Уязвимость в KakaoTalk угрожает безопасности почтовых аккаунтов пользователей

27.06.2024

Согласно отчетам, предоставленным Cyber Security News, основная точка входа этой уязвимости находится в CommerceBuyActivity webview, которая имеет несколько точек атаки:

  • Может быть запущена с помощью Deep link (adb shell am start kakaotalk://buy)
  • Включен JavaScript
  • Поддерживает Intent://, который может использоваться для отправки данных другим неэкспортируемым компонентам приложения через JS
  • Отсутствие очистки данных
  • Утечка заголовка авторизации HTTP, которая может быть выполнена через Netcat listener в терминальном окне и запуском $ adb shell am start kakaotalk://buy для запуска CommerceBuyActivity WebView

Однако, несмотря на возможность утечки заголовка авторизации с помощью GET-запроса, существует небольшая проверка, которая предотвращает загрузку любых произвольных URL-адресов, контролируемых атакующим. Чтобы обойти эту проблему, был проанализирован код, который предоставил информацию о том, что путь, запрос и фрагмент URL используют ввод атакующего.

URL перенаправление на DOM XSS

Поскольку KakaoTalk имеет политику одного происхождения, которая не загружает произвольные URL-адреса, исследователи проверяли, есть ли какие-либо домены kakao, уязвимые для DOM XSS. Был выявлен один конечный пункт, уязвимый для перенаправления на любой домен kakao.

Для использования этого перенаправления на тот же сайт в злонамеренных целях была обнаружена уязвимость XSS. Эта уязвимость XSS была найдена в поддомене m.shoppinghow.kakao.com, который использовал строку DOM Invader Canary и уже имел сохраненный XSS-пейлоад. Пейлоад XSS был настолько простым: “>.

Объединив этот XSS, атакующие создали злонамеренную глубокую ссылку kakaotalk://auth/0/cleanFrontRedirect?returnUrl=https://m.shoppinghow.kakao.com/m/product/Y25001977964/q:”>. Это утекло токен доступа пользователя через заголовок авторизации, который затем был отправлен на сервер, контролируемый атакующим, путем кодирования URL атакующего в base64.kakaotalk://buy/auth/0/cleanFrontRedirect?returnUrl=https://m.shoppinghow.kakao.com/m/product/Q24620753380/q:”>.

Фактически, этот токен можно использовать для захвата учетной записи Kakao mail жертвы, которая использовалась для регистрации. Кроме того, если у пользователя нет учетной записи Kakao mail, атакующий все равно может создать новую учетную запись Kakao Mail и просматривать сообщения чата. Более того, учетная запись Kakao Mail перезаписывает ранее зарегистрированный почтовый адрес пользователя без каких-либо дополнительных проверок.

Кроме того, исследователи также подробно описали сброс пароля через Burp, создание злонамеренной глубокой ссылки и опубликовали доказательство концепции на GitHub.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6718195
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1419727
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
568182
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
462449
скачали

Новости и обзоры для Mobile Android

Скидки на Android: приложения и игры по акциям

На Google Play начались скидки на Android-игры и приложения в рамках Cyber Monday, собраны лучшие предложения.

Читать далее

Google Play устраивает крупную распродажу на Android

На платформе Google Play началась распродажа Android-приложений и игр в честь Cyber Monday, скидки по всему миру.

Читать далее

WhatsApp улучшает совместимость для пользователей в ЕС

WhatsApp запускает функции совместимости для пользователей в Европе, чтобы соответствовать Закону о цифровых рынках.

Читать далее

Взлом приложения SmartTube для Android TV: вредоносное ПО обходит защиту

SmartTube для Android TV скомпрометирован: обнаружено вредоносное ПО из-за утечки ключей подписи. Разработчик призывает переходить на новую сборку.

Читать далее

Пять лучших Android-приложений декабря 2025 года

В декабре 2025 лучшие Android-приложения: Comet, Sift, Escape Launcher, Red Dead Redemption и OmniTools. Удобства и возможности для пользователей.

Читать далее

Новые Android-приложения: браузер, игры и утилиты

В декабре на Android выйдут пять новых приложений, включая AI-браузер и игровые релизы. Ожидается значительное улучшение пользовательского опыта.

Читать далее

Производителям приказано предустановить приложение Sanchar Saathi

Министерство связи Индии обязало производителей предустанавливать приложение Sanchar Saathi, чтобы усилить защиту телефонов.

Читать далее

Лучшие новые Android-приложения в декабре 2025

Новые Android-приложения и крупная игра Red Dead Redemption доступны в декабре 2025. Ожидаются изменения в пользовательском опыте.

Читать далее

Albiriox: Новая Угроза для Более 400 Финансовых Приложений

Albiriox нацелен на 400+ банковских и платежных приложений на Android, угрожая безопасности данных и транзакций.

Читать далее

Kurv выпустила приложение Kurv Merchant с функцией Tap to Pay

Kurv представила приложение Merchant с Tap to Pay на Android, упрощая систему оплат для бизнеса в США.

Читать далее