 已開始針對特定合作夥伴「非公開地」發放修補程式與校正工具,預計最快於下週初公布官方修復指引。
儘管 Cointelegraph 已向 Unity 詢問進一步回應,但截至目前尚未收到官方答覆。不過,「谷歌(Google)」方面表示已得知該資安事件,確認 Unity 正向開發者提供補丁,並呼籲所有開發者「立即升級其應用程式」。谷歌同時指出,Google Play 商店會加速核發安全版本更新。目前為止尚未在平台中偵測到「利用該漏洞的惡意應用程式」。
Unity Technologies 是一家總部位於舊金山的全球遊戲開發平台,專為即時遊戲與應用程式提供創作工具。官方數據顯示,全球前 1,000 款熱門手機遊戲中,有超過 70% 採用 Unity 引擎開發,若以新手遊計算,市佔率更超過一半,顯示該公司在「遊戲引擎市場」的主導地位。
評論:這起安全事件格外引人關注,原因在於 Unity 作為行動遊戲與應用程式背後的「核心引擎」,擁有龐大市占率,因此該漏洞可能對「處理用戶加密資產」的應用產生連鎖影響。尤其使用 Android 裝置從事加密貨幣交易的使用者,目前應「立刻確認所有涉及錢包功能之應用已完成更新」,以保障自身資產安全。
留言 0