国产一区高清|日韩精品一区人妻|曰夲AV一区二区|美日韩一区二区三区|国产喷水在线观看|狼友网站成人大全|欧美日韩制服中文视频在线|久草加勒比手机在线|婷婷色综合无码专区|japanese 精品视频在线观看

上千個iOS、Android應用程序曝露系統(tǒng)服務者的AWS賬號密碼

DoNews 9月5日消息(劉文軒)開發(fā)人員將特定云端服務賬號密碼數(shù)據(jù)寫死在應用程序的程序碼中,一旦有人將其反組譯,就有可能任意存取、破壞系統(tǒng)服務企業(yè)的云端服務帳號。

根據(jù)信息安全企業(yè)賽門鐵克的調查,有1859個App內含開發(fā)者的AWS賬號密碼數(shù)據(jù)、Token,而可能導致系統(tǒng)企業(yè)或是用戶曝險,但值得注意的是,上述應用大部分都是適用于iOS設備的App,僅有37個是Android App。

研究人員發(fā)現(xiàn),有77%(約1430個)內含的Token,可讓攻擊者直接存取AWS虛擬私有云服務,還有47%(約874個)的Token可被用于存取已上線服務的AWS S3相關檔案。

標簽: Android iOS
上千個iOS、Android應用程序曝露系統(tǒng)服務者的AWS賬號密碼
掃描二維碼查看原文
分享自DoNews
Copyright ? DoNews 2000-2025 All Rights Reserved
蜀ICP備2024059877號-1