CloudSEK : 50 % des applications utilisent des clés API de trois services de marketing par e-mail

CloudSEK : 50 % des applications utilisent des clés API de trois services de marketing par e-mail

La société de cybersécurité IA CloudSEK a récemment enquêté sur 600 applications Android populaires sur Google Play et a découvert qu'environ 50 % des applications utilisaient des clés API des trois applications de services de marketing par e-mail les plus populaires.

Le nom complet de l'API est l'interface de programmation d'application, qui permet aux applications et aux services de fonctionner de manière transparente avec des sites Web tiers en arrière-plan.

Les API sont les types d'applications que les entreprises et services en ligne utilisent pour collecter les informations de contact des clients et gérer les campagnes de marketing sortant, ce qui signifie qu'un grand nombre de données vulnérables sont transmises via des clés API.

CloudSEK a étudié 600 applications Google Play à l'aide de son propre moteur de sécurité BeVigil et a découvert qu'environ la moitié des applications utilisaient des clés API de Mailchimp, Sendgrid et Mailgun. Cependant, il existe des failles dans les clés API de ces trois sociétés, qui peuvent transmettre des données sensibles à des tiers malveillants, affectant ainsi la sécurité de l'utilisateur et devenant la cible de cyber-escrocs.

Les applications concernées ont été téléchargées plus de 54 millions de fois, chacune d'entre elles exposant désormais potentiellement tous les détails via des clés API. Selon CloudSek, la vulnérabilité aurait pu permettre à des acteurs malveillants de lire des e-mails, de voler des données clients, d'accéder à des listes de diffusion et même de mener des campagnes de marketing par e-mail au nom des entreprises concernées. Ce dernier signifie que les utilisateurs exposés de cette manière seront particulièrement vulnérables aux campagnes de phishing sophistiquées qui seront extrêmement difficiles à détecter.

De la maison informatique

<<:  Association chinoise des paiements et de la compensation : Rapport d'enquête 2022 sur le questionnaire des utilisateurs de paiements mobiles

>>:  Canalys : les expéditions de smartphones en Asie du Sud-Est au troisième trimestre 2022 ont atteint 23,5 millions, en baisse de 4 % sur un an

Recommander des articles

Où dois-je utiliser la moxibustion pour les allergies faciales

Un grand nombre d’études pratiques ont prouvé que...

L'encre de la peau a été supprimée avec succès

L'encre est un élément avec lequel de nombreu...

Combien de jours dois-je recevoir une injection pour l'urétrite

L'urétrite est un problème médical très grave...

Quelles sont les causes des douleurs d’estomac dues au froid ?

Selon la médecine traditionnelle chinoise, la pri...

Quels sont les traitements de la diarrhée chronique ?

La diarrhée chronique est une maladie très doulou...

Comment sont causés les polypes de la vésicule biliaire ?

Les polypes de la vésicule biliaire ne présentent...

La manière la plus efficace d'exercer les biceps

Peut-être que l’époque des fantasmes sur le princ...

Symptômes de la cystite radique

La vessie est le principal endroit où l'urine...

L'efficacité et les tabous alimentaires des champignons rouges

Les champignons que nous mangeons souvent compren...

Soudain, il y avait une tache violette sur mon corps

Les gens sont très conscients de leur condition p...

Quels sont les traitements contre la sclérodermie

La sclérodermie est une maladie du tissu conjonct...