数千个应用泄露了 AlgoliaAPI 密钥,数百万用户数据受到威胁
据外媒报道,相关研究人员发现有1550个移动应用程序泄露了Algolia API密钥,影响超300万用户。Algolia是一个面向开发者的搜索功能API接口,有5类API key分别对应Admin、Search、Monitoring、Usage和Analytics功能。这些暴露AlgoliaAPI密钥的软件下载次数累计超过325万,其中32个会泄露admin secret,其中包括57个唯一的管理员密钥。攻击者可以利用被泄露的管理员密钥访问敏感用户信息或修改APP索引记录和设置。目前APP开发者已得知了密钥暴露情况和潜在的安全风险,后续正在近一步调查中。
下一篇:爱立信将在英国投资6G网络研究
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2022字节跳动“安全范儿”高校挑...2022-08-09 -
4
又要熬夜了?Apache已针对Log4j...2021-12-15 -
5
极客少年云顶对弈 第二届极客少...2022-08-30 -
6
第十届互联网安全大会(ISC 2022)2022-06-17 -
7
安全419 《年度策划》系列活动...2023-01-03 -
8
2023腾讯全球数字生态大会2023-08-14 -
9
XCon2022开幕日官宣定档 创始人...2022-08-23 -
10
极思分享 全量安全资产管理-...2022-12-20

京公网安备 11010802033237号
