资讯
2022-12-21 06:52 来源:网络 作者:佚名
用手机看
12 月 21 日消息,AI 网络安全公司 CloudSEK 近日调查了 Google Play 上的 600 款热门安卓 App,发现 50% 左右 App 使用了来自三家最受欢迎的电子邮件营销服务应用的 API 密钥。
了解到,API 的全称叫做应用程序编程接口(application programming interface),让应用程序、服务能在后台和第三方网站无缝协作。
API 是在线公司和服务用来收集客户联系信息和管理对外营销活动的应用程序类型,这意味着有很多脆弱的数据通过 API 密钥来传输的。
CloudSEK 通过自家的 BeVigil 安全引擎调查了 600 款 Google Play 的 App,发现大约一半的 App 使用了 Mailchimp、Sendgrid 和 Mailgun 的 API 密钥。而这三家 API 密钥存在漏洞,可以将敏感数据传递给恶意的第三方,从而影响用户的使用安全,成为网络骗子的目标。
受影响的 App 已经被下载超过 5400 万次,其中每一个 App 现在都有可能通过 API 密钥泄露任何和所有的细节。据 CloudSek 称,该漏洞可能使恶意行为者能够阅读电子邮件,窃取客户数据,访问电子邮件列表,甚至作为受影响企业的代表开展电子邮件营销活动。这最后一个意味着以这种方式暴露的用户将特别容易受到复杂的网络钓鱼活动的影响,而这些活动将非常难以发现。
以上就是手游巴士为您提供《可窃取用户电子邮件等隐私数据,50% 受调查 Google Play App 使用了问题 API》的详细内容,更多精彩内容请继续阅读上一篇《Epic 喜加一 6/15:免费领取 FPS 游戏《德军总部:新秩序》》2022-12-21 《舞力全开》国行版 2 周年,官方推出庆祝活动
2022-12-21 红魔 8 Pro 系列确认搭载全球首款屏下式柔性直屏,与京东方联合定制
2022-12-21 新能源不敌石油,特斯拉市值被埃克森美孚超越
2022-12-21 英国消费者团体报告:任天堂 Switch Joy-Con 手柄漂移是因存在设计缺陷
2022-12-21 承诺更新至 2024 年 9 月,英伟达为 Kepler 显卡发布 WHQL 认证驱动更新 474.14
2022-12-21 马斯克被 Twitter 用户票选出局为何仍有支持者:投资收益高达五倍
2022-12-21 估值下滑、IPO 低迷,硅谷科技公司纷纷寻求债务融资
2022-12-21 抖音:2022 世界杯累计直播观看人次达 106 亿,决赛观看人数 2.3 亿
2022-12-21 强推 USB-C 接口后,欧盟新法规或使手机可拆卸电池回归
2022-12-21 部分 Win11 用户反馈微软 12 月累积更新导致安装失败、AMD 设备卡死等问题
2022-12-21 微软修复 Outlook 中 BUG:在日历中单击会议后,选择了不正确时间段的问题
2022-12-21 鸿海回应越南厂代工苹果 MacBook 传闻:不予评论
2022-12-21 马斯克安保团队摊上事,因涉嫌撞击跟踪者被警方调查
2022-12-21 树莓派 5 明年不会推出,进入供应链“恢复年”
2022-12-21 全部画作在 iPad 上完成,85 岁英国艺术家大卫・霍克尼多幅作品亮相展览
2022-12-21 鲍勃・迪伦:流媒体使音乐“过于流畅和轻松”
2022-12-21 天兵科技天龙二号液体运载火箭整流罩分离试验圆满成功
2022-12-21 PS VR2 有望亮相索尼 CES 2023 发布会,直播倒计时页面已上线
2022-12-21 签约超 100 名开源开发者,Valve 正不断完善 Steam Deck 的软件系统
2022-12-21 圆通速递国际:更名为“圆通国际快递供应链科技有限公司”
2022-12-21 Dark Sky 应用即将关闭,苹果呼吁用户使用全新的自带天气应用
2022-12-21 超 400 亿美元罚款不用交了,亚马逊和解三大欧盟反垄断调查
2022-12-21 蔚来数据泄露:承诺对用户损失承担责任,客服称不会主动赔偿
满分 空之要塞启航困龙阵4怎么过 空之要塞启航困龙阵第四关攻略
满分 空之要塞启航困龙阵1怎么过 空之要塞启航困龙阵第一关攻略
满分 空之要塞启航困龙阵2怎么过 空之要塞启航困龙阵第二关攻略
手游巴士
手游巴士