多款百万下载量移动应用被曝安全隐患:代码未加密硬编码凭证,可泄露用户数据

业界
2024
10/23
14:27
IT之家
分享
评论

10 月 23 日消息,赛门铁克昨日(10 月 22 日)发布博文,报告多款热门移动应用程序由于开发阶段的错误和不良实践,导致其内置了未加密的硬编码凭证,危及用户数据。

IT之家简要解释下硬编码凭证(Hardcoded Credentials),是指在源代码中直接嵌入的明文密码或其他敏感信息(如 SSH 密钥、API 密钥等)。

赛门铁克研究人员审查了多款热门移动应用代码,发现了硬编码且未加密的云服务凭证。

Pic Stitch 代码中曝光的 Key

赛门铁克研究人员表示:“这种危险的做法意味着,任何能够访问应用程序的二进制文件或源代码的人,都可能提取这些凭证并滥用它们,从而操控或窃取数据,导致严重的安全漏洞”。

Google Play 上发现存在云服务凭证的应用如下:

Pic Stitch:超过 500 万次下载,存在 Microsoft Azure Blob Storage 硬编码凭证

Meru Cabs – 超过 500 万次下载,发现存在微软 Azure Blob Storage 硬编码凭证

Sulekha Busines:超过 50 万次下载,发现存在微软 Azure Blob Storage 硬编码凭据

ReSound Tinnitus Relief:超过 50 万次下载,发现存在微软 Azure Blob Storage 硬编码凭证

Saludsa:超过 10 万次下载,发现存在微软 Azure Blob Storage 硬编码凭据

Chola Ms Break In 超过 10 万次下载,发现存在微软 Azure Blob Storage 硬编码凭证

EatSleepRIDE Motorcycle GPS:超过 10 万次下载,发现存在 Twilio 硬编码凭证

Beltone Tinnitus Calmer:超过 10 万次下载,发现存在微软 Azure Blob 存储硬编码凭据

Crumbl 代码库中的 AWS 凭证

苹果 App Store 上发现存在云服务凭证的应用如下

Crumbl:390 万条评价,发现存在亚马逊硬编码凭证

Eureka:40.21 万条评价,发现存在亚马逊硬编码凭证

Videoshop:35.79 万条评价,发现存在亚马逊硬编码凭证

Solitaire Clash: Win Real Cash: 24.48 万条评价,发现存在亚马逊硬编码凭证

Zap Surveys:23.5 万条评价,发现存在亚马逊硬编码凭证

【来源:IT之家】

THE END
广告、内容合作请点击这里 寻求合作
赛门铁克
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

据国外媒体报道,Permira和Advent最近与赛门铁克方面进行了接触,提出以每股26-27美元的价格收购赛门铁克,这将使他们获得赛门铁克的消费者安全软件业务,同时保留将企业业务出售给博通公司的交易。
业界
根据路透社报道,杀毒软件开发商赛门铁克周四宣布,该公司将在全球裁员8%以提升利润率。由于完成的企业交易数量有所减少,他们同时还下调了年度营收预期。赛门铁克预计此次裁员将每年为其节省1.15亿美元。...
业界
Apple今天宣布在中国业务扩张,在贵州省建立其在中国的第一个数据中心。通过与当地的互联网服务公司,云上贵州大数据产业发展有限公司合作,该数据中心将会和Apple在全世界所有其他数据中心一样,100%由可...
原创
北京时间11月21日消息,据外媒报道,知情人士称,赛门铁克已经达成了一项协议,以大约24亿美元收购身份盗窃保护公司LifeLock。赛门铁克是全球最大网络安全公司之一。知情人士称,这桩交易最快将在周一宣...
业界
5月13日消息,据《华尔街日报》报道,防病毒软件制造商赛门铁克宣布,根据重组计划,该公司将削减10%左右员工,并将关闭一些设施,这将带来高达2.8亿美元的费用。同时,该公司发布了截至4月1日的2016财年...
产经

相关推荐

1
3