您现在的位置是:数据库 >>正文
关于Amazon Photos安全漏洞
数据库964人已围观
简介Amazon Photos爆安全漏洞,Amazon确认已修复。Checkmarx研究人员发现由于Amazon Photos APP中一个组件的错误配置引发了一个安全漏洞,使得manifest文件可以在 ...

Amazon Photos爆安全漏洞 ,关于Amazon确认已修复。安全
Checkmarx研究人员发现由于Amazon Photos APP中一个组件的漏洞错误配置引发了一个安全漏洞 ,使得manifest文件可以在无需认证的关于情况下从外部访问。
概述Amazon Photos是安全一款图像和视频存储应用 ,用户可以与5个家庭成员无缝分享其快照,漏洞提供了强大的源码库关于管理和组织特征。Amazon Photos在谷歌应用市场下载次数超过5000万 。安全

图1 谷歌应用商店Amazon Photos 界面
攻击者利用该漏洞可以使同一设备上安装的漏洞恶意APP获取用于Amazon API认证的Amazon访问token 。API中可能含有敏感个人信息,关于如姓名 、安全邮箱 、漏洞地址 ,免费模板关于而Amazon Drive API中会包含用户文件 。安全
漏洞利用有漏洞的漏洞组件为com.amazon.gallery.thor.app.activity.ThorViewActivity,该组件启动后会触发一个包含由用户token的header的HTTP请求 。

图2 有漏洞的组件
Checkmarx研究人员发现外部APP可以通过发送token到其控制的服务器来启动有漏洞的源码下载activity和触发请求 。

图3 包含从恶意节点接收的Amazon token的请求
研究人员利用获取的token尝试了不同的利用场景,包括在受害者Amazon Drive云存储上执行文件操作,擦除历史记录,使得被删除的香港云服务器数据无法恢复。攻击者还可以读文件 、加密,然后在擦除历史记录时重写客户文件。
获得的token还可以被其他Amazon API使用,比如Prime Video、Alexa和Kindle等。
漏洞时间轴和补丁2021年11月7日,亿华云研究人员将该漏洞提交给了Amazon ,11月8日Amazon确认了该漏洞,并将该漏洞分类为高危漏洞。2021年12月18日 ,Amazon称已经通过安全更新的方式修复了该漏洞 。但用户并未告知可能存在的数据泄露问题 。
针对这一问题 ,建站模板Amazon发言人称 ,目前没有任何证据表明用户的个人敏感信息由于该漏洞出现了泄露。
完整技术分析参见:https://checkmarx.com/blog/amazon-confirmed-and-fixed-a-high-severity-vulnerability-of-broken-authentication-in-amazon-photos-android-app/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/448e999542.html
相关文章
确保物联网网络安全合规性的三种方法
数据库物联网设备已融入现代生活的几乎各个方面。从家庭助理到工业机械,很难找到一种设备没有连接到网络并收集数据。尽管被广泛采用,但物联网网络安全合规性仍然低得惊人。造成这种情况的一个重要原因是物联网设备给运营 ...
【数据库】
阅读更多黑客疑似利用AI生成的恶意代码攻击德国企业
数据库据BleepingComputer消息,在3月的一起针对德国数十家机构网络钓鱼活动中,研究人员发现,攻击者使用的 PowerShell 脚本很有可能由人工智能辅助创建。网络安全公司 Proofpoin ...
【数据库】
阅读更多GitLab曝出严重漏洞,黑客可以任意身份运行管道
数据库本周四GitLab发布警告称GitLab社区版CE)和企业版EE)中发现一个严重的账户接管漏洞,攻击者可以任何其他用户的身份运行管道任务。GitLab同时发布了GitLab Community and ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 小米58.2.1系统的卓越表现(以稳定、快速和个性化为核心的全面升级)
- 从零开始学习以希捷F3教程转表(详解希捷F3教程中的转表功能,助你轻松应对数据处理需求)
- Android 5.0的拍照相对之前的系统有提升吗?
- 软碟通安装系统教程(用软碟通,轻松安装你的系统)
- Excel表格设置跨列居中的方法
- Excel突出显示包含某字的方法教程
- esim卡和sim卡有什么区别 esim卡国内能用吗
- 微信电子发票通讯费解决方案 微信电子发票通讯
- 钉钉下粽子雨怎么玩 钉钉下粽子雨指令词大全
- 如何通过无线路由器更改密码,保障网络安全(简明易懂的教程,轻松学会更改无线路由器密码) 源码库b2b信息平台亿华云香港物理机云服务器网站建设企业服务器