Наука и техника

В коде популярных Android- и iOS-приложений нашли открытые учётные данные

Специалисты изучили ряд популярных приложений в Google Play и App Store и нашли серьёзные проблемы в безопасности: жёстко заданные в коде учётные данные и незашифрованные логины от облачных сервисов.

В коде популярных Android- и iOS-приложений нашли открытые учетные данные
© globallookpress.com

По словам исследователей Юаньцзиня Го и Томми Донга, это типичный пример ленивого подхода к программированию. Наличие учётных данных в коде ,как известно, существенно повышает риск раскрытия пользовательских данных.

В частности, специалисты Symantec указывают на следующие приложения для мобильных устройств, где им удалось выявить проблемы:

  • The Pic Stitch — этот софт для Android оценили более пяти миллионов пользователей. Он позволяет редактировать коллажи, однако содержит захардкоженные учётные данные от хранилища Amazon S3.
  • Crumbl — iOS-приложение, помогающее пользователям заказывать сладости, раскрывает данные AWS в виде простого текста, включая ключ доступа и секретный ключ.
  • Eureka — софт для опросов, который оценили почти 500 тыс. пользователей. Тоже содержит жёстко заданные в коде логины и пароли.
  • Videoshop — видеоредактор, в коже которого нашлись учётные данные AWS. С помощью этой информации любой, у кого будет бинарник, может получить доступ к бэкенду и выкрасть данные. Meru Cabs — ориентированное на индийских пользователей приложение для вызова такси. Содержит жёстко заданные в коде учётные данные Azure.
  • Sulekha Business — генератор лидов с той же проблемой — логины и пароли от облачного сервиса Azure.
  • EatSleepRIDE Motorcycle GPS — здесь эксперты нашли данные для входа в аккаунт Twilio.

Источник: news.rambler.ru

Похожие записи

Ученые раскрыли секрет «чихания» молодых звезд

Почему не стоит отказываться от RSS

СМИ: Индонезия может заблокировать Telegram

Google подключит Африку к австралийскому интернету подводным кабелем

Представлены новые дешевые смартфоны Tecno c большим аккумулятором

В Кремле прокомментировали возможность блокировки YouTube

MacRumors: iPadOS 18 не получат iPad Pro 2017 и iPad 6

Windows 11 научился самостоятельно создавать 7-Zip и TAR архивы, без сторонних приложений

Путин дал поручение по созданию ядерной энергетической установки в космосе

Крупнейшие сайты объявили бойкот Apple и ее ИИ

NASA планирует запустить аппарат к спутнику Юпитера

Раскрыта загадка цветных грибов в Новой Зеландии

Ваш комментарий

− 2 = 3

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее