巨人网
产经 科技 企业 数据 峰会 快讯

多款百万下载应用曝安全隐患:用户数据或遭泄露?

2024-10-23来源:ITBEAR编辑:瑞雪

赛门铁克公司近日发布了一项重要安全警示,指出多款广受欢迎的移动应用程序因开发不当,内置了未加密的硬编码凭证,严重威胁用户数据安全。硬编码凭证,即直接在源代码中嵌入的明文密码或敏感信息,如SSH密钥、API密钥等,成为了安全隐患的源头。

研究人员深入审查了多款移动应用代码,发现了令人担忧的问题。其中,多款应用在Google Play上拥有数百万次下载量,却存在硬编码且未加密的云服务凭证。

在Google Play上,Pic Stitch、Meru Cabs等多款应用被发现存在微软Azure Blob Storage硬编码凭证。而苹果App Store上的Crumbl、Eureka等应用则被发现存在亚马逊硬编码凭证。

赛门铁克研究人员强调,这种危险的做法使得任何能够访问应用二进制文件或源代码的人,都可能轻松提取凭证并滥用,进而操控或窃取数据,造成严重的安全漏洞。

美国宇航局亮相LISA原型望远镜,探测引力波新工具来了!
注:引力波是空间中一种超快速、不可见的涟漪,以光速(每秒 186,000英里)传播,现有理论认为它们是由黑洞及其他宇宙物质的合并引起的。 当前的原型被称为工程开发单元望远镜,将为构建所需的精确飞行…

2024-10-23

2024年Q3快递服务满意度83.7,用户体验如何?
10 月 23 日消息,为加强快递服务质量监测,客观反映企业服务水平,促进快递业提升发展质效,国家邮政局组织第三方机构对 2024 年第三季度快递服务满意度、全国重点地区时限妥投率进行了调查和测试。…

2024-10-23

一线城市房贷已现利率“错位”,公积金贷款或“降息”
据北京商报,记者调查发现,一线城市中,北京、上海和深圳首套房商贷利率已降至3.15%,而在取消房贷利率下限的广州,有银行人士透露,首套房商贷利率低于公积金贷款,最低可达2.7%。在分析人士看来,LPR下降后商…

2024-10-23