ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

多款百万下载应用曝安全隐患:代码未加密引担忧

时间:2024-10-23 13:09:35来源:ITBEAR编辑:瑞雪

【ITBEAR】赛门铁克公司在近日发布的一项研究报告中指出,多款广受欢迎的移动应用程序因开发过程中存在的错误和不良实践,导致内置了未加密的硬编码凭证,严重威胁用户数据安全。硬编码凭证,即在源代码中直接嵌入的明文密码或其他敏感信息,如SSH密钥、API密钥等,成为安全隐患。

研究人员审查了多款热门移动应用的代码,并发现了硬编码且未加密的云服务凭证。这些凭证若被不法分子获取,将可能导致严重的数据泄露和滥用风险。

在Google Play平台上,多款应用被发现存在硬编码凭证问题。其中,Pic Stitch等应用因存在Microsoft Azure Blob Storage硬编码凭证而备受关注。

苹果App Store上的多款应用也未能幸免。Crumbl等应用被发现存在亚马逊硬编码凭证,给用户数据安全带来极大威胁。

赛门铁克研究人员强调,这种硬编码凭证的做法极为危险,任何能够访问应用二进制文件或源代码的人都有可能提取并滥用这些凭证,从而操控或窃取数据。

更多热门内容
Arm拟取消高通芯片设计许可,双方回应引关注
10 月 23 日消息,今天早些时候,报道了 Arm 拟取消允许长期合作伙伴高通使用 Arm 知识产权设计芯片许可的消息。这是 Arm 的一贯做法 —— 更多毫无根据的威胁,旨在强行压迫…

2024-10-23

华为nova 13登场:鸿蒙AI修图新体验,2699元起售!
2024-10-23 11:22:42 作者:姚立伟这款手机有多种存储容量和价格选择,256GB售价为2699元,512GB售价为2999元,1TB售价为3499元。总之,在性能和功能方面,华为nova …

2024-10-23