您现在的位置是:测试开发营 > 物联网
超3200个应用程序泄露了 Twitter API 密钥
测试开发营2025-11-26 21:36:07【物联网】3人已围观
简介近日,网络安全研究人员发现一组异常的移动应用程序,这些应用程序向民众公开了 TwitterAPI 密钥,据统计,此类应用程序多达 3200 个。网络安全公司CloudSEK首次发现了这一问题,该公司在
近日,超个程序网络安全研究人员发现一组异常的应用移动应用程序 ,这些应用程序向民众公开了 Twitter API 密钥,泄露据统计,密钥此类应用程序多达 3200 个 。超个程序

网络安全公司 CloudSEK 首次发现了这一问题,应用该公司在检查大型应用程序集合是泄露否存在数据泄漏时,发现了大量应用程序泄露了 Twitter API 密钥 。密钥
据悉 ,超个程序造成这一现象的建站模板应用主要原因是开发者在整合移动应用与 Twitter 时 ,会得到一个特殊的泄露认证密钥(或称),允许其移动应用与 Twitter API 交互。密钥当用户使其 Twitter账户与移动应用联系起来时,超个程序这些密钥允许其他人代表用户行事,应用例如通过 Twitter 登录 ,泄露创建推文 ,发送 DM 等 。
当攻击者设法得到这些密钥后 ,亿华云就能够以关联的 Twitter 用户身份进行操作,建议大家不要将密钥直接存储在移动应用中,避免攻击者找到并利用它们。
CloudSEK 强调 ,API 密钥泄漏一般是应用程序开发人员造成的 ,他们在开发过程中将认证密钥嵌入到 Twitter API 中,但是之后并未删除。云计算
在这些情况下 ,凭据存储在以下位置的移动应用程序中 :
阅读某人的直接消息;进行转发和点赞;创建或删除推文;删除或添加新关注者;访问帐户设置;更改显示图片。据 CloudSEK 称,攻击者可以使用这些暴露的令牌创建一个拥有大量粉丝的 Twitter “大军” ,以宣传虚假新闻 、恶意软件活动, 加密货币诈骗等。

易受攻击的模板下载应用程序的细分 (CloudSEK)
凭证被存储在移动应用程序中的以下位置 。
resources/res/values/strings.xmlsource/resources/res/values-es-rAR/strings.xmlsource/resources/res/values-es-rCO/strings.xmlsource/sources/com/app-name/BuildConfig.javaCloudSEK 建议开发人员使用 API 密钥轮换来保护身份验证密钥 ,此举可以使暴露的密钥在几个月后失效。
密钥泄露产生那些影响?从 CloudSEK 分享给 BleepingComputer 的受影响应用程序清单来看,这些应用程序的下载量普遍在 5 万到 500 万之间,其中主要包括城市交通伴侣 、源码下载广播调谐器 、图书阅读器、事件记录器 、报纸、电子银行应用、自行车 GPS 应用等 。
值得一提的是,在网络安全公司 CloudSEK 发出警报一个月后 ,大多数公开暴露 API密钥的服务器租用应用程序表示没有收到任何通知,也没有解决密钥泄露问题。
参考文章:https://www.bleepingcomputer.com/news/security/over-3-200-apps-leak-twitter-api-keys-some-allowing-account-hijacks/
很赞哦!(65)
相关文章
- 为什么网络攻击者喜欢攻击物联网设备
- 使用微PE安装XP系统的详细教程(微PE装XP系统教程及注意事项)
- CentOS下搭建Gitea-自己的Git服务器
- E550ThinkPad——高性能商务笔记本电脑的首选之一(强大性能、稳定可靠、操作简便,助您事业更上一层楼)
- 跨网攻击:突破物理隔离网络攻击技术简介
- 使用U盘安装Ubuntu双系统教程(简单步骤帮您轻松实现双系统安装)
- 戴尔Precision 5770移动工作站 让设计师专注创作
- Soyo型电脑装系统教程(教你如何使用Soyo型电脑轻松安装操作系统)
- 如何使用Polaris验证你的Kubernetes集群是否遵循了最佳安全实践
- 利用U盘安装XP系统的详细教程(轻松学会如何使用U盘安装XP系统)
热门文章
站长推荐
友情链接
- 手机安装APP提示解析错误怎么办
- 如何在苹果手机上调节屏幕亮度?(简单操作让屏幕变得更暗的技巧)
- 屠呦呦(以屠呦呦人怎么样)
- Excel表格将多个表格快速合并汇总成一个的方法教
- 使用ISOU盘启动盘的完整教程(简单实用的ISOU盘制作与使用方法)
- 如何使用苹果屏幕镜像进行安装(从零开始教你如何使用苹果屏幕镜像安装Mac系统)
- 荣耀畅玩平板LTE(高性能配置,超长续航,LTE网络支持,满足多场景需求)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 彻底解决ARP断网攻击问题的方法(从根本上解决网络安全隐患,防止ARP断网攻击)
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验) 企业服务器b2b信息平台源码库香港物理机云服务器网站建设亿华云







