QQ网盘漏洞导致用户信息泄露

2012-4-23 14:46:38 来源:网络转载 浏览:331
QQ网盘最新漏洞:无需独立密码,就可直接读取QQ网盘信息。

QQ网盘漏洞简要描述:利用手机QQ浏览器窃取你网盘私密信息.
详细说明:用过QQ网盘的人都知道,如果设置在QQ网盘上设置密码之后,每次启动QQ网盘是需要输入密码才可以进入的。
但是,如果用手机登录(因为手机QQ浏览器一般都设置了自动登录,无需再输入QQ密码),直接就可以读取到网盘的信息。
危害:如果手机丢失,就会读取到你QQ网盘内存放的各种密码。


漏洞证明:首先,打开手机QQ浏览器。

QQ网盘漏洞

【图一】
然后,向右滑动,进入“云U盘”。

QQ网盘漏洞

【图二】
此时可以看到“QQ网盘”出现,继续点击进入。

QQ网盘漏洞

【图三】
无需密码,直接可以看到里面的文件。。

QQ网盘漏洞

【图四】

修复方案:加密码喽~

(0)
(0)