可窃取用户电子邮件等隐私数据,50% 受调查 Google Play App 使用了问题 API

日期:2022-12-21 来源:手游巴士 作者:佚名
感谢网友 Coje_He 的线索投递!

12 月 21 日消息,AI 网络安全公司 CloudSEK 近日调查了 Google Play 上的 600 款热门安卓 App,发现 50% 左右 App 使用了来自三家最受欢迎的电子邮件营销服务应用的 API 密钥。

了解到,API 的全称叫做应用程序编程接口(application programming interface),让应用程序、服务能在后台和第三方网站无缝协作。

API 是在线公司和服务用来收集客户联系信息和管理对外营销活动的应用程序类型,这意味着有很多脆弱的数据通过 API 密钥来传输的。

CloudSEK 通过自家的 BeVigil 安全引擎调查了 600 款 Google Play 的 App,发现大约一半的 App 使用了 Mailchimp、Sendgrid 和 Mailgun 的 API 密钥。而这三家 API 密钥存在漏洞,可以将敏感数据传递给恶意的第三方,从而影响用户的使用安全,成为网络骗子的目标。

受影响的 App 已经被下载超过 5400 万次,其中每一个 App 现在都有可能通过 API 密钥泄露任何和所有的细节。据 CloudSek 称,该漏洞可能使恶意行为者能够阅读电子邮件,窃取客户数据,访问电子邮件列表,甚至作为受影响企业的代表开展电子邮件营销活动。这最后一个意味着以这种方式暴露的用户将特别容易受到复杂的网络钓鱼活动的影响,而这些活动将非常难以发现。

上一篇:Epic 喜加一 6/15:免费领取 FPS 游戏《德军总部:新秩序》

下一篇:苹果自助维修计划支持机型扩大,新增配备 M1 的台式 Mac 和 Studio Display

相关推荐

鸿海回应越南厂代工苹果 MacBook 传闻:不予评论

感谢网友 zjadc 的线索投递! 12 月 21 日消息,据台湾地区经济日报报道,日经新闻报道称苹果计划明年首次将部分 MacBook 产品移往越南生产,最快 5 月

骁龙 8Gen2 + 2999 元起 + 24 期免息:努比亚 Z50 手机预售

努比亚昨日正式发了努比亚 Z50 新机,采用全新 35mm 定制光学系统,搭载第二代骁龙 8 移动平台,内置 5000mAh 大电池,售价 2999 元起。此款现已开启预

Canalys:西欧个人电脑市场迎来寒冬,2022 年第三季度出货量大降 22%

12 月 20 日消息,调研机构 Canalys 最新数据显示,2022 年第三季度,西欧笔记本电脑、台式机和工作站的出货量同比下降 22%,跌至 1280 万台。此前稳定

开源压缩软件 PeaZip 9.0 版本发布:内存占用减少 10%,运行速度提升 10%

12 月 20 日消息,开源压缩软件 PeaZip 9.0 版本发布。新版本完成了从 PeaZip 8 开始的图形用户界面改进,提高了运行速度、减少了内存占用,并引入了

Bose 和凯迪拉克推出联名礼盒,内含 Bose QC 消噪耳塞 II 以及车模

12 月 20 日消息,Bose 和凯迪拉克双方宣布推出了一款联名礼盒,其中包含 Bose QC 消噪耳塞 II 以及凯迪拉克 CT5 1:18 的原厂车模,定价 2399 元。了

查看更多