Cheile API rămân utilizabile după ștergere
Ștergerea unei chei API garantează întreruperea accesului?
Acest lucru devine extrem de problematic atunci când este asociat cu mecanismul de facturare automată al Google, care poate genera facturi neașteptate și potențial substanțiale.
Culture picks:
O fereastră de vulnerabilitate Cercetătorii de la Aikido au descoperit că intervalul de 23 de minute reprezintă o perioadă suficient de lungă pentru ca atacatorii să exploateze cheia API.
În acest răstimp, actorii malițioși pot utiliza cheia pentru a obține acces la date sensibile sau pentru a produce consecințe nedorite. Cu toate acestea, cheia rămâne activă doar pentru o perioadă scurtă de timp.
Cât timp au actorii malițioși la dispoziție pentru a exploata cheia API?
Problema apare atunci când un utilizator șterge o cheie de API, gândindu-se că a întrerupt imediat accesul.
Cheile de API Google pot fi folosite încă de către actori malițioși până la 23 de minute după ștergere, ceea ce poate duce la facturi neașteptate și potențial mari.
Cât durează până Google revocă o cheie API ștearsă?
O fereastră de vulnerabilitate Cercetătorii de la Aikido au descoperit această vulnerabilitate Întârzierea creează o fereastră de oportunitate pentru atacatori pentru a accesa datele sau pentru a suporta taxe substanțiale.
Cercetătorii evidențiază că pierderile potențiale ale unui proces de exploatare a cheilor de API trebuie să fie un efect semnificativ, deoarece dacă utilizatorii de Google își vor putea încredeze o fereastră de exploatare sau să își reîntră în urmă cu o fereastră, iar aceste pierderi financiare, dacă utilizatorii vor putea face o pierderi de creștere în creștere în creștere. Cheia rămâne utilă până la 23 de minute după ștergere. Cum pot utilizatorii să reducă la minimum riscul exploatării cheiei API? Întrebări frecvente Ce se întâmplă când o cheie API este ștersă
Utilizatorii ar trebui să monitorizeze atent utilizarea cheiei API și să ia în considerare implementarea unor măsuri de securitate suplimentare. Poate Google să reducă întârzierea de 23 de minute? Nu este clar dacă Google poate face modificări pentru a reduce întârzierea.
More stories: