CloudSEK : 50 % des applications utilisent des clés API de trois services de marketing par e-mail

CloudSEK : 50 % des applications utilisent des clés API de trois services de marketing par e-mail

La société de cybersécurité IA CloudSEK a récemment enquêté sur 600 applications Android populaires sur Google Play et a découvert qu'environ 50 % des applications utilisaient des clés API des trois applications de services de marketing par e-mail les plus populaires.

Le nom complet de l'API est l'interface de programmation d'application, qui permet aux applications et aux services de fonctionner de manière transparente avec des sites Web tiers en arrière-plan.

Les API sont les types d'applications que les entreprises et services en ligne utilisent pour collecter les informations de contact des clients et gérer les campagnes de marketing sortant, ce qui signifie qu'un grand nombre de données vulnérables sont transmises via des clés API.

CloudSEK a étudié 600 applications Google Play à l'aide de son propre moteur de sécurité BeVigil et a découvert qu'environ la moitié des applications utilisaient des clés API de Mailchimp, Sendgrid et Mailgun. Cependant, il existe des failles dans les clés API de ces trois sociétés, qui peuvent transmettre des données sensibles à des tiers malveillants, affectant ainsi la sécurité de l'utilisateur et devenant la cible de cyber-escrocs.

Les applications concernées ont été téléchargées plus de 54 millions de fois, chacune d'entre elles exposant désormais potentiellement tous les détails via des clés API. Selon CloudSek, la vulnérabilité aurait pu permettre à des acteurs malveillants de lire des e-mails, de voler des données clients, d'accéder à des listes de diffusion et même de mener des campagnes de marketing par e-mail au nom des entreprises concernées. Ce dernier signifie que les utilisateurs exposés de cette manière seront particulièrement vulnérables aux campagnes de phishing sophistiquées qui seront extrêmement difficiles à détecter.

De la maison informatique

<<:  Association chinoise des paiements et de la compensation : Rapport d'enquête 2022 sur le questionnaire des utilisateurs de paiements mobiles

>>:  Canalys : les expéditions de smartphones en Asie du Sud-Est au troisième trimestre 2022 ont atteint 23,5 millions, en baisse de 4 % sur un an

Recommander des articles

Que symbolise le festival Qixi ? Quand est la Saint-Valentin chinoise ?

Le festival Qixi est né du culte des étoiles. C&#...

Quels sont les dangers de rester souvent éveillé tard

De nos jours, de nombreuses personnes sont soumis...

Comment mariner la ciboulette

Les poireaux marinés sont également un aliment tr...

Que faire si votre nez est gras et présente de nombreux points noirs

Le nez est la partie du visage qui a tendance à p...

La maladie de Parkinson est-elle contagieuse ?

La maladie de Parkinson est très fréquente chez l...

Comment nettoyer le cérumen ? Quelles sont les méthodes et les étapes ?

En général, s'il y a beaucoup de cérumen, vou...

Comment s'habiller pour les femmes enceintes en automne et en hiver

Les femmes enceintes doivent se tenir au chaud pe...

Quels sont les dangers de l'essence de poulet MSG

Ces dernières années, de nombreuses personnes pen...

Comment faire des côtelettes au fruit de la passion ?

Avec l'arrivée du printemps, beaucoup de gens...

Et la NBA ? Avis sur la NBA et informations sur le site Web

Qu'est-ce qu'un site Web de la NBA ? La NB...