Androidアプリに大手サービスの「鍵」をハードコード、AWSアカウントにアクセスも - ITmedia エンタープライズ

(情報元のブックマーク数

メモ

米セキュリティ企業Fallibleは、Androidアプリをリバースエンジニアリングして調べた結果、大手サードパーティーのサービスにアクセスできるAPIキーなどがハードコードされたアプリが多数見つかったと報告した。Amazon Web ServicesAWS)などのサービスに保存した情報が危険にさらされる恐れもあると警鐘を鳴らしている。
 同社は2016年11月に、Androidアプリのセキュリティ問題をチェックする目的でリバースエンジニアリングツールを開発し、Webベースツールとして公開。同ツールを使ってユーザーが調べた約1万6000本のアプリを分析した。

Androidアプリに大手サービスの「鍵」をハードコード、AWSアカウントにアクセスも - ITmedia エンタープライズ

screenshot