Разработчик SmartTube сообщил, что цифровая подпись приложения оказалась скомпрометирована. Из-за этого теоретически возможно появление поддельных APK, которые будут выглядеть как легитимные сборки SmartTube, но содержать вредоносный код.
Проблема проявилась после того, как некоторые устройства Android TV начали блокировать приложение средствами защиты. Анализ показал, что в одной из недавних сборок обнаружена посторонняя нативная библиотека, не относящаяся к исходному коду проекта. Разработчик подтвердил, что она не должна была присутствовать в релизе и её появление связано с нарушением целостности среды сборки.
Чтобы исключить дальнейшие риски, автор принял решение полностью сменить цифровую подпись и идентификатор приложения. Старая линия версий останется работоспособной, но она больше не будет получать обновления. Новая версия SmartTube появится как отдельное приложение, которое пользователям нужно будет установить вручную.
Разработчик рекомендует удалить старую версию, установить новую сборку и при необходимости изменить пароли в связанных аккаунтах для дополнительной безопасности.