中文科技资讯
业界资讯 互联网 手机资讯 电脑硬件 数码产品 家电产品 APP应用 手机游戏 美通快讯

多款百万下载应用曝安全隐患:代码未加密引担忧

2024-10-23来源:ITBEAR编辑:瑞雪

赛门铁克公司在近日发布的一项研究报告中指出,多款广受欢迎的移动应用程序因开发过程中存在的错误和不良实践,导致内置了未加密的硬编码凭证,严重威胁用户数据安全。硬编码凭证,即在源代码中直接嵌入的明文密码或其他敏感信息,如SSH密钥、API密钥等,成为安全隐患。

研究人员审查了多款热门移动应用的代码,并发现了硬编码且未加密的云服务凭证。这些凭证若被不法分子获取,将可能导致严重的数据泄露和滥用风险。

在Google Play平台上,多款应用被发现存在硬编码凭证问题。其中,Pic Stitch等应用因存在Microsoft Azure Blob Storage硬编码凭证而备受关注。

苹果App Store上的多款应用也未能幸免。Crumbl等应用被发现存在亚马逊硬编码凭证,给用户数据安全带来极大威胁。

赛门铁克研究人员强调,这种硬编码凭证的做法极为危险,任何能够访问应用二进制文件或源代码的人都有可能提取并滥用这些凭证,从而操控或窃取数据。

苹果下周亲身体验活动,将释放哪些大招?
根据古尔曼的爆料,这些新Mac将包括新款MacBook Pro、iMac和重新设计的更小尺寸的Mac mini。除硬件产品外,本月还有其他可能推出的苹果产品线包括配备M4芯片的14英寸和16英寸 MacBo…

2024-10-23

特斯拉事故率远低于美平均,Autopilot成安全功臣?
2024-10-2310:22:37作者:姚立伟根据特斯拉最新发布的2024年第三季度车辆安全报告,其搭载Autopilot技术的车型在行驶过程中发生事故的概率远低于美国平均水平。报告显示,在这一季度,使用A…

2024-10-23

荣耀MagicOS 9.0惊艳亮相:发布会与开发者大会亮点纷呈!
2024-10-23 10:32:41 作者:彭冲 享受更个性的交互,拥抱更坚固的守护,AI智能引领的体验革新将超乎想象。10月23日14:30,锁定荣耀MagicOS9.0发布会及开发者大会,期待与您一同…

2024-10-23