Google API-sleutels in Android-apps stellen Gemini-eindpunten bloot (securityweek.com)
0xBASE INTEL BRIEF
- Duizenden Android-apps bevatten hardgecodeerde API-sleutels.
- Deze sleutels geven nu ongeautoriseerde toegang tot Gemini-eindpunten.
- Risico's omvatten datalekken en financiële verliezen.
"Beveiligingsonderzoek wijst uit dat duizenden hardgecodeerde Google API-sleutels in Android-apps, voorheen als niet-gevoelig beschouwd, nu ongeautoriseerde toegang geven tot Gemini AI-eindpunten, wat aanzienlijke risico's op datalekken en financiële schade met zich meebrengt."
#API-sleutelblootstelling
#Gemini-eindpuntkwetsbaarheid
#Android-appbeveiliging
nog geen reacties.