Обнаружена утечка более 1800 приложений

Обнаружена утечка более 1800 приложений для Android и iOS с жестко запрограммированными учетными данными AWS

Исследователи обнаружили 1859 приложений для Android и iOS, содержащих не поддающиеся изменениям запрограммированные учетные данные Amazon Web Services (AWS)

Автор Вероника Кристер
Редакция linDEAL.
1 год назад

Согласно отчету команды Symantec Threat Hunter, 77% приложений содержали действительные точки доступа AWS, позволяющие получить контроль над частными облачными сервисами AWS, сообщил the Hacker News 1 сентября 2022 года

Поначалу упомянутые точки доступа обнаружены в меньшем количестве приложений, но с их использованием было определено более 50% приложений. Это означает, что уязвимости подвержены цепочки поставок. «Токены доступа AWS можно отследить до общей библиотеки, стороннего SDK или другого общего компонента, используемого при разработке приложений», — говорят исследователи.

Учетные данные используются для загрузки различных ресурсов, требуемых для правильного функционирования приложений. Они же предоставляют доступ к файлам аутентификации и конфигурации в других облачных службах. 47% выявленных приложений содержали действительные токены AWS – они предоставляют полный контроль над частными документами и корзинами Amazon Simple Storage Service (S3) в облаке, в частности файлы инфраструктуры и резервные копии данных.

Команда кибербезопасности предупредила организации о проблемах, обнаруженных в их приложениях. Это произошло после того, как исследователи из CloudSEK обнаружили, что 3207 мобильных приложений раскрывают ключи Twitter API, некоторые из которых могут быть использованы для получения несанкционированного доступа к связанным с ними учетным записям Twitter.

Ранее «LinDeal.com» рассказал о том, что хакеры взломали компьютерную сеть итальянского нефтяного гиганта Eni.

Теги:

222

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

Как узнать, кто звонил по номеру телефона: 10 рабочих способов в 2022 году

Десять действенных способов проверить неизвестный входящий или пропущенный вызов, не перезванивая: от перевода через Сбер до АОН-бота в Телеграме

Аналоги официального App Store: 15 альтернативных магазинов приложений для iOS

Альтернативные бесплатные магазины приложений для iOS, где можно скачать аппы и игры, не представленные в App Store, без джейлбрейка

Топ-15 лучших приложений для родительского контроля: рейтинг бесплатных и платных программ на Android и iOS

Пятнадцать лучших приложений для родительского контроля за детьми в интернете: совместимость устройств, главные функции и преимущества, ссылки на скачивание в AppStore и GooglePlay

Топ-20 программ для хранения паролей: рейтинг лучших приложений на 2023 год

Лучшие надежные менеджеры паролей, которым можно доверять в 2023 году. Полный обзор приложений, платные и бесплатные версии, интересные возможности и функции

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

ТОП-15 лучших книг про социальные медиа
ТОП-15 лучших крутых и полезных книг про социальные медиа

В нашем ТОПе вы найдете самые популярные самоучители по SMM маркетингу и продвижению продаж в соцсетях для SMM-специалистов, блогеров YouTube, Facebook, Instagram, ВКонтакте

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости Хакерство

Хакеры взломали компьютерную сеть итальянского нефтяного гиганта Eni ..

Итальянский нефтяной гигант Eni SpA рассказал о хакерском взломе, произошедшем в среду, хотя последствия кажутся незначительными еще ..

Google заявляет, что злоумышленники работали с интернет-провайдерами для внедрения шпионских программ Hermit на Android и iOS ..

Провайдеры интернет-услуг (ISP) используют изощренную шпионскую кампанию, чтобы заставить пользователей загружать вредоносные приложения еще ..

Хакеры обогатились на 100 млн. долларов, нащупав слабое звено «моста» криптовалюты ..

Появилась информация, что из-за ошибок в защите, которую ранее считали непревзойденной, хакеры доказали обратное и атаковали мост Horizon, сняв со счета 100 млн. долларов еще ..

Сайт Amazon хвастает тем, что не допустил к публикации 4 миллиарда мошеннических объявлений в 2021 году ..

В рамках ежегодного отчета Amazon сообщает, что в 2021 году компания не допустила в публикацию 4 миллиарда плохих объявлений и устранила свыше 3 миллионов поддельных товаров еще ..

Новая неисправленная ошибка может позволить злоумышленникам украсть деньги у пользователей PayPal ..

Стало известно, что независимый исследователь безопасности PayPal обнаружил неисправленную уязвимость в службе денежных переводов платежной системы, которая, в свою очередь, может позволить злоумышленникам обманным путем заставить жертв неосознанно совершать транзакции еще ..

Загрузка ..