效率源数据恢复论坛

 找回密码
 免费注册

QQ登录

用新浪微博登录

快捷导航
查看: 851|回复: 2
打印 上一主题 下一主题

[杂谈] 不安全的“手机” 花田APP泄露用户地址信息

[复制链接]

646

主题

809

帖子

3583

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
3583
跳转到指定楼层
楼主
发表于 2015-4-29 10:28:29 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式

泄露通话记录,泄露短信内容,导致网银被盗这些事不安全的“手机”可一件没少干。小编可不是危言耸听,实际上也不是手机不安全,大多数情况下罪魁祸首是那些不够安全的APP。你若不信,那就得好好看完下面的案例。


嗨,一大波妹子的地址


WooYun


缺陷编号:WooYun-2015-97103


乌云白帽子 hey_man 提交于 2015/02/13


花田是一个婚恋交友社区,为了交友方便花田的APP 会收集使用者的GPS信息。这个功能本身没有不合理,收集GPS 的社交APP 也不止花田一个,可是花田APP 在信息传递以及储存的时候忽视了安全问题导致妹子们的地址信息泄漏,这就成了一个大问题了。


漏洞过程重放:


APP 传递信息未加密,手机WiFi 设置好代理之后进行下面的操作

(1) 打开花田交友APP;

(2) burp suite 开始抓包;

(3) 随便点开其他人用户个人信息;

(4) 在burp suite 抓取的信息中搜索longitude


如上图,我们看到了longitude=121.422 latitude=31.24238,按照经纬度排版得出:31.24238, 121.422;


(5)我们把获取到的经纬度信息拿到google map 里面去搜索即可定位,由于上不了Google 只能 随便百度一个用一下了。

结果如下图


漏洞点评:

从漏洞回复中一串的“妹纸们“就可以看出泄露了漂亮妹子的GPS 信息是一件多么危险的事了。APP 的数据传输进行加密应该是一项比较成熟安全保护措施了,也是比较常用的,在开发的时候稍微注意一下应该就能避免大部分的这类问题。安全问题可并不是在注册的时候有身份认证就可以解决了的。



分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享
回复

使用道具 举报

64

主题

105

帖子

425

积分

超级版主

Rank: 8Rank: 8

积分
425
沙发
发表于 2015-4-30 10:40:07 | 只看该作者
现在感觉用啥都不安全,尤其是手机,各种信息泄露

回复 支持 反对

使用道具 举报

646

主题

809

帖子

3583

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
3583
板凳
 楼主| 发表于 2015-4-30 10:43:51 | 只看该作者
信息安全是一个现在不容忽视的事情啊~~~保护个人信息安全尤为重要

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

关闭

站长推荐上一条 /3 下一条

Copyright(C)2015-2016 四川效率源信息安全技术股份有限公司 版权所有|蜀ICP备09015844号|效率源数据恢复论坛  

GMT+8, 2024-4-29 23:31 , Processed in 0.198323 second(s), 26 queries .

Powered by Discuz! X3.2

© 2001-2014 技术支持: Weixiaoduo.com

快速回复 返回顶部 返回列表