QQ网盘信息泄漏!

漏洞概要

缺陷编号:WooYun-2012-05850

漏洞标题:QQ网盘信息泄漏!

相关厂商:腾讯

漏洞作者:Blackeagle

提交时间:2012-04-08 00:17

公开时间:2012-05-23 00:17

漏洞类型:设计错误/逻辑缺陷

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

Tags标签:

漏洞详情

披露状态:

2012-04-08: 细节已通知厂商并且等待厂商处理中
2012-04-09: 厂商已经确认,细节仅向厂商公开
2012-04-12: 细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航、无声信息)
2012-06-03: 细节向核心白帽子及相关领域专家公开
2012-06-13: 细节向普通白帽子公开
2012-06-23: 细节向实习白帽子公开
2012-05-23: 细节向公众公开

简要描述:

和WooYun-2012-05126类型差不多~私密文件泄漏。。MM照片泄漏。。银行卡密码泄漏。。。(腾讯的礼物啥时候发呀?上次的都还没有发!)

详细说明:

用过QQ网盘的人都知道,如果设置在QQ网盘上设置密码之后,每次启动QQ网盘是需要输入密码才可以进入的。但是,如果用手机管家(因为一般都设置了自动登录,无需再输入QQ密码),直接就可以读取到网盘的信息。危害:如果手机丢失,坏淫们会读取到你QQ网盘内存放的各种密码、看到各种妹子照片等等。。

漏洞证明:

1、启动手机管家

2、进入QQ网盘

修复方案:

添加密码登录。(您比我专业~但是你们不长记性,基本一样的漏洞让我提交两次,我都蛋疼了。)

漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2012-04-09 15:04

厂商回复:

非常感谢您的反馈

最新状态:

暂无

评价

  1. 2010-01-01 00:00 小一 白帽子 | Rank:22 漏洞数:13)

    求MM照片。。

  2. 2010-01-01 00:00 Hxai11 白帽子 | Rank:970 漏洞数:147)

    我去,这个我得注意。。

  3. 2010-01-01 00:00 疯子 白帽子 | Rank:254 漏洞数:39)

    银行卡才是亮点 MM都是浮云

  4. 2010-01-01 00:00 exploits 白帽子 | Rank:52 漏洞数:8)

    什么都是浮云,, 裸照才是王道

  5. 2010-01-01 00:00 醉入红尘梦 白帽子 | Rank:5 漏洞数:3)

    @exploits 错,基友才是真正的激情,嘿嘿

  6. 2010-01-01 00:00 only_guest 白帽子 | Rank:685 漏洞数:74)

    确实.我也没收到腾讯的礼物...难道是在等他们建立了自己的快递公司才给送?呵呵.

  7. 2010-01-01 00:00 歌颂 白帽子 | Rank:23 漏洞数:5)

    mark

  8. 2010-01-01 00:00 小威 白帽子 | Rank:380 漏洞数:43)

    话说腾讯一直是收了洞子 回复个 thx 然后 就不鸟你了
    顺便求大大们告诉个要礼物的地址

  9. 2010-01-01 00:00 zeracker 白帽子 | Rank:1028 漏洞数:134)

    腾讯又v不是天天发礼物,等等吧。收过两次,理论上还有一个。:)

  10. 2010-01-01 00:00 Blackeagle 白帽子 | Rank:62 漏洞数:10)

    @zeracker 为毛我提交了两个腾讯的洞,一个都没。。

  11. 2010-01-01 00:00 ubuntu 白帽子 | Rank:114 漏洞数:11)

    @zeracker 这下301 变701 了O(∩_∩)O哈哈~

  12. 2010-01-01 00:00 Blackeagle 白帽子 | Rank:62 漏洞数:10)

    @ubuntu Rank神。。