Google API võtmed Androidi rakendustes paljastavad Gemini lõpp-punktid (securityweek.com)
0xBASE LUUREÜLEVAADE
- Tuhanded Androidi rakendused sisaldavad kõvakodeeritud API võtmeid.
- Need võtmed võimaldavad volitamata juurdepääsu Gemini lõpp-punktidele.
- Riskid hõlmavad andmelekkeid ja rahalisi kaotusi.
"Turbeuuringud tuvastavad, et tuhanded Androidi rakendustesse kõvakodeeritud Google API võtmed, mida varem peeti mittetundlikuks, võimaldavad nüüd volitamata juurdepääsu Gemini AI lõpp-punktidele, tekitades olulisi andmelekke ja finantsriske."
#API võtme paljastamine
#Gemini lõpp-punkti haavatavus
#Androidi rakenduste turvalisus
kommentaare veel pole.