ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

多款百万下载应用曝安全隐患:用户数据或遭泄露?

时间:2024-10-23 15:45:36来源:ITBEAR编辑:瑞雪

【ITBEAR】赛门铁克公司近日发布了一项重要安全警示,指出多款广受欢迎的移动应用程序因开发不当,内置了未加密的硬编码凭证,严重威胁用户数据安全。硬编码凭证,即直接在源代码中嵌入的明文密码或敏感信息,如SSH密钥、API密钥等,成为了安全隐患的源头。

研究人员深入审查了多款移动应用代码,发现了令人担忧的问题。其中,多款应用在Google Play上拥有数百万次下载量,却存在硬编码且未加密的云服务凭证。

在Google Play上,Pic Stitch、Meru Cabs等多款应用被发现存在微软Azure Blob Storage硬编码凭证。而苹果App Store上的Crumbl、Eureka等应用则被发现存在亚马逊硬编码凭证。

赛门铁克研究人员强调,这种危险的做法使得任何能够访问应用二进制文件或源代码的人,都可能轻松提取凭证并滥用,进而操控或窃取数据,造成严重的安全漏洞。

更多热门内容
特斯拉新软件更新2024.32.7:修复系统变慢问题
10月23日消息,特斯拉汽车2024.32.7版本今日起开始分批次推送,附本次软件更新主要升级内容:安全改进:修复内存资源占用过多导致系统运行变慢的漏洞。轮胎服务手机应用程序通知:现在,当车辆…

2024-10-23