Уязвимость в KakaoTalk угрожает безопасности почтовых аккаунтов пользователей

27.06.2024

Согласно отчетам, предоставленным Cyber Security News, основная точка входа этой уязвимости находится в CommerceBuyActivity webview, которая имеет несколько точек атаки:

  • Может быть запущена с помощью Deep link (adb shell am start kakaotalk://buy)
  • Включен JavaScript
  • Поддерживает Intent://, который может использоваться для отправки данных другим неэкспортируемым компонентам приложения через JS
  • Отсутствие очистки данных
  • Утечка заголовка авторизации HTTP, которая может быть выполнена через Netcat listener в терминальном окне и запуском $ adb shell am start kakaotalk://buy для запуска CommerceBuyActivity WebView

Однако, несмотря на возможность утечки заголовка авторизации с помощью GET-запроса, существует небольшая проверка, которая предотвращает загрузку любых произвольных URL-адресов, контролируемых атакующим. Чтобы обойти эту проблему, был проанализирован код, который предоставил информацию о том, что путь, запрос и фрагмент URL используют ввод атакующего.

URL перенаправление на DOM XSS

Поскольку KakaoTalk имеет политику одного происхождения, которая не загружает произвольные URL-адреса, исследователи проверяли, есть ли какие-либо домены kakao, уязвимые для DOM XSS. Был выявлен один конечный пункт, уязвимый для перенаправления на любой домен kakao.

Для использования этого перенаправления на тот же сайт в злонамеренных целях была обнаружена уязвимость XSS. Эта уязвимость XSS была найдена в поддомене m.shoppinghow.kakao.com, который использовал строку DOM Invader Canary и уже имел сохраненный XSS-пейлоад. Пейлоад XSS был настолько простым: “>.

Объединив этот XSS, атакующие создали злонамеренную глубокую ссылку kakaotalk://auth/0/cleanFrontRedirect?returnUrl=https://m.shoppinghow.kakao.com/m/product/Y25001977964/q:”>. Это утекло токен доступа пользователя через заголовок авторизации, который затем был отправлен на сервер, контролируемый атакующим, путем кодирования URL атакующего в base64.kakaotalk://buy/auth/0/cleanFrontRedirect?returnUrl=https://m.shoppinghow.kakao.com/m/product/Q24620753380/q:”>.

Фактически, этот токен можно использовать для захвата учетной записи Kakao mail жертвы, которая использовалась для регистрации. Кроме того, если у пользователя нет учетной записи Kakao mail, атакующий все равно может создать новую учетную запись Kakao Mail и просматривать сообщения чата. Более того, учетная запись Kakao Mail перезаписывает ранее зарегистрированный почтовый адрес пользователя без каких-либо дополнительных проверок.

Кроме того, исследователи также подробно описали сброс пароля через Burp, создание злонамеренной глубокой ссылки и опубликовали доказательство концепции на GitHub.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6522116
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1326447
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
515136
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
455931
скачали

Новости и обзоры для Mobile Android

Лучшие бесплатные приложения для Android

Бесплатные, но мощные приложения для Android предлагают полезные функции. Узнайте, как они могут улучшить вашу жизнь.

Читать далее

Верификация разработчиков для Android: новые требования

Google запускает верификацию разработчиков для Android, повышая безопасность приложений за пределами Play Store.

Читать далее

Appground: новое решение для MacBook через Android

Appground выпустила приложение для превращения Android в удаленную клавиатуру для MacBook, обеспечивающее простое решение проблем с устройствами.

Читать далее

Условно-бесплатные модели: как приложения изменяют стратегию

С 2025 года всё больше приложений предлагают условно-бесплатные модели, ограничивая бесплатные функции.

Читать далее

Платформа X Chat предлагает улучшенную безопасность

X представила платформу Chat с защитой для iOS и веба. Ожидается Android версия.

Читать далее

Gemini получает настоящий черный интерфейс для Android

Gemini для Android обновлен с настоящей черной темой, полезной для OLED, и новыми упрощениями интерфейса.

Читать далее

Новая функция Google Play: «Где смотреть»

Google Play запускает функцию «Где смотреть», облегчая поиск стриминговых сервисов с фильмами и сериалами в 2025 году.

Читать далее

Google обновляет Gemini: новый дизайн и функции

Google Gemini получает обновление, включая яркие цвета и новую секцию 'Мои вещи'. Доступно на устройствах Pixel с версии 16.45.62.

Читать далее

Новые релизы VR-игр на Meta Quest

Meta Quest представил новые VR-игры, включая Vampire Survivors VR и Hotel Infinity, доступные уже сегодня.

Читать далее

Varsity Network предлагает бесплатное аудио для автолюбителей

Varsity Network app теперь поддерживает Android Auto и Apple CarPlay, позволяя слушать трансляции студенческого спорта прямо в автомобиле.

Читать далее