SmartTube compromis : vol de clés de signature et mise à jour malveillante sur Android TV
Selon BleepingComputer, le client YouTube open source SmartTube pour Android TV a Ă©tĂ© compromis aprĂšs quâun attaquant a obtenu les clĂ©s de signature du dĂ©veloppeur, poussant une mise Ă jour malveillante vers les utilisateurs. Play Protect a commencĂ© Ă bloquer lâapplication, et le dĂ©veloppeur, Yuriy Yuliskov, a confirmĂ© la compromission, a rĂ©voquĂ© lâancienne signature et prĂ©voit une nouvelle version avec un nouvel ID dâapplication. đ€đ Sur la version 30.51, un utilisateur a identifiĂ© une bibliothĂšque native cachĂ©e, « libalphasdk.so » (absente du code source public), injectĂ©e dans les builds de release. Cette bibliothĂšque sâexĂ©cute en silencieux, effectue un fingerprinting du dispositif, enregistre lâappareil auprĂšs dâun backend distant, et envoie pĂ©riodiquement des mĂ©triques tout en rĂ©cupĂ©rant une configuration via un canal chiffrĂ©. Aucune preuve dâactivitĂ©s plus intrusives (vol de comptes, DDoS) nâest rapportĂ©e, mais le risque dâescalade reste Ă©levĂ©. â ïž ...