智快网
快讯 行业 产业 汽车 科技 AI+ 热点

多款百万下载应用曝安全隐患:代码未加密引担忧

2024-10-23来源:ITBEAR编辑:瑞雪

赛门铁克公司在近日发布的一项研究报告中指出,多款广受欢迎的移动应用程序因开发过程中存在的错误和不良实践,导致内置了未加密的硬编码凭证,严重威胁用户数据安全。硬编码凭证,即在源代码中直接嵌入的明文密码或其他敏感信息,如SSH密钥、API密钥等,成为安全隐患。

研究人员审查了多款热门移动应用的代码,并发现了硬编码且未加密的云服务凭证。这些凭证若被不法分子获取,将可能导致严重的数据泄露和滥用风险。

在Google Play平台上,多款应用被发现存在硬编码凭证问题。其中,Pic Stitch等应用因存在Microsoft Azure Blob Storage硬编码凭证而备受关注。

苹果App Store上的多款应用也未能幸免。Crumbl等应用被发现存在亚马逊硬编码凭证,给用户数据安全带来极大威胁。

赛门铁克研究人员强调,这种硬编码凭证的做法极为危险,任何能够访问应用二进制文件或源代码的人都有可能提取并滥用这些凭证,从而操控或窃取数据。

谷歌远程MCP服务器:为AI智能体装上“手脚”,开启工具生态新连接
但当你给智能体装备了地图MCP服务器并通过验证后,它就能基于真实、最新的路况或地点信息来出谋划策,这对于规划行程来说具有天壤之别。谷歌显然也想到了这一点,他们利用成熟的API管理产品Apigee,将标准API…

2025-12-14

荣耀X8d手机亮相吉尔吉斯斯坦:中低端定位,配置与设计均有可观之处
IT之家 12 月 13 日消息,荣耀 X8d 手机昨天悄然出现在吉尔吉斯斯坦一家零售商的网站,定位中低端,搭载一块 6.77 英寸AMOLED 屏幕。 IT之家了解到,这台手机搭载高通骁龙 6s 4G G…

2025-12-14

英特尔官方回应打破沉默,旗舰显卡Arc B770项目推进引期待
IT之家 12 月 13 日消息,科技媒体 Wccftech 昨日(12 月 12日)发布博文,报道称英特尔近日在社交媒体互动中罕见打破沉默,官方回应了玩家对旗舰显卡 Arc B770 的期待,暗示该项目仍…

2025-12-14

荣耀品牌营销总裁郭锐离职 1582天奋斗后或投身科技创业新征程
2025年12月12日,观察者网报道称,荣耀公司品牌营销总裁、管理团队(EMT)成员、投资决策委员会(IRB)委员郭锐已离职。感恩兄弟姐妹们,1582天的奋斗已融进了我的血液。咱们在‘下一站科技的荣耀’再会。…

2025-12-14

6500mAh大电池搭配三星护眼屏 realme GT7 Pro打造日常全能之选
GT7Pro的电源管理并非吝啬、也不是盲目强调“极致续航”,它更像是一种平衡策略:在你需要工作、需要娱乐、需要出行导航时,它都能提供一个稳定的电量底座,支持你完成从早到晚的不同任务,而不需要不停地计算剩余时间…

2025-12-14

罗永浩再谈AI手机:期待主流厂商发力,别等硅谷引领再跟风
他进一步质疑:既然国内科技企业近年来常宣称已从“模仿硅谷”迈向“向硅谷输出创新”,那么在AI手机这一关键赛道上,为何仍显得犹豫不前? 值得注意的是,罗永浩最后透露,或将在年底的一场大会上系统阐述其对AI手机的…

2025-12-13