久草视频2-久草视-久草社区视频-久草色在线-久草色视频-久草软件

多款百萬下載量移動應用被曝安全隱患:代碼未加密硬編碼憑證,可泄露用戶數據

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

10 月 23 日消息,賽門鐵克昨日(10 月 22 日)發布博文,報告多款熱門移動應用程序由于開發階段的錯誤和不良實踐,導致其內置了未加密的硬編碼憑證,危及用戶數據。

IT之家簡要解釋下硬編碼憑證(Hardcoded Credentials),是指在源代碼中直接嵌入的明文密碼或其他敏感信息(如 SSH 密鑰、API 密鑰等)。

賽門鐵克研究人員審查了多款熱門移動應用代碼,發現了硬編碼且未加密的云服務憑證。

多款百萬下載量移動應用被曝安全隱患:代碼未加密硬編碼憑證,可泄露用戶數據

Pic Stitch 代碼中曝光的 Key

賽門鐵克研究人員表示:“這種危險的做法意味著,任何能夠訪問應用程序的二進制文件或源代碼的人,都可能提取這些憑證并濫用它們,從而操控或竊取數據,導致嚴重的安全漏洞”。

Google Play 上發現存在云服務憑證的應用如下:

Pic Stitch:超過 500 萬次下載,存在 Microsoft Azure Blob Storage 硬編碼憑證

Meru Cabs – 超過 500 萬次下載,發現存在微軟 Azure Blob Storage 硬編碼憑證

Sulekha Busines:超過 50 萬次下載,發現存在微軟 Azure Blob Storage 硬編碼憑據

ReSound Tinnitus Relief:超過 50 萬次下載,發現存在微軟 Azure Blob Storage 硬編碼憑證

Saludsa:超過 10 萬次下載,發現存在微軟 Azure Blob Storage 硬編碼憑據

Chola Ms Break In 超過 10 萬次下載,發現存在微軟 Azure Blob Storage 硬編碼憑證

EatSleepRIDE Motorcycle GPS:超過 10 萬次下載,發現存在 Twilio 硬編碼憑證

Beltone Tinnitus Calmer:超過 10 萬次下載,發現存在微軟 Azure Blob 存儲硬編碼憑據

多款百萬下載量移動應用被曝安全隱患:代碼未加密硬編碼憑證,可泄露用戶數據

Crumbl 代碼庫中的 AWS 憑證

蘋果 App Store 上發現存在云服務憑證的應用如下

Crumbl:390 萬條評價,發現存在亞馬遜硬編碼憑證

Eureka:40.21 萬條評價,發現存在亞馬遜硬編碼憑證

Videoshop:35.79 萬條評價,發現存在亞馬遜硬編碼憑證

Solitaire Clash: Win Real Cash: 24.48 萬條評價,發現存在亞馬遜硬編碼憑證

Zap Surveys:23.5 萬條評價,發現存在亞馬遜硬編碼憑證

多款百萬下載量移動應用被曝安全隱患:代碼未加密硬編碼憑證,可泄露用戶數據

【來源:IT之家】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 亚洲高清在线精品一区 | 关晓彤被调教出奶水的视频 | 国产精品欧美在线观看 | 精品久久久久香蕉网 | 亚洲 欧美 国产 综合久久 | 侵犯小男生免费视频网站 | 国产精品99久久免费观看 | 天海翼三级 | 亚洲天堂在线视频播放 | 好大好湿好硬好爽好深免费视频 | 齐天大性之七仙女欲春迅雷链接 | 图片专区亚洲欧美另类 | 免费一看一级欧美 | 天堂一区二区在线观看 | 欧美一区二区日韩一区二区 | 日韩理论片在线看免费观看 | 校花在公车上被内射好舒 | 亚洲国产韩国欧美在线不卡 | 波多野结衣在线看 | 天天乐影院 | 亚洲视频99 | 天堂久久久久va久久久久 | 日本色午夜 | jj视频免费观看 | 波多野结衣黑人系列在线观看 | 日本免费在线观看视频 | 俄罗斯图书馆无打码久久 | 亚洲欧美日韩中文字幕网址 | 久久久GOGO无码啪啪艺术 | 亚洲精品国精品久久99热 | ai换脸杨颖被啪在线观看 | 四虎影库紧急大通知 | 涩情主播在线翻车 | 日韩免费毛片视频杨思敏 | 久久精品观看 | 亚洲大爷操 | 四虎现在的网址入口2022 | 久久艹影院 | 暖暖的视频完整视频韩国免费 | 二次元美女互摸隐私互扒 | 小鸟酱在线播放 |