多款百万下载量移动应用被曝安全隐患:代码未加密硬编码凭证,可泄露用户数据
创始人
2024-10-23 22:20:46
0

10 月 23 日消息,赛门铁克昨日(10 月 22 日)发布博文,报告多款热门移动应用程序由于开发阶段的错误和不良实践,导致其内置了未加密的硬编码凭证,危及用户数据。

IT之家简要解释下硬编码凭证(Hardcoded Credentials),是指在源代码中直接嵌入的明文密码或其他敏感信息(如 SSH 密钥、API 密钥等)。

赛门铁克研究人员审查了多款热门移动应用代码,发现了硬编码且未加密的云服务凭证。

Pic Stitch 代码中曝光的 Key

赛门铁克研究人员表示:“这种危险的做法意味着,任何能够访问应用程序的二进制文件或源代码的人,都可能提取这些凭证并滥用它们,从而操控或窃取数据,导致严重的安全漏洞”。

Google Play 上发现存在云服务凭证的应用如下:

Pic Stitch:超过 500 万次下载,存在 Microsoft Azure Blob Storage 硬编码凭证

Meru Cabs – 超过 500 万次下载,发现存在微软 Azure Blob Storage 硬编码凭证

Sulekha Busines:超过 50 万次下载,发现存在微软 Azure Blob Storage 硬编码凭据

ReSound Tinnitus Relief:超过 50 万次下载,发现存在微软 Azure Blob Storage 硬编码凭证

Saludsa:超过 10 万次下载,发现存在微软 Azure Blob Storage 硬编码凭据

Chola Ms Break In 超过 10 万次下载,发现存在微软 Azure Blob Storage 硬编码凭证

EatSleepRIDE Motorcycle GPS:超过 10 万次下载,发现存在 Twilio 硬编码凭证

Beltone Tinnitus Calmer:超过 10 万次下载,发现存在微软 Azure Blob 存储硬编码凭据

Crumbl 代码库中的 AWS 凭证

苹果 App Store 上发现存在云服务凭证的应用如下

Crumbl:390 万条评价,发现存在亚马逊硬编码凭证

Eureka:40.21 万条评价,发现存在亚马逊硬编码凭证

Videoshop:35.79 万条评价,发现存在亚马逊硬编码凭证

Solitaire Clash: Win Real Cash: 24.48 万条评价,发现存在亚马逊硬编码凭证

Zap Surveys:23.5 万条评价,发现存在亚马逊硬编码凭证

【来源:IT之家】

相关内容

热门资讯

2025年值得入手的2款智能手... 在科技飞速发展的今天,智能手表已成为我们生活中不可或缺的伙伴。无论是健康监测、信息提醒,还是时尚搭配...
原创 苹... 有不少朋友疑惑苹果iPhone 16 Pro和16 Pro Max有什么区别?该选择哪一款更好?各自...
第五轮学科评估对比:西安交大突... 在之前的文章中,我们已经提及西安交通大学第五轮学科评估的表现可圈可点,新晋的3个A+学科:机械工程、...
原创 2... 从去年华为用上了麒麟芯片开始,华为的市场份额就蹭蹭的往上涨,当时抢购的人特别多,一时间还买不到现货,...
steam官网无法访问?这个办... 对于广大游戏爱好者而言,Steam平台无疑是获取最新游戏资讯、购买游戏、与全球玩家互动的重要阵地。然...
解决FaceTime无法使用的... FaceTime是苹果公司推出的一款视频通话应用,广泛应用于iPhone、iPad和Mac等设备上。...
vivo手机5g开关在哪里打开 vivo手机5G开关的打开方式可能因手机型号、系统版本及运营商网络支持情况的不同而有所差异。但总体来...
2024年OPPO手机全攻略:... 手机已不仅仅是通讯工具,它更是我们记录生活、享受娱乐、提升工作效率的重要伙伴。随着科技的飞速发展,O...
原创 最... 近日,有关华为nova 13系列手机的消息开始多了起来,之前透露的消息暴露,华为nova 13 Pr...
2024信号“最可靠”的四款手... 大家好!今天我要和大家聊聊2024年信号“最可靠”的四款手机,它们分别是华为Pura 70 Pro+...