Наука и техника

В коде популярных Android- и iOS-приложений нашли открытые учётные данные

Специалисты изучили ряд популярных приложений в Google Play и App Store и нашли серьёзные проблемы в безопасности: жёстко заданные в коде учётные данные и незашифрованные логины от облачных сервисов.

В коде популярных Android- и iOS-приложений нашли открытые учетные данные
© globallookpress.com

По словам исследователей Юаньцзиня Го и Томми Донга, это типичный пример ленивого подхода к программированию. Наличие учётных данных в коде ,как известно, существенно повышает риск раскрытия пользовательских данных.

В частности, специалисты Symantec указывают на следующие приложения для мобильных устройств, где им удалось выявить проблемы:

  • The Pic Stitch — этот софт для Android оценили более пяти миллионов пользователей. Он позволяет редактировать коллажи, однако содержит захардкоженные учётные данные от хранилища Amazon S3.
  • Crumbl — iOS-приложение, помогающее пользователям заказывать сладости, раскрывает данные AWS в виде простого текста, включая ключ доступа и секретный ключ.
  • Eureka — софт для опросов, который оценили почти 500 тыс. пользователей. Тоже содержит жёстко заданные в коде логины и пароли.
  • Videoshop — видеоредактор, в коже которого нашлись учётные данные AWS. С помощью этой информации любой, у кого будет бинарник, может получить доступ к бэкенду и выкрасть данные. Meru Cabs — ориентированное на индийских пользователей приложение для вызова такси. Содержит жёстко заданные в коде учётные данные Azure.
  • Sulekha Business — генератор лидов с той же проблемой — логины и пароли от облачного сервиса Azure.
  • EatSleepRIDE Motorcycle GPS — здесь эксперты нашли данные для входа в аккаунт Twilio.

Источник: news.rambler.ru

Похожие записи

SpaceX запретили запускать больше ракет из-за постов Илона Маска в соцсетях

В Калининграде определили победителей хакатона с призовым фондом в 10 млн рублей

Новый материал с углеродными нановолокнами запатентовали в Новосибирске

Нобелевскую премию по медицине вручат американцам

Назван лучший телефон для цифрового детокса

MacRumors: в США Apple начала продавать восстановленные AirPods Pro 2 за $209

Выставка предметов, найденных вологодскими археологами, открылась в доме Левашова (12+)

Стартап из Самары импортозаместит технологию по производству имплантов титановых эндопротезов

В Архангельске открыли музей Средневековья на Севере

В Cеть утекли результаты проверки новых ноутбуков Apple в бенчмарках

Смартфон Nubia Z70 Ultra получит расцветку в стиле картины Ван Гога

На борту пассажирского самолета над Гонконгом взорвался пауэрбанк

Ваш комментарий

55 − = 53

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Подробнее