多款百萬下載量移動應用被曝安全隱患:代碼未加密硬編碼憑證,可泄露用戶數據

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

10 月 23 日消息,賽門鐵克昨日(10 月 22 日)發布博文,報告多款熱門移動應用程序由于開發階段的錯誤和不良實踐,導致其內置了未加密的硬編碼憑證,危及用戶數據。

IT之家簡要解釋下硬編碼憑證(Hardcoded Credentials),是指在源代碼中直接嵌入的明文密碼或其他敏感信息(如 SSH 密鑰、API 密鑰等)。

賽門鐵克研究人員審查了多款熱門移動應用代碼,發現了硬編碼且未加密的云服務憑證。

多款百萬下載量移動應用被曝安全隱患:代碼未加密硬編碼憑證,可泄露用戶數據

Pic Stitch 代碼中曝光的 Key

賽門鐵克研究人員表示:“這種危險的做法意味著,任何能夠訪問應用程序的二進制文件或源代碼的人,都可能提取這些憑證并濫用它們,從而操控或竊取數據,導致嚴重的安全漏洞”。

Google Play 上發現存在云服務憑證的應用如下:

Pic Stitch:超過 500 萬次下載,存在 Microsoft Azure Blob Storage 硬編碼憑證

Meru Cabs – 超過 500 萬次下載,發現存在微軟 Azure Blob Storage 硬編碼憑證

Sulekha Busines:超過 50 萬次下載,發現存在微軟 Azure Blob Storage 硬編碼憑據

ReSound Tinnitus Relief:超過 50 萬次下載,發現存在微軟 Azure Blob Storage 硬編碼憑證

Saludsa:超過 10 萬次下載,發現存在微軟 Azure Blob Storage 硬編碼憑據

Chola Ms Break In 超過 10 萬次下載,發現存在微軟 Azure Blob Storage 硬編碼憑證

EatSleepRIDE Motorcycle GPS:超過 10 萬次下載,發現存在 Twilio 硬編碼憑證

Beltone Tinnitus Calmer:超過 10 萬次下載,發現存在微軟 Azure Blob 存儲硬編碼憑據

多款百萬下載量移動應用被曝安全隱患:代碼未加密硬編碼憑證,可泄露用戶數據

Crumbl 代碼庫中的 AWS 憑證

蘋果 App Store 上發現存在云服務憑證的應用如下

Crumbl:390 萬條評價,發現存在亞馬遜硬編碼憑證

Eureka:40.21 萬條評價,發現存在亞馬遜硬編碼憑證

Videoshop:35.79 萬條評價,發現存在亞馬遜硬編碼憑證

Solitaire Clash: Win Real Cash: 24.48 萬條評價,發現存在亞馬遜硬編碼憑證

Zap Surveys:23.5 萬條評價,發現存在亞馬遜硬編碼憑證

多款百萬下載量移動應用被曝安全隱患:代碼未加密硬編碼憑證,可泄露用戶數據

【來源:IT之家】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
精品久久久BBBB人妻| 精品久久香蕉国产线看观看亚洲| 最新国产精品拍自在线观看| 91精品视频播放| 日韩精品人妻系列无码av东京| 国产精品原创巨作av| 久久精品男人影院| 1卡二卡三卡四卡精品| 孩交VIDEOS精品乱子| 国产精品美女一区二区三区| 中文字幕精品久久| 9久久9久久精品| 国产真实乱子伦精品视频| 久久久久久亚洲精品影院| 久久国产乱子伦精品免费午夜| 99久久99这里只有免费的精品| 免费精品一区二区三区第35| 国产精品久久久久国产精品| 精品九九久久国内精品| heyzo加勒比高清国产精品| 国产高清精品入口91| 97久久国产综合精品女不卡| 国产精品入口在线看麻豆| 91国在线啪精品一区| 久久99精品久久久久久9蜜桃 | 中文字幕精品一二三四五六七八 | 老司机午夜精品视频资源| 亚洲AV无码之日韩精品| 精品国产鲁一鲁一区二区| 日日噜噜噜噜夜夜爽亚洲精品| 国产精品蜜芽tv在线观看| 91精品观看91久久久久久| 国产AV一区二区精品凹凸| 国产福利视精品永久免费| 日本精品自产拍在线观看中文| 99热这里有精品| 久久精品国产99久久无毒不卡| 久热这里只有精品99国产6| 成人无码精品一区二区三区 | 久久精品中文字幕一区| 在线精品国产成人综合|