Hackere

Apps med over 3 millioner installationer lækker ‘Admin’ søge-API-nøgler

Forskere har nu opdagede 1.550 mobilapps, der lækkede Algolia API-nøgler, hvilket risikerede eksponeringen af følsomme interne tjenester og lagrede brugeroplysninger. Af disse apps afslører 32 administratorhemmeligheder, herunder 57 unikke administratornøgler, hvilket giver angribere en måde at få adgang til følsomme brugeroplysninger eller ændre appindeksposter og -indstillinger. Opdagelsen af denne eksponering kommer fra det Singapore-baserede cybersikkerhedsfirma CloudSEK og BleepingComputer. Oplysninger om Algolia API Algolia API (Application Program Interface) er en proprietær platform til integration af søgemaskiner med opdagelses- og anbefalingsfunktioner på websteder og applikationer, der bruges af over 11.000 virksomheder jf. algolia.com. Systemet bruger fem API-nøgler til Admin, Search, Monitoring, […]

Apps med over 3 millioner installationer lækker ‘Admin’ søge-API-nøgler Se mere...