法律条款:
专业评估

WizCase上的评论由社区评论员进行分析。 这些评论考虑了评论员对相关产品和服务进行的公正、经验丰富的分析。

物业

WizCase是一家领先的网络安全评论网站,拥有一支在测试和评估VPN、防病毒软件、密码管理器、家长控件和软件工具方面经验丰富的专家团队。 自2018年以来,我们的评论以29种语言提供,使广大受众能够访问这些评论。 为了进一步支持我们的读者寻求在线安全,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等流行产品,所有这些产品都可以在我们的网站上进行评论。

联盟佣金

WizCase提供的审查符合我们采用的严格审查标准,包括道德标准。 这些标准要求每条评论都要考虑到评论者独立、诚实和专业的分析。 尽管如此,当用户使用我们的链接完成操作时,我们可能会收取佣金,而用户无需支付额外费用。 在列表页面上,我们会根据系统对供应商进行排名,该系统会优先考虑评论员对每项服务的分析,同时也会考虑读者的反馈以及我们与供应商之间的商业协议。

评估指南

WizCase上发布的评论由社区评论员撰写,他们根据我们严格的评论标准对产品进行审查。 这些标准确保每条评论都优先考虑评论员独立、专业和诚实的分析,同时考虑产品的技术能力和质量,以及对用户的商业价值。 我们发布的评级还可能考虑到通过我们网站上的链接进行购买所获得的联盟佣金。

就爱加速器

就爱加速器

就爱加速器
作者 Ari Denial 译者 张晓东 发布于 2023年2月17日

流行的手机角色扮演游戏(RPG)Guidus泄露了用户的游戏进度信息。

Cybernews研究发现,敏感数据被硬编码到Guidus应用程序中,使其面临数据泄露的风险。 在Google Play应用商店中,Guidus的下载量超过10万次。 这是一款移动设备上的知名像素RPG游戏。 超过1.6万名评论者给这款应用程序打出了4.2分的高分(满分5分)。 游戏要求玩家在地牢中战斗,夺回宫殿并拯救王国的真正继承人。

该游戏声誉良好,似乎是一款合法应用,但现在已证实数百万用户的游戏进度数据被泄露。 "该应用程序泄露了用户的游戏进度信息,包括游戏玩家用作'游戏内'咖喱和数字标记以跟踪进度的匿名代币。 Cybernews说:"如果泄露的数据没有备份,而恶意行为者选择删除这些数据,那么用户的游戏进度就有可能永久丢失,无法恢复。

"他们补充说:"将敏感数据硬编码到Android应用程序的客户端是个坏主意,在大多数情况下,可以通过逆向工程轻松获取。 如果黑客能够访问这些密钥,他们可能会获得更多有关玩家的敏感数据。

以下是硬编码到应用程序客户端的密钥:

  • firebase_database_url, gcm_defaultSenderId
  • default_web_client_id, google_api_key
  • google_app_id
  • google_crash_reporting_api_key
  • 谷歌存储桶

据Cybernews报道,今年早些时候对超过3.3万个Android应用程序进行了分析,发现最敏感的硬编码秘密是用于授权项目的API密钥、Firebase数据集链接和谷歌存储桶。

商业、生活方式、健康和健身、工具和教育是包含最多硬编码个人数据的前五大应用类别。

您喜欢这篇文章吗? 给它评分!
我讨厌它 我不喜欢 我认为这是合理的 非常好! 我很喜欢!
5.00表决通过1用户
钛白粉
评论
感谢您的反馈