AIサイバーセキュリティ企業CloudSEKは最近、Google Playで人気のAndroidアプリ600個を調査し、アプリの約50%が最も人気のある3つのメールマーケティングサービスアプリのAPIキーを使用していることを発見しました。 API の正式名称はアプリケーション プログラミング インターフェイスであり、これによりアプリケーションやサービスがバックグラウンドでサードパーティの Web サイトとシームレスに連携できるようになります。 API は、オンライン企業やサービスが顧客の連絡先情報を収集し、アウトバウンド マーケティング キャンペーンを管理するために使用するアプリケーションの一種です。つまり、API キーを介して送信される脆弱なデータが大量に存在することになります。 CloudSEK は、独自の BeVigil セキュリティ エンジンを使用して 600 個の Google Play アプリを調査し、アプリの約半数が Mailchimp、Sendgrid、Mailgun の API キーを使用していることを発見しました。しかし、これら 3 社の API キーには抜け穴があり、機密データが悪意のある第三者に渡され、ユーザーのセキュリティに影響を与え、サイバー詐欺の標的になる可能性があります。 影響を受けるアプリは 5,400 万回以上ダウンロードされており、それぞれのアプリで API キーを介してあらゆる詳細が公開される可能性があります。 CloudSek によれば、この脆弱性により、悪意のある人物が電子メールを読んだり、顧客データを盗んだり、電子メール リストにアクセスしたり、さらには影響を受けた企業に代わって電子メール マーケティング キャンペーンを実施したりすることが可能になる可能性があるとのことです。この最後の点は、このようにして危険にさらされたユーザーは、検出が極めて困難な高度なフィッシング キャンペーンに対して特に脆弱になることを意味します。 ITホームより |
<<: Canalys:2022年第3四半期の東南アジアのスマートフォン出荷台数は2,350万台で、前年比4%減少
>>: Twitter: 21年第1四半期の収益は10億3,600万ドル、前年同期比で損失から利益に転じる
地球は太陽系の内側から外側に向かって3番目の惑星であり、太陽系内で最大の直径、質量、密度を持つ地球型...
ユーザーには、デスクトップの右下隅に透かしプロンプトが表示されたり、設定をカスタマイズできないなどの...
1.肝線維症とは何ですか?肝線維症は、さまざまな慢性肝疾患によって引き起こされる肝組織の損傷と、それ...
現代の科学技術の発展に伴い、冷凍技術は産業、商業、家庭生活において重要な役割を果たしています。冷媒は...
白露節気は9月7日から9日の間です。白鹿の日には美しい風習もいくつかあります。例えば、南京の老人たち...
今年9月、呉叔母さんは慢性的な尿失禁の痛みに耐えられなくなり、ついに子供たちを連れて浙江中山病院の婦...
雨水は立春後の太陽の節気です。この時期は気候が暖かくなりますが、朝晩はまだ比較的寒いです。春の終わり...
シェフレラは私たちの日常生活で非常によく見られます。空気を浄化し、ホルムアルデヒドを吸収する作用があ...
適切な運動は体の抵抗力を高め、「体内に正のエネルギーがあり、邪悪なものが侵入できない」という目標を達...
王餃子はビビゴの主力商品です。このシリーズの餃子は、揚げたり、油で揚げたり、蒸したり、茹でたりするこ...
休日が長くなるにつれて、ますます多くの映画やテレビドラマがスクリーンに登場し始めます。最近では、ホア...
...
『鬼平』 - 江戸の闇を斬る男の物語 『鬼平』は、江戸時代後期の江戸を舞台にしたアニメシリーズで、2...
睡眠は人間の生活に欠かせない部分であり、身体的および精神的健康に重要な影響を及ぼします。しかし、現代...
著者:北京電力病院主任医師 ハン・ウェンヨン評者: ファン・レイ、北京電力病院主任医師イラスト: 江...