AIサイバーセキュリティ企業CloudSEKは最近、Google Playで人気のAndroidアプリ600個を調査し、アプリの約50%が最も人気のある3つのメールマーケティングサービスアプリのAPIキーを使用していることを発見しました。 API の正式名称はアプリケーション プログラミング インターフェイスであり、これによりアプリケーションやサービスがバックグラウンドでサードパーティの Web サイトとシームレスに連携できるようになります。 API は、オンライン企業やサービスが顧客の連絡先情報を収集し、アウトバウンド マーケティング キャンペーンを管理するために使用するアプリケーションの一種です。つまり、API キーを介して送信される脆弱なデータが大量に存在することになります。 CloudSEK は、独自の BeVigil セキュリティ エンジンを使用して 600 個の Google Play アプリを調査し、アプリの約半数が Mailchimp、Sendgrid、Mailgun の API キーを使用していることを発見しました。しかし、これら 3 社の API キーには抜け穴があり、機密データが悪意のある第三者に渡され、ユーザーのセキュリティに影響を与え、サイバー詐欺の標的になる可能性があります。 影響を受けるアプリは 5,400 万回以上ダウンロードされており、それぞれのアプリで API キーを介してあらゆる詳細が公開される可能性があります。 CloudSek によれば、この脆弱性により、悪意のある人物が電子メールを読んだり、顧客データを盗んだり、電子メール リストにアクセスしたり、さらには影響を受けた企業に代わって電子メール マーケティング キャンペーンを実施したりすることが可能になる可能性があるとのことです。この最後の点は、このようにして危険にさらされたユーザーは、検出が極めて困難な高度なフィッシング キャンペーンに対して特に脆弱になることを意味します。 ITホームより |
<<: Canalys:2022年第3四半期の東南アジアのスマートフォン出荷台数は2,350万台で、前年比4%減少
>>: Twitter: 21年第1四半期の収益は10億3,600万ドル、前年同期比で損失から利益に転じる
香木は生活の中でよく見かける花木です。場所を取らず、観賞性も高いため、自宅で1~2鉢育てる人も多いよ...
『21エモン 宇宙へいらっしゃい!』の魅力と評価 『21エモン 宇宙へいらっしゃい!』は、藤子・F・...
古代には、金を飲み込んで最終的に死に至るという奇妙な現象がありました。この動作は奇妙であると同時に混...
『ちびっこカムのぼうけん』 - 懐かしの劇場アニメを振り返る 1976年8月15日に公開された『ちび...
新型コロナウイルスは私たちの日常生活を混乱させました。自宅にいる間、自宅にある既存の資源といくつかの...
高血圧は、通常は明らかな症状がないため「サイレントキラー」と呼ばれていますが、長期間にわたってコント...
夏を迎えると、多くの人が次のような経験をします。疲れやすく、怠惰で気力がなく、食欲不振、めまい、胸の...
多くの親は、子供のいびきは遺伝によるもので、よく眠っている証拠だと考えており、子供のいびきを深刻に受...
3月7日は「中国ヘルニアの日」です。ヘルニアは珍しい病気ではありませんが、無視されることが多いです。...
シェフの友人は嘉陵江のそばに住んでいます。私が彼の家を訪ねると、彼はよく嘉陵江で釣ったばかりのソウギ...
「ひだまりスケッチ×365特別編」 - 温かさとユーモアに満ちた日常のスケッチ 「ひだまりスケッチ×...
桃ジュースやリンゴジュースの栄養価も非常に高いです。ジュースはより甘く、香りがよく、おいしくなります...
「サンタはどこにいる?」の魅力と評価 「サンタはどこにいる?」は、1962年12月にNHK教育テレビ...
専門家名: 陳振成専門家紹介:主任セラピスト、技術チームリーダー、広東省リハビリテーション医学協会コ...