Google API-avaimet Android-sovelluksissa paljastavat Gemini-päätepisteet (securityweek.com)
0xBASE INTEL BRIEF
- Tuhannet Android-sovellukset sisältävät kovakoodattuja API-avaimia.
- Nämä avaimet mahdollistavat luvattoman pääsyn Gemini-päätepisteisiin.
- Riskit sisältävät tietovuodot ja taloudelliset tappiot.
"Tietoturvatutkimus paljastaa, että tuhannet Android-sovelluksiin kovakoodatut Google API-avaimet, joita aiemmin pidettiin arkaluonteettomina, mahdollistavat nyt luvattoman pääsyn Gemini AI -päätepisteisiin, aiheuttaen merkittäviä tietovuoto- ja taloudellisia riskejä."
#API-avaimen paljastuminen
#Gemini-päätepisteen haavoittuvuus
#Android-sovellusten turvallisuus
ei vielä kommentteja.