可窃取用户电子邮件等隐私数据,50% 受调查 Google Play App 使用了问题 API
发表于:2025-11-25 作者:千家信息网编辑
千家信息网最后更新 2025年11月25日,感谢CTOnews.com网友 Coje_He 的线索投递!CTOnews.com 12 月 21 日消息,AI 网络安全公司 CloudSEK 近日调查了 Google Play 上的 600 款热
千家信息网最后更新 2025年11月25日可窃取用户电子邮件等隐私数据,50% 受调查 Google Play App 使用了问题 API
感谢CTOnews.com网友 Coje_He 的线索投递!
CTOnews.com 12 月 21 日消息,AI 网络安全公司 CloudSEK 近日调查了 Google Play 上的 600 款热门安卓 App,发现 50% 左右 App 使用了来自三家最受欢迎的电子邮件营销服务应用的 API 密钥。
CTOnews.com了解到,API 的全称叫做应用程序编程接口(application programming interface),让应用程序、服务能在后台和第三方网站无缝协作。
API 是在线公司和服务用来收集客户联系信息和管理对外营销活动的应用程序类型,这意味着有很多脆弱的数据通过 API 密钥来传输的。
CloudSEK 通过自家的 BeVigil 安全引擎调查了 600 款 Google Play 的 App,发现大约一半的 App 使用了 Mailchimp、Sendgrid 和 Mailgun 的 API 密钥。而这三家 API 密钥存在漏洞,可以将敏感数据传递给恶意的第三方,从而影响用户的使用安全,成为网络骗子的目标。
受影响的 App 已经被下载超过 5400 万次,其中每一个 App 现在都有可能通过 API 密钥泄露任何和所有的细节。据 CloudSek 称,该漏洞可能使恶意行为者能够阅读电子邮件,窃取客户数据,访问电子邮件列表,甚至作为受影响企业的代表开展电子邮件营销活动。这最后一个意味着以这种方式暴露的用户将特别容易受到复杂的网络钓鱼活动的影响,而这些活动将非常难以发现。
密钥
电子
电子邮件
邮件
应用
影响
活动
安全
应用程序
程序
网络
服务
营销
数据
用户
调查
公司
客户
恶意
意味
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
大型网络安全事件案例
惠普服务器生产厂家
滑块验证码 数据库
软件服务器可以确认为无形资产吗
软件开发测试服务
游戏的软件开发公司哪些
be备份数据库增量
长沙纯科网络技术有限公司
塔式服务器放家里可以做什么
嵌入式软件开发平台有哪些
军营网络安全卡通人物图
江苏电商软件开发价格
太原网络安全工程师工资
南京庞泓互联网科技有限公司
数学和软件开发哪个难
华山论剑网络安全会议
信息安全技术应用网络安全管理
网络安全红蓝对抗人才
怎么检测数据库连接
数据库常见多表查询
软件开发与运行经常受到
信用卡激活服务器无响应
郎溪im即时通讯软件开发
网络安全管理第二版课后答案
2021年网络安全工作报告
数学和软件开发哪个难
挂掉的原因数据库
计算机网络安全黑客强行攻击
长春中融互联网科技
英特尔服务器cpu至今有多少代
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售