成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Chrome 擴展內藏安全隱患,硬編碼API密鑰致超全球兩千萬用戶面臨風險

安全
從云資源到分析終端,這些被嵌入的密鑰可能被濫用于多種場景,包括垃圾郵件服務、篡改遙測數據乃至接管基礎設施。

賽門鐵克(Symantec)在近期一項大規模安全調查中發現,Chrome應用商店存在一個令人擔憂的現象:大量瀏覽器擴展的源代碼中直接嵌入了硬編碼的API密鑰、密鑰憑證和令牌。這一疏忽已累計影響超過全球兩千萬用戶,可能導致數據篡改、未授權訪問、財務損失,甚至給開發者帶來聲譽損害。

安全隱患全面曝光

賽門鐵克專家指出:"這些密鑰一旦發布,任何有意者都能輕易獲取——攻擊者只需檢查擴展安裝包即可提取。"從云資源到分析終端,這些被嵌入的密鑰可能被濫用于多種場景,包括垃圾郵件服務、篡改遙測數據乃至接管基礎設施。

調查顯示多個知名Chrome擴展存在密鑰暴露問題,以下是關鍵發現:

(顯示硬編碼Google Analytics 4 API密鑰的代碼片段 | 圖片來源:賽門鐵克)

高危擴展案例盤點

(1) Avast & AVG Online Security(合計700萬+用戶)

  • 漏洞類型:硬編碼Google Analytics 4 API密鑰
  • 風險:"攻擊者可向GA4終端發送虛假事件,破壞指標數據或推高分析成本"

(2) Equatio數學工具(500萬+用戶)

  • 漏洞:暴露Azure語音識別API密鑰
  • 風險:"惡意用戶若重復調用該接口,可能導致開發者Azure訂閱服務產生超額費用"

(3) Awesome Screenshot截圖工具(340萬+用戶)

  • 漏洞:內嵌AWS S3訪問密鑰
  • 風險:"攻擊者可編寫腳本上傳非法內容、惡意文件,甚至滲透其他AWS資源"

(4) Microsoft Editor編輯器(200萬+用戶)

  • 漏洞:泄露遙測密鑰
  • 風險:"持有該密鑰者可生成偽造遙測數據,耗盡資源或鎖定開發者分析系統"

其他受影響擴展

  • Antidote Connector(100萬+用戶):通過InboxSDK暴露Google API密鑰,可能被用于操縱Gmail數據
  • Watch2Gether(100萬+用戶):Tenor GIF搜索API密鑰暴露,可能導致開發者賬戶被API服務封禁
  • Trust Wallet錢包(100萬+用戶):法幣通道API密鑰泄露,攻擊者可偽造加密貨幣交易請求
  • TravelArrow(30萬用戶):地理位置API密鑰暴露,可能產生高額賬單或導致API訪問權限被禁用

專業安全建議

賽門鐵克強調:"切勿在客戶端存儲敏感憑證,應通過安全后端服務器路由特權操作。"開發者將密鑰直接嵌入代碼的行為,無異于主動邀請攻擊者利用服務、耗盡資源或破壞隱私。報告總結稱:"清除暴露的密鑰...既能維護用戶信任,又可避免經濟損失,同時確保產品的分析結果安全可靠。"

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2018-09-29 15:36:39

2022-07-12 05:57:00

Mangatoon黑客數據泄露

2015-01-07 11:19:54

2022-09-14 09:20:47

漏洞網絡攻擊

2020-11-04 10:30:26

移動安全漏洞數據泄露

2009-10-19 21:31:59

2021-04-16 20:00:54

Docker鏡像攻擊

2024-08-05 14:44:27

2010-09-17 14:29:23

2020-12-30 18:58:03

數字人民幣數字貨幣區塊鏈

2022-09-05 11:25:22

惡意瀏覽器Chrome惡意擴展

2013-08-13 08:56:35

2021-04-26 22:52:35

數據泄露攻擊疫情

2009-07-06 13:38:02

2017-02-24 08:11:09

Docker數據安全容器

2012-06-25 09:18:36

2021-12-12 18:19:16

密碼安全風險

2013-05-13 09:24:11

2016-05-18 09:52:20

2019-07-23 08:56:46

IoT物聯網安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费午夜视频在线观看 | 色中文在线| av在线播放免费 | 日韩a | 成人午夜影院 | 日本高清不卡视频 | 久久这里只有精品首页 | 亚洲视频中文字幕 | 中文字幕亚洲精品 | 亚洲综合色视频在线观看 | 久久综合狠狠综合久久 | 九色网址 | 蜜桃av一区二区三区 | 乱码av午夜噜噜噜噜动漫 | 亚洲成人中文字幕 | 亚洲精品一区二区 | 日本在线中文 | 91视频大全 | 久久精品国产a三级三级三级 | 99热在线播放| 羞羞视频在线观看 | 日韩欧美一区在线 | 天天艹| 范冰冰一级做a爰片久久毛片 | 国产精品国产精品国产专区不片 | 视频一区二区中文字幕 | 日本欧美国产在线观看 | 国产激情免费视频 | 午夜影院在线观看视频 | 亚洲欧美日韩久久 | 91免费在线视频 | 色视频欧美| 亚洲精品国产第一综合99久久 | 亚洲高清一区二区三区 | 亚洲小视频 | 91亚洲精品国偷拍自产在线观看 | 日本亚洲一区二区 | 美女爽到呻吟久久久久 | 欧美日韩视频在线第一区 | 成人三级影院 | 欧美天堂 |