欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

多款百萬下載量移動應用被曝安全隱患:代碼未加密硬編碼憑證,可泄露用戶數據

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

10 月 23 日消息,賽門鐵克昨日(10 月 22 日)發布博文,報告多款熱門移動應用程序由于開發階段的錯誤和不良實踐,導致其內置了未加密的硬編碼憑證,危及用戶數據。

IT之家簡要解釋下硬編碼憑證(Hardcoded Credentials),是指在源代碼中直接嵌入的明文密碼或其他敏感信息(如 SSH 密鑰、API 密鑰等)。

賽門鐵克研究人員審查了多款熱門移動應用代碼,發現了硬編碼且未加密的云服務憑證。

多款百萬下載量移動應用被曝安全隱患:代碼未加密硬編碼憑證,可泄露用戶數據

Pic Stitch 代碼中曝光的 Key

賽門鐵克研究人員表示:“這種危險的做法意味著,任何能夠訪問應用程序的二進制文件或源代碼的人,都可能提取這些憑證并濫用它們,從而操控或竊取數據,導致嚴重的安全漏洞”。

Google Play 上發現存在云服務憑證的應用如下:

Pic Stitch:超過 500 萬次下載,存在 Microsoft Azure Blob Storage 硬編碼憑證

Meru Cabs – 超過 500 萬次下載,發現存在微軟 Azure Blob Storage 硬編碼憑證

Sulekha Busines:超過 50 萬次下載,發現存在微軟 Azure Blob Storage 硬編碼憑據

ReSound Tinnitus Relief:超過 50 萬次下載,發現存在微軟 Azure Blob Storage 硬編碼憑證

Saludsa:超過 10 萬次下載,發現存在微軟 Azure Blob Storage 硬編碼憑據

Chola Ms Break In 超過 10 萬次下載,發現存在微軟 Azure Blob Storage 硬編碼憑證

EatSleepRIDE Motorcycle GPS:超過 10 萬次下載,發現存在 Twilio 硬編碼憑證

Beltone Tinnitus Calmer:超過 10 萬次下載,發現存在微軟 Azure Blob 存儲硬編碼憑據

多款百萬下載量移動應用被曝安全隱患:代碼未加密硬編碼憑證,可泄露用戶數據

Crumbl 代碼庫中的 AWS 憑證

蘋果 App Store 上發現存在云服務憑證的應用如下

Crumbl:390 萬條評價,發現存在亞馬遜硬編碼憑證

Eureka:40.21 萬條評價,發現存在亞馬遜硬編碼憑證

Videoshop:35.79 萬條評價,發現存在亞馬遜硬編碼憑證

Solitaire Clash: Win Real Cash: 24.48 萬條評價,發現存在亞馬遜硬編碼憑證

Zap Surveys:23.5 萬條評價,發現存在亞馬遜硬編碼憑證

多款百萬下載量移動應用被曝安全隱患:代碼未加密硬編碼憑證,可泄露用戶數據

【來源:IT之家】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 久久综合噜噜激激的五月天 | 泰国一级毛片aaa下面毛多 | 久久综合久色欧美婷婷 | 在线观看精品91老司机 | 天天操天天草 | 免费看欧美毛片大片免费看 | 日韩精品中文字幕在线观看 | 国产精品欧美韩国日本久久 | 国产精品亚洲精品爽爽 | 99热在线免费 | 免费一级a毛片免费观看欧美大片 | 三级大黄 | 久久综合久 | 奇米青青草| 99re热视频这里只有精品5 | 亚洲欧美日本视频 | 亚洲精品一区二区三区婷婷 | 亚洲欧美精品天堂久久综合一区 | 欧美日韩在线观看视频 | 亚洲视频播放 | 欧美日韩一二三区 | 在线综合+亚洲+欧美中文字幕 | 欧美午夜激情影院 | 小香蕉影院 | 四虎免费影院4hu永久免费 | 99国产精品国产精品 | 日本在线看片网站 | 亚洲国产成a人v在线 | 日日摸夜夜添夜夜添欧美毛片 | 97av视频在线播放 | 九九热精品 | 九九免费在线视频 | 毛片4| 亚洲视频一区 | 九九久久精品国产 | 国产性生活视频 | 综合色吧 | 欧美另类久久久精品 | 国产综合久久久久 | 亚洲精品国产成人专区 | 日日噜噜夜夜躁躁狠狠 |