Les clés API Google obtiennent discrètement l'accès à Gemini sur les appareils Android (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Clés API codées en dur dans les applications Android.
- Utilisation abusive des clés pour accéder à Gemini.
- Risque de facturation non autorisée et d'exposition de données.
"Une faille dans l'implémentation des clés API Google sur Android permet un accès non autorisé aux services d'IA Gemini, exposant des fichiers privés et entraînant des risques de facturation. Les développeurs qui intègrent des clés dans des applications mobiles sont vulnérables."
#Exposition de clé API
#Risque d'accès Gemini
#Vulnérabilité Android
aucun commentaire pour l'instant.