您现在的位置是:系统运维 >>正文
关于Amazon Photos安全漏洞
系统运维63492人已围观
简介Amazon Photos爆安全漏洞,Amazon确认已修复。Checkmarx研究人员发现由于Amazon Photos APP中一个组件的错误配置引发了一个安全漏洞,使得manifest文件可以在 ...

Amazon Photos爆安全漏洞,关于Amazon确认已修复。安全
Checkmarx研究人员发现由于Amazon Photos APP中一个组件的漏洞错误配置引发了一个安全漏洞,使得manifest文件可以在无需认证的关于情况下从外部访问 。
概述Amazon Photos是安全一款图像和视频存储应用,用户可以与5个家庭成员无缝分享其快照,漏洞提供了强大的免费模板关于管理和组织特征。Amazon Photos在谷歌应用市场下载次数超过5000万 。安全

图1 谷歌应用商店Amazon Photos 界面
攻击者利用该漏洞可以使同一设备上安装的漏洞恶意APP获取用于Amazon API认证的Amazon访问token。API中可能含有敏感个人信息 ,关于如姓名、安全邮箱 、漏洞地址 ,模板下载关于而Amazon Drive API中会包含用户文件 。安全
漏洞利用有漏洞的漏洞组件为com.amazon.gallery.thor.app.activity.ThorViewActivity,该组件启动后会触发一个包含由用户token的header的HTTP请求。

图2 有漏洞的组件
Checkmarx研究人员发现外部APP可以通过发送token到其控制的服务器来启动有漏洞的服务器租用activity和触发请求 。

图3 包含从恶意节点接收的Amazon token的请求
研究人员利用获取的token尝试了不同的利用场景 ,包括在受害者Amazon Drive云存储上执行文件操作,擦除历史记录 ,使得被删除的云计算数据无法恢复。攻击者还可以读文件 、加密 ,然后在擦除历史记录时重写客户文件。
获得的token还可以被其他Amazon API使用 ,比如Prime Video 、Alexa和Kindle等 。
漏洞时间轴和补丁2021年11月7日,建站模板研究人员将该漏洞提交给了Amazon,11月8日Amazon确认了该漏洞 ,并将该漏洞分类为高危漏洞 。2021年12月18日 ,Amazon称已经通过安全更新的方式修复了该漏洞。但用户并未告知可能存在的数据泄露问题。
针对这一问题 ,源码下载Amazon发言人称 ,目前没有任何证据表明用户的个人敏感信息由于该漏洞出现了泄露。
完整技术分析参见 :https://checkmarx.com/blog/amazon-confirmed-and-fixed-a-high-severity-vulnerability-of-broken-authentication-in-amazon-photos-android-app/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/226d799766.html
上一篇:Web和移动安全之OAuth
下一篇:八条黄金准则,解决API安全问题
相关文章
瑞数信息再度入选Gartner中国云安全资源池代表厂商
系统运维近日,Gartner发布报告《2023中国云安全资源池创新洞察》Innovation Insight for Cloud Resource Pools in China,2023),瑞数信息继2022 ...
【系统运维】
阅读更多win10版本1903装完无网络连不上怎么解决
系统运维我们在使用win10操作系统的时候,有的情况下可能会在更新了新的版本1903之后电脑连不上网络的情况。对于win10版本1903装完无网络连不上的问题小编觉得可能是因为系统的驱动出现了问题,可以尝试重 ...
【系统运维】
阅读更多win10系统怎么删除已安装语言包
系统运维我们在使用win10操作系统的时候,有些情况下可能会需要将系统中的语言包进行删除操作。那么对于这种问题小编认为我们可以在系统的设置中进行操作。首先找到语言选项,然后选择添加语言包,在这个过程中将准备删 ...
【系统运维】
阅读更多