Наука и техника

В коде популярных Android- и iOS-приложений нашли открытые учётные данные

Специалисты изучили ряд популярных приложений в Google Play и App Store и нашли серьёзные проблемы в безопасности: жёстко заданные в коде учётные данные и незашифрованные логины от облачных сервисов.

В коде популярных Android- и iOS-приложений нашли открытые учетные данные
© globallookpress.com

По словам исследователей Юаньцзиня Го и Томми Донга, это типичный пример ленивого подхода к программированию. Наличие учётных данных в коде ,как известно, существенно повышает риск раскрытия пользовательских данных.

В частности, специалисты Symantec указывают на следующие приложения для мобильных устройств, где им удалось выявить проблемы:

  • The Pic Stitch — этот софт для Android оценили более пяти миллионов пользователей. Он позволяет редактировать коллажи, однако содержит захардкоженные учётные данные от хранилища Amazon S3.
  • Crumbl — iOS-приложение, помогающее пользователям заказывать сладости, раскрывает данные AWS в виде простого текста, включая ключ доступа и секретный ключ.
  • Eureka — софт для опросов, который оценили почти 500 тыс. пользователей. Тоже содержит жёстко заданные в коде логины и пароли.
  • Videoshop — видеоредактор, в коже которого нашлись учётные данные AWS. С помощью этой информации любой, у кого будет бинарник, может получить доступ к бэкенду и выкрасть данные. Meru Cabs — ориентированное на индийских пользователей приложение для вызова такси. Содержит жёстко заданные в коде учётные данные Azure.
  • Sulekha Business — генератор лидов с той же проблемой — логины и пароли от облачного сервиса Azure.
  • EatSleepRIDE Motorcycle GPS — здесь эксперты нашли данные для входа в аккаунт Twilio.

Источник: news.rambler.ru

Похожие записи

ИИ в YouTube начал создавать ремиксы песен

В Китае разработали первую в мире оперативную память из жидкого металла

США ввели запрет на ввоз и продажу части ноутбуков в Китай

Древняя красота: в Иране нашли помаду бронзового века

Глава OpenAI заявил, что современное оборудование уже способно создать сверхразум

Обнаружены самые древние люди в Европе

PNAS: необычайно жаркий Эль-Ниньо запустил таяние ледника Туэйтса в Антарктике

Лайнер МС-21 выполнил фигуру высшего пилотажа

Xiaomi выпустила новый дешевый фитнес-браслет

Почему нельзя хлопать крышкой ноутбука: опасные последствия для техники

Оригинальный саркофаг фараона Рамзеса II нашли в Египте

ИИ предсказал судьбу британской королевской семьи через 30 лет

Ваш комментарий

97 − 88 =

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее