您现在的位置是:数据库 >>正文
超3200个应用程序泄露了 Twitter API 密钥
数据库1人已围观
简介近日,网络安全研究人员发现一组异常的移动应用程序,这些应用程序向民众公开了 TwitterAPI 密钥,据统计,此类应用程序多达 3200 个。网络安全公司CloudSEK首次发现了这一问题,该公司在 ...
近日 ,超个程序网络安全研究人员发现一组异常的应用移动应用程序,这些应用程序向民众公开了 Twitter API 密钥 ,泄露据统计 ,密钥此类应用程序多达 3200 个 。超个程序

网络安全公司 CloudSEK 首次发现了这一问题,应用该公司在检查大型应用程序集合是泄露否存在数据泄漏时,发现了大量应用程序泄露了 Twitter API 密钥。密钥
据悉 ,超个程序造成这一现象的亿华云应用主要原因是开发者在整合移动应用与 Twitter 时,会得到一个特殊的泄露认证密钥(或称),允许其移动应用与 Twitter API 交互。密钥当用户使其 Twitter账户与移动应用联系起来时 ,超个程序这些密钥允许其他人代表用户行事,应用例如通过 Twitter 登录,泄露创建推文,发送 DM 等。
当攻击者设法得到这些密钥后 ,香港云服务器就能够以关联的 Twitter 用户身份进行操作,建议大家不要将密钥直接存储在移动应用中 ,避免攻击者找到并利用它们。
CloudSEK 强调,API 密钥泄漏一般是应用程序开发人员造成的,他们在开发过程中将认证密钥嵌入到 Twitter API 中 ,但是之后并未删除 。源码下载
在这些情况下 ,凭据存储在以下位置的移动应用程序中 :
阅读某人的直接消息;进行转发和点赞;创建或删除推文;删除或添加新关注者;访问帐户设置;更改显示图片。据 CloudSEK 称,攻击者可以使用这些暴露的令牌创建一个拥有大量粉丝的 Twitter “大军”,以宣传虚假新闻 、恶意软件活动, 加密货币诈骗等。

易受攻击的云计算应用程序的细分 (CloudSEK)
凭证被存储在移动应用程序中的以下位置 。
resources/res/values/strings.xmlsource/resources/res/values-es-rAR/strings.xmlsource/resources/res/values-es-rCO/strings.xmlsource/sources/com/app-name/BuildConfig.javaCloudSEK 建议开发人员使用 API 密钥轮换来保护身份验证密钥 ,此举可以使暴露的密钥在几个月后失效。
密钥泄露产生那些影响 ?从 CloudSEK 分享给 BleepingComputer 的受影响应用程序清单来看,这些应用程序的下载量普遍在 5 万到 500 万之间,其中主要包括城市交通伴侣 、服务器租用广播调谐器、图书阅读器 、事件记录器、报纸、电子银行应用、自行车 GPS 应用等 。
值得一提的是 ,在网络安全公司 CloudSEK 发出警报一个月后,大多数公开暴露 API密钥的模板下载应用程序表示没有收到任何通知,也没有解决密钥泄露问题 。
参考文章:https://www.bleepingcomputer.com/news/security/over-3-200-apps-leak-twitter-api-keys-some-allowing-account-hijacks/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/423b799569.html
相关文章
如何获取 Spring heapdump 中的密码明文
数据库Actuator是Spring Boot提供的应用系统监控的开源框架。在攻防场景里经常会遇到Actuator配置不当的情况,攻击者可以直接下载heapdump堆转储文件,然后通过一些工具来分析heap ...
【数据库】
阅读更多探索博冠绣虎艺术之美(传承中华绣艺的瑰宝——博冠绣虎)
数据库作为中国传统绣艺的代表之一,博冠绣虎以其精湛的工艺和独特的设计风格成为了文化遗产中的一颗璀璨明珠。本文将通过探索博冠绣虎的历史渊源、制作工艺、艺术风格以及其在文化传承中的地位等方面,带领读者一窥博冠绣 ...
【数据库】
阅读更多以唯美美业为主题的美容行业发展现状剖析(唯美美业)
数据库近年来,随着社会经济的发展和人们对美的追求日益增加,美容行业得到了前所未有的繁荣。其中,以唯美美业为主题的美容企业在市场中扮演着重要的角色,其独特的理念和创新的服务模式吸引了众多消费者。本文将从不同角 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)
- 索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处)
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升)
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性) 香港物理机网站建设b2b信息平台企业服务器源码库云服务器亿华云