多款百万下载量移动应用被曝安全隐患:代码未加密硬编码凭证
简要解释下硬编码凭证(Hardcoded Credentials),是指在源代码中直接嵌入的明文密码或其他敏感信息(如 SSH 密钥、API 密钥等)。
赛门铁克研究人员审查了多款热门移动应用代码,发现了硬编码且未加密的云服务凭证。
Pic Stitch 代码中曝光的 Key
赛门铁克研究人员表示:“这种危险的做法意味着,任何能够访问应用程序的二进制文件或源代码的人,都可能提取这些凭证并滥用它们,从而操控或窃取数据,导致严重的安全漏洞”。
Google Play 上发现存在云服务凭证的应用如下:
Pic Stitch:超过 500 万次下载,存在 Microsoft Azure Blob Storage 硬编码凭证
Meru Cabs – 超过 500 万次下载,发现存在微软 Azure Blob Storage 硬编码凭证
Sulekha Busines:超过 50 万次下载,发现存在微软 Azure Blob Storage 硬编码凭据
ReSound Tinnitus Relief:超过 50 万次下载,发现存在微软 Azure Blob Storage 硬编码凭证
Saludsa:超过 10 万次下载,发现存在微软 Azure Blob Storage 硬编码凭据
Chola Ms Break In 超过 10 万次下载,发现存在微软 Azure Blob Storage 硬编码凭证
EatSleepRIDE Motorcycle GPS:超过 10 万次下载,发现存在 Twilio 硬编码凭证
Beltone Tinnitus Calmer:超过 10 万次下载,发现存在微软 Azure Blob 存储硬编码凭据
Crumbl 代码库中的 AWS 凭证
苹果 App Store 上发现存在云服务凭证的应用如下
Crumbl:390 万条评价,发现存在亚马逊硬编码凭证
Eureka:40.21 万条评价,发现存在亚马逊硬编码凭证
Videoshop:35.79 万条评价,发现存在亚马逊硬编码凭证
Solitaire Clash: Win Real Cash: 24.48 万条评价,发现存在亚马逊硬编码凭证
Zap Surveys:23.5 万条评价,发现存在亚马逊硬编码凭证
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
-
华为生日礼券有什么用
华为生辰礼券有什么用是大家比拟关注的,究竟华为作为比拟受大家喜爱的品牌,很多友友都在应用,而近期该品牌新上线的生辰礼品券成了很多友 [详细] -
华为生日礼券哪些城市可以到线下领取礼物
华为生辰礼券是你购置了华为的产品就可以享有的福利,但是吧由于不是每个处所都有兑换礼物的实体店,所以华为生辰礼券哪些城市可以到线下领 [详细] -
华为会员生日礼物必须去直营店才能领到吗
华为会员生辰礼物必需去直营店能力领到吗是当下大家最为关注的话题,究竟就某书友友们晒出的礼物照片,还是值得跑一趟的,但是吧由于线下华 [详细] -
北方冬天白天冷还是晚上冷2024
随着冬季的来临,我国大部分地域的的气温都开端骤降,也正是因为这样北方冬天白天冷还是傍晚冷成了日常生活中大家茶余饭后讨论的焦点,下面 [详细] -
别来沾边是什么综艺
别来沾边是gai在很早以前中国新说唱里的豪言壮语,作为rapper的语言都是给人很冲的感到,其实gai本人挺有趣的,近期在《中国说唱巅峰对决》 [详细]