<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="多款百万下载量移动应用被曝安全隐患：代码未加密硬编码凭证，可泄露用户数据_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=5">科技快报</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=16">业界</a> &gt; </p>
	<p align="center"><big>多款百万下载量移动应用被曝安全隐患：代码未加密硬编码凭证，可泄露用户数据</big></p>
	<p align="right">2024-10-23 14:27</p>
	<p>10 月 23 日消息，赛门铁克昨日（10 月 22 日）发布博文，报告多款热门移动应用程序由于开发阶段的错误和不良实践，导致其内置了未加密的硬编码凭证，危及用户数据。<br />
IT之家简要解释下硬编码凭证（Hardcoded Credentials），是指在源代码中直接嵌入的明文密码或其他敏感信息（如 SSH 密钥、API 密钥等）。<br />
赛门铁克研究人员审查了多款热门移动应用代码，发现了硬编码且未加密的云服务凭证。<br />
<p align="center"><img src="https://d.ifengimg.com/w802_h301_q90_webp/x0.ifengimg.com/res/2024/4DBB53436F0A796CFDC81C5A8ED709CAA14E4C70_size65_w802_h301.jpg" border="0" data-lazyload="https://x0.ifengimg.com/res/2024/4DBB53436F0A796CFDC81C5A8ED709CAA14E4C70_size65_w802_h301.jpg" /></p><br />
Pic Stitch 代码中曝光的 Key<br />
赛门铁克研究人员表示：&ldquo;这种危险的做法意味着，任何能够访问应用程序的二进制文件或源代码的人，都可能提取这些凭证并滥用它们，从而操控或窃取数据，导致严重的安全漏洞&rdquo;。<br />
Google Play 上发现存在云服务凭证的应用如下：<br />
Pic Stitch：超过 500 万次下载，存在 Microsoft Azure Blob Storage 硬编码凭证<br />
Meru Cabs &ndash; 超过 500 万次下载，发现存在微软 Azure Blob Storage 硬编码凭证<br />
Sulekha Busines：超过 50 万次下载，发现存在微软 Azure Blob Storage 硬编码凭据<br />
ReSound Tinnitus Relief：超过 50 万次下载，发现存在微软 Azure Blob Storage 硬编码凭证<br />
Saludsa：超过 10 万次下载，发现存在微软 Azure Blob Storage 硬编码凭据<br />
Chola Ms Break In 超过 10 万次下载，发现存在微软 Azure Blob Storage 硬编码凭证<br />
EatSleepRIDE Motorcycle GPS：超过 10 万次下载，发现存在 Twilio 硬编码凭证<br />
Beltone Tinnitus Calmer：超过 10 万次下载，发现存在微软 Azure Blob 存储硬编码凭据<br />
<p align="center"><img src="https://d.ifengimg.com/w800_h676_q90_webp/x0.ifengimg.com/res/2024/B0F9C75D420CE481769FE04C5CE355FBCC84BD14_size88_w800_h676.jpg" border="0" data-lazyload="https://x0.ifengimg.com/res/2024/B0F9C75D420CE481769FE04C5CE355FBCC84BD14_size88_w800_h676.jpg" /></p><br />
Crumbl 代码库中的 AWS 凭证<br />
苹果 App Store 上发现存在云服务凭证的应用如下<br />
Crumbl：390 万条评价，发现存在亚马逊硬编码凭证<br />
Eureka:40.21 万条评价，发现存在亚马逊硬编码凭证<br />
Videoshop：35.79 万条评价，发现存在亚马逊硬编码凭</p>
	<p><a href="javascript:void(0);" class="prev disable"></a><a href="https://wap.ikanchai.com/?action=show&amp;contentid=603673&amp;type=all">余下全部</a></p>	<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=603673">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=307849">两家投资公司拟斥资160亿美元收购赛门铁克</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=227198">赛门铁克拟在全球裁员约1000人</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=144814">科技晚报：苹果在贵州建立数据中心   汉语把谷歌绕晕了？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=107491">安全领域大动作 赛门铁克拟24亿美元收购LifeLock</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=79430">赛门铁克宣布裁员和关闭一些设施</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月14日 15:20:28</p></card>
</wml>