成人五月网,国产精品亚洲а∨天堂2021,日本无码人妻波多野结衣,麻豆一区二区大豆行情

登錄注冊
新聞 資訊 金融 知識 財經 理財 科技 金融 經濟 產品 系統 連接 科技 聚焦
首頁 > 新聞 > 業界 > > 正文

50%受調查Google Play App使用了問題API 可竊取用戶電子郵件等隱私數據

2022-12-21 09:28:00來源:IT之家

12 月 21 日消息,AI 網絡安全公司 CloudSEK 近日調查了 Google Play 上的 600 款熱門安卓 App,發現 50% 左右 App 使用了來自三家最受歡迎的電子郵件營銷服務應用的 API 密鑰。

IT之家了解到,API 的全稱叫做應用程序編程接口(application programming interface),讓應用程序、服務能在后臺和第三方網站無縫協作。

API 是在線公司和服務用來收集客戶聯系信息和管理對外營銷活動的應用程序類型,這意味著有很多脆弱的數據通過 API 密鑰來傳輸的。

CloudSEK 通過自家的 BeVigil 安全引擎調查了 600 款 Google Play 的 App,發現大約一半的 App 使用了 Mailchimp、Sendgrid 和 Mailgun 的 API 密鑰。而這三家 API 密鑰存在漏洞,可以將敏感數據傳遞給惡意的第三方,從而影響用戶的使用安全,成為網絡騙子的目標。

受影響的 App 已經被下載超過 5400 萬次,其中每一個 App 現在都有可能通過 API 密鑰泄露任何和所有的細節。據 CloudSek 稱,該漏洞可能使惡意行為者能夠閱讀電子郵件,竊取客戶數據,訪問電子郵件列表,甚至作為受影響企業的代表開展電子郵件營銷活動。這最后一個意味著以這種方式暴露的用戶將特別容易受到復雜的網絡釣魚活動的影響,而這些活動將非常難以發現。

關鍵詞:

熱點
39熱文一周熱點
主站蜘蛛池模板: 客服| 呼和浩特市| 泗水县| 明溪县| 大悟县| 合阳县| 怀来县| 郑州市| 齐河县| 岳阳县| 平顶山市| 大埔县| 启东市| 塔城市| 郸城县| 南宫市| 土默特右旗| 都江堰市| 五指山市| 双城市| 杭锦旗| 永胜县| 五指山市| 英超| 鄂伦春自治旗| 曲松县| 吐鲁番市| 邓州市| 长白| 田阳县| 绥芬河市| 行唐县| 宾川县| 临颍县| 镇雄县| 交口县| 泗洪县| 齐齐哈尔市| 盐亭县| 都兰县| 巨鹿县|