CloudSEK : 50 % des applications utilisent des clés API de trois services de marketing par e-mail

CloudSEK : 50 % des applications utilisent des clés API de trois services de marketing par e-mail

La société de cybersécurité IA CloudSEK a récemment enquêté sur 600 applications Android populaires sur Google Play et a découvert qu'environ 50 % des applications utilisaient des clés API des trois applications de services de marketing par e-mail les plus populaires.

Le nom complet de l'API est l'interface de programmation d'application, qui permet aux applications et aux services de fonctionner de manière transparente avec des sites Web tiers en arrière-plan.

Les API sont les types d'applications que les entreprises et services en ligne utilisent pour collecter les informations de contact des clients et gérer les campagnes de marketing sortant, ce qui signifie qu'un grand nombre de données vulnérables sont transmises via des clés API.

CloudSEK a étudié 600 applications Google Play à l'aide de son propre moteur de sécurité BeVigil et a découvert qu'environ la moitié des applications utilisaient des clés API de Mailchimp, Sendgrid et Mailgun. Cependant, il existe des failles dans les clés API de ces trois sociétés, qui peuvent transmettre des données sensibles à des tiers malveillants, affectant ainsi la sécurité de l'utilisateur et devenant la cible de cyber-escrocs.

Les applications concernées ont été téléchargées plus de 54 millions de fois, chacune d'entre elles exposant désormais potentiellement tous les détails via des clés API. Selon CloudSek, la vulnérabilité aurait pu permettre à des acteurs malveillants de lire des e-mails, de voler des données clients, d'accéder à des listes de diffusion et même de mener des campagnes de marketing par e-mail au nom des entreprises concernées. Ce dernier signifie que les utilisateurs exposés de cette manière seront particulièrement vulnérables aux campagnes de phishing sophistiquées qui seront extrêmement difficiles à détecter.

De la maison informatique

<<:  Association chinoise des paiements et de la compensation : Rapport d'enquête 2022 sur le questionnaire des utilisateurs de paiements mobiles

>>:  Canalys : les expéditions de smartphones en Asie du Sud-Est au troisième trimestre 2022 ont atteint 23,5 millions, en baisse de 4 % sur un an

Recommander des articles

L'abdomen est gonflé et dur

En général, l'estomac et l'abdomen des ge...

Quels sont les effets détoxifiants de l'argousier

La détoxification du corps est une chose que nous...

Comment traiter la suppuration après un perçage d'oreille

L'oreille, en tant qu'organe auditif du c...

Comment conserver la bourse à pasteur ?

Le céleri est un légume sauvage très délicieux au...

Comment traiter la récession gingivale ?

Les gencives sont une couche de tissu située à la...

Que dois-je faire si ma fonction pulmonaire est altérée ?

Les poumons sont un organe respiratoire important...

Comment choisir le moment de l'avortement

De nombreuses femmes souhaitent comprendre commen...

Le taux de réussite de la chirurgie de cathétérisme des canaux lacrymaux

Lorsque les gens pleurent, une grande quantité d&...

Fréquence cardiaque normale pour une personne de 25 ans

Le rythme cardiaque a un impact important sur la ...

Quels sont les produits de comblement du visage

De nombreuses personnes ont un visage plat, qui s...

Les séquelles d'un traumatisme crânien peuvent-elles être guéries ?

Les lésions cérébrales méritent vraiment notre at...