Una falla en Unity Android podría vaciar las billeteras cripto de los gamers: cómo protegerte
La plataforma de juegos Unity está implementando discretamente una solución para una vulnerabilidad que permite la ejecución de código de terceros en juegos móviles basados en Android, lo que podría potencialmente afectar billeteras cripto móviles, según dos fuentes anónimas.
La vulnerabilidad afecta a proyectos que datan desde 2017, según las fuentes, quienes agregaron que la vulnerabilidad afecta principalmente a Android, pero que los sistemas Windows, macOS y Linux también se ven afectados en distintos grados.
Unity ha comenzado a distribuir correcciones y una herramienta de parcheo independiente de manera privada a socios seleccionados, según las fuentes, pero no se espera una guía pública hasta el lunes o martes de la próxima semana.
Cointelegraph contactó a Unity para obtener más información, pero no recibió una respuesta inmediata.
Un vocero de Google le dijo a Cointelegraph que están al tanto de la vulnerabilidad.
“Unity está poniendo a disposición de los desarrolladores de aplicaciones un parche para solucionar este problema, y instamos a los desarrolladores a actualizar sus aplicaciones de inmediato”, dijo el vocero.
“Google Play apoyará a los desarrolladores para que lancen versiones parcheadas de sus aplicaciones lo más rápido posible. Según nuestras detecciones actuales, no se han encontrado aplicaciones maliciosas que exploten esta vulnerabilidad en Play”, agregaron.
Unity es uno de los motores de juego más populares del mundo
Unity Technologies, con sede en San Francisco, está detrás de Unity, una plataforma líder de herramientas para creadores que permite construir y desarrollar juegos, aplicaciones y experiencias en tiempo real en múltiples plataformas. Según la empresa, Unity impulsa más del 70% de los mil juegos móviles más populares, y más del 50% de los nuevos juegos móviles se crean en Unity.
Amenaza potencial para las billeteras cripto
Las fuentes describieron la amenaza como una “inyección de código en proceso”, pero no confirmaron si los dispositivos podrían ser tomados por completo. Sin embargo, las fuentes señalaron que el ataque podría escalar a un compromiso a nivel de dispositivo en Android bajo ciertas condiciones.
Aun sin acceso total al dispositivo, el código malicioso podría “intentar superposiciones, captura de entradas o screen scraping”, lo que podría apuntar a credenciales personales o frases semilla de billeteras cripto, advierten las fuentes.
Cómo protegerte
Las fuentes han aconsejado a los jugadores móviles que actualicen cualquier juego basado en Unity a medida que se publiquen los parches y que eviten la instalación lateral, como instalar aplicaciones desde tiendas de aplicaciones no oficiales o de terceros, o descargar paquetes de aplicaciones Android (APK) desde sitios web.
Las aplicaciones instaladas lateralmente no han sido revisadas por los sistemas de seguridad de Google Play, por lo que actores maliciosos podrían distribuir versiones modificadas de juegos legítimos que exploten la falla de Unity. Además, las aplicaciones instaladas lateralmente no recibirán automáticamente actualizaciones de seguridad o parches cuando Unity lance soluciones.
Los usuarios también deben revisar los permisos de sus dispositivos y desactivar superposiciones o servicios de accesibilidad innecesarios que se ejecuten mientras juegan.
Finalmente, se recomienda la segregación de riesgos, manteniendo las billeteras cripto en un dispositivo o cuenta separado de los juegos.
Esta es una noticia en desarrollo, y se agregará más información a medida que esté disponible.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Trump rechaza la propuesta de negociación de Irán, caen los mercados globales de acciones y bonos, el precio del petróleo sube más del 2% y el oro cae por debajo de 4200
Trump rechazó la última propuesta de Irán para reabrir el Estrecho de Ormuz, lo que provocó que el estancamiento diplomático en Medio Oriente revirtiera rápidamente el optimismo del mercado del viernes pasado. El precio del petróleo Brent subió más del 2%, el oro cayó por debajo de los 4.200 dólares y la plata bajó más del 4%; los mercados bursátiles de Asia-Pacífico cayeron en su mayoría, y el KOSPI de Corea cayó más del 2%. Los mercados globales de bonos estuvieron bajo presión, con el rendimiento de los bonos del Tesoro de EE.UU. a 2 años subiendo al 4,90%. El foco del mercado se desplazará esta semana a los datos de inflación PCE y al informe de empleo no agrícola.
La demanda de IA impulsa a TSMC a acelerar la expansión de la producción, la capacidad mensual de 2 nanómetros apunta a 120,000 unidades para fin de año.
Según informes, gigantes como Apple, Nvidia y AMD han incrementado sus pedidos entre un 10% y un 20%, impulsando directamente la capacidad de producción mensual de TSMC en tecnología de 2 nanómetros a 120.000 obleas para finales de año, superando en m ás del 20% las estimaciones previas y alcanzando así la meta prevista para 2027 dos años antes de lo planeado. Por primera vez en la historia, cinco fábricas incrementaron simultáneamente su producción, y se espera que la tasa de crecimiento anual compuesta de la capacidad entre 2026 y 2028 alcance el 70%.
¡La venta de bonos del gobierno a largo plazo continúa! El rendimiento de los bonos estadounidenses a 10 años supera nuevamente el 5,2%. La narrativa de “explosión de inteligencia artificial VS aumento en el costo de financiamiento” se intensifica.
El lunes, los precios del petróleo subieron y los bonos del Tesoro estadounidense fueron nuevamente vendidos, ya que el presidente de Estados Unidos, Donald Trump, rechazó la última propuesta de Irán para reabrir el Estrecho de Ormuz, lo que incrementó las preocupaciones sobre la inflación.
