虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们

多款百万下载应用曝安全隐患:代码未加密引担忧

2024-10-23来源:ITBEAR编辑:瑞雪

赛门铁克公司在近日发布的一项研究报告中指出,多款广受欢迎的移动应用程序因开发过程中存在的错误和不良实践,导致内置了未加密的硬编码凭证,严重威胁用户数据安全。硬编码凭证,即在源代码中直接嵌入的明文密码或其他敏感信息,如SSH密钥、API密钥等,成为安全隐患。

研究人员审查了多款热门移动应用的代码,并发现了硬编码且未加密的云服务凭证。这些凭证若被不法分子获取,将可能导致严重的数据泄露和滥用风险。

在Google Play平台上,多款应用被发现存在硬编码凭证问题。其中,Pic Stitch等应用因存在Microsoft Azure Blob Storage硬编码凭证而备受关注。

苹果App Store上的多款应用也未能幸免。Crumbl等应用被发现存在亚马逊硬编码凭证,给用户数据安全带来极大威胁。

赛门铁克研究人员强调,这种硬编码凭证的做法极为危险,任何能够访问应用二进制文件或源代码的人都有可能提取并滥用这些凭证,从而操控或窃取数据。

特斯拉Cybertruck里程扩展包延迟交付,明年年中见?
10月23日消息,汽车媒体carscoops昨日(10月22日)发布博文,报道称特斯拉已宣布推迟至2025年年中(Mid-2025)交付Cybertruck里程扩展包(RangeExtender)。I…

2024-10-23

苹果软件主管:Siri虽无意识,但将变得更强大
10 月 23 日消息,北京时间今天上午,《华尔街日报》发布了与苹果高级副总裁、软件主管 Craig Federighi 的访谈。Craig Federighi 表示,Siri 将随着时间的推移而…

2024-10-23

福特CEO法利迷上小米SU7:驾驶半年仍不舍换车
10月23日消息,美国福特汽车CEOJimFarley(吉姆・法利)被曝在去年访问了中国,并将一些中国电动汽车安排运往密歇根州,供公司高管层和董事们试驾体验。在“EverythingElectricS…

2024-10-23