Уязвимость в KakaoTalk угрожает безопасности почтовых аккаунтов пользователей

Приложения и игры / Mobile / Android / Уязвимость в KakaoTalk угрожает безопасности почтовых аккаунтов пользователей
27.06.2024

Согласно отчетам, предоставленным Cyber Security News, основная точка входа этой уязвимости находится в CommerceBuyActivity webview, которая имеет несколько точек атаки:

  • Может быть запущена с помощью Deep link (adb shell am start kakaotalk://buy)
  • Включен JavaScript
  • Поддерживает Intent://, который может использоваться для отправки данных другим неэкспортируемым компонентам приложения через JS
  • Отсутствие очистки данных
  • Утечка заголовка авторизации HTTP, которая может быть выполнена через Netcat listener в терминальном окне и запуском $ adb shell am start kakaotalk://buy для запуска CommerceBuyActivity WebView

Однако, несмотря на возможность утечки заголовка авторизации с помощью GET-запроса, существует небольшая проверка, которая предотвращает загрузку любых произвольных URL-адресов, контролируемых атакующим. Чтобы обойти эту проблему, был проанализирован код, который предоставил информацию о том, что путь, запрос и фрагмент URL используют ввод атакующего.

URL перенаправление на DOM XSS

Поскольку KakaoTalk имеет политику одного происхождения, которая не загружает произвольные URL-адреса, исследователи проверяли, есть ли какие-либо домены kakao, уязвимые для DOM XSS. Был выявлен один конечный пункт, уязвимый для перенаправления на любой домен kakao.

Для использования этого перенаправления на тот же сайт в злонамеренных целях была обнаружена уязвимость XSS. Эта уязвимость XSS была найдена в поддомене m.shoppinghow.kakao.com, который использовал строку DOM Invader Canary и уже имел сохраненный XSS-пейлоад. Пейлоад XSS был настолько простым: “>.

Объединив этот XSS, атакующие создали злонамеренную глубокую ссылку kakaotalk://auth/0/cleanFrontRedirect?returnUrl=https://m.shoppinghow.kakao.com/m/product/Y25001977964/q:”>. Это утекло токен доступа пользователя через заголовок авторизации, который затем был отправлен на сервер, контролируемый атакующим, путем кодирования URL атакующего в base64.kakaotalk://buy/auth/0/cleanFrontRedirect?returnUrl=https://m.shoppinghow.kakao.com/m/product/Q24620753380/q:”>.

Фактически, этот токен можно использовать для захвата учетной записи Kakao mail жертвы, которая использовалась для регистрации. Кроме того, если у пользователя нет учетной записи Kakao mail, атакующий все равно может создать новую учетную запись Kakao Mail и просматривать сообщения чата. Более того, учетная запись Kakao Mail перезаписывает ранее зарегистрированный почтовый адрес пользователя без каких-либо дополнительных проверок.

Кроме того, исследователи также подробно описали сброс пароля через Burp, создание злонамеренной глубокой ссылки и опубликовали доказательство концепции на GitHub.

Обновлено: 27.06.2024

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4808486
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
792012
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
412867
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
282416
скачали

Новости и обзоры для Mobile Android

Gemini расширяет возможности Google Docs на Android

Gemini расширяет возможности Google Docs на Android

Обновление Google Docs с интеграцией Gemini расширяет ИИ функции, помогая с суммаризацией и генерацией контента.

Roundguard: Новые предложения на Google Play Store

Roundguard: Новые предложения на Google Play Store

Roundguard — захватывающий dungeon crawler с физикой пинбола, доступный в новых предложениях Google Play. Исследуйте уникальные классы и участвуйте в ежедневных испытаниях.

Skich расширяет возможности мобильного гейминга

Skich расширяет возможности мобильного гейминга

Skich Store выходит на Android, предлагая новый подход к открытию игр с персонализированными рекомендациями. Платформа ориентирована на интересы игроков и инди-игроделов, исключая рекламу и платные размещения.

На Play Store доступно новое приложение Pixel

На Play Store доступно новое приложение Pixel

Приложение Google Pixel VIPs теперь доступно владельцам Pixel в Play Store, оно внедряет виджет для домашнего экрана и функции, связанные с VIP-персонами.

Meta AI: Управление функциями в Facebook и Instagram

Meta AI: Управление функциями в Facebook и Instagram

Узнайте, как управлять функциями Meta AI на Facebook, Instagram, Messenger и WhatsApp, чтобы улучшить конфиденциальность. Простые инструкции помогут сократить присутствие искусственного интеллекта на этих платформах.

Gemini расширяет возможности планирования на iOS и Android

Gemini расширяет возможности планирования на iOS и Android

Gemini добавляет функцию Запланированные действия на iOS и Android, упрощая управление будущими задачами и событиями для пользователей Google Workspace и подписчиков.

Google One помогает оптимизировать хранилище на Android

Google One помогает оптимизировать хранилище на Android

Google One предлагает облачное хранилище для Android, обеспечивая автоматическое резервное копирование и защиту файлов, что помогает оптимизировать использование устройства.

Weather Master предлагает улучшенный прогноз погоды

Weather Master предлагает улучшенный прогноз погоды

Новое приложение Weather Master для Android предлагает детализированные прогнозы и анимацию с лягушкой, позволяя с лёгкостью планировать ваш день.

Фокус: Организация главного экрана Android

Фокус: Организация главного экрана Android

Фокус на настройке главного экрана Android может повысить производительность, улучшая доступ к приложениям и информации.

Raspberry расширяет возможности умного дома

Raspberry расширяет возможности умного дома

Использование Raspberry для улучшения интерфейса умного дома. Waydroid и приложения, такие как Shelly Smart Control и Aqara Home, позволяют управлять устройствами и мониторить энергию на более крупном экране.

Все статьи