Android und iOS: Fest codierte Cloud-Zugangsdaten in populären Apps entdeckt
23. Okt. 2024, 11:56 | 0 KommentareBetroffen sind mehrere Apps mit teils Millionen von Downloads. Den Entdeckern zufolge gefährdet dies nicht nur Backend-Dienste, sondern auch Nutzerdaten.
Sicherheitsforscher von Symantec haben Anwendungen aus dem Google Play Store und dem Apple App Store untersucht und dabei festgestellt, dass mehrere Apps mit teils Millionen von Downloads fest codierte und unverschlüsselte Anmeldedaten für verschiedene Clouddienste enthalten. Entdeckt wurden sowohl Schlüssel für den Zugang zu AWS-Ressourcen als auch solche für Microsoft Azure.
Die Forscher warnen in einem Blogbeitrag, in dem sie ihre Entdeckung schildern, dass jeder mit Zugriff auf den Binär- oder Quellcode der jeweiligen Anwendung die Cloud-Zugangsdaten abgreifen und ...
zur Manipulation oder zum Exfiltrieren von Daten missbrauchen kann, was zu schwerwiegenden Sicherheitsverstößen führt
Dies gefährde nicht nur Backend-Dienste, sondern auch Nutzerdaten.
Mehr dazu findest Du auf golem.de
Kurze URL:
Das könnte Dich auch interessieren:
Vor allem das Thema Sicherheit steht im Mittelpunkt der Neuerungen von Android 15.
Google entwickelt eine Terminal-App für Android-Geräte, die sich in den Entwickler-Optionen aktivieren lässt und ein Debian-System installiert.
Ähnliche News:
Android-Malware greift PINs und Entsperrmuster ab
Microsoft bringt Spielekäufe in Xbox-App für Android
Surface Duo 2: 1500-Dollar-Smartphone nach nur einem Android-Upgrade eingestellt
Samsung bringt One UI 7 basierend auf Android 15 erst 2025
Android 15 ist fertig, Pixel-Nutzer müssen noch warten
Android 15 kommt im Oktober
Android-Malware klont Bankomatkarten, lässt Kriminelle Geld abheben
Android-Sicherheit: Laut Studie: Google-Kernel am sichersten
Android: Nova Launcher verliert alle Mitarbeiter bis auf Gründer
Getarnt als Sicherheitstool: Neue Android-Malware leert Bankkonto und Speicher
Microsoft bringt Spielekäufe in Xbox-App für Android
Surface Duo 2: 1500-Dollar-Smartphone nach nur einem Android-Upgrade eingestellt
Samsung bringt One UI 7 basierend auf Android 15 erst 2025
Android 15 ist fertig, Pixel-Nutzer müssen noch warten
Android 15 kommt im Oktober
Android-Malware klont Bankomatkarten, lässt Kriminelle Geld abheben
Android-Sicherheit: Laut Studie: Google-Kernel am sichersten
Android: Nova Launcher verliert alle Mitarbeiter bis auf Gründer
Getarnt als Sicherheitstool: Neue Android-Malware leert Bankkonto und Speicher
Weitere News:
Huawei: Mobilfunknetze müssen für KI besser werden
China legt Beschwerde bei der WTO gegen EU-Autozölle ein
QNAP und Synology patchen ausgenutzte NAS-Lücken
OpenAI arbeitet an eigenem KI-Beschleuniger
KI-Jailbreak: ChatGPT mit Hex-Codes ausgetrickst
Google soll in Russland 2 Sextillionen Rubel Strafe zahlen
Hacker hebeln neue Verschlüsselung von Chrome aus
Mac Mini bekommt kleineres Gehäuse und 16 GByte RAM
Entwickler von No Man's Sky repariert 611-Stunden-Savegame
Elon Musk: Ein 25.000-US-Dollar Tesla sei "albern"
China legt Beschwerde bei der WTO gegen EU-Autozölle ein
QNAP und Synology patchen ausgenutzte NAS-Lücken
OpenAI arbeitet an eigenem KI-Beschleuniger
KI-Jailbreak: ChatGPT mit Hex-Codes ausgetrickst
Google soll in Russland 2 Sextillionen Rubel Strafe zahlen
Hacker hebeln neue Verschlüsselung von Chrome aus
Mac Mini bekommt kleineres Gehäuse und 16 GByte RAM
Entwickler von No Man's Sky repariert 611-Stunden-Savegame
Elon Musk: Ein 25.000-US-Dollar Tesla sei "albern"
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024