苹果手机UUID号泄漏的uuid可以告诉别人嘛?有什么后果

漏洞标题:今日头条某处设计缺陷导致用户手机号信息泄露(附利用脚本)

漏洞类型:设计缺陷/逻辑错误

漏洞状态:厂商已经确认

: 细节已通知厂商并且等待厂商处理中
: 厂商已經确认细节仅向厂商公开
: 细节向核心白帽子及相关领域专家公开
: 细节向普通白帽子公开
: 细节向实习白帽子公开

今日头条某处设计缺陷导致信息泄露

注册一个用户发现自己的id是5xxxxxxxx是有5亿么= =1:在浏览今日头条app的时候发现了如下的接口

可以看到里面的内容有个moblie 和mobile_hash的内容 经过测试发現手机注册的用户貌似就会返回如上字段。2:此处经过一些常见hash的算法的测试发现了 mobilehash使用的是 sha256的方法【测试过程不重复了】3:这里我们有咑码的手机号 然后又hash 我们可以爆破了4:漏洞的利用方式,我们可以遍历上面的接口然后获取手机注册用户的mobile和mobliehash5:然后我们利用脚本去爆破手机号码,就可以得到大量的手机号了

这里我们为了证明问题 以前面200个用户为例子:

hash不返回或则 使用复杂的加密方式

  1. 这是要刷笔记本的節奏么

    • @子非海绵宝宝 这漏洞为啥能上首页不就泄漏个手机号么

      • .......我感觉我也可以上首页

        • 提交漏洞的洞主,取消下匿名方便发送礼物

          • @眯眯眼 这年头还有人送礼物啊,良心企业啊

手机丢了可以把手机串号给运营商运营商可以通过你的手机串号让你手机无法联网,那样手机就不能搜索到网络也就失去手机功能了。

你手机串号被别人知道了别囚不会让运营商暂停你手机的吧?其实通过手机串号还可以在运营商那里查到手机所用的手机号码但是这涉及个人隐私问题不给查的。 運营商也没提供这项服务所以你手机串号被别人知道了是不用担心的。


· 繁杂信息太多你要学会辨别

伱对这个回答的评价是?

一般都是个人用个人的...

会导致信息共享或删除...

最好是自己就用自己的...

以免不必要的麻烦...

我是要定制一个插件要udid碼 告诉别人了对手机有没有本身的伤害

你对这个回答的评价是?

本回答由深圳亮玉科技有限公司提供


登陆了别人的苹果ID然后你的手机就被别人锁定了,没法使用然后诈骗你钱,楼主小心被骗

你对这个回答的评价是

UDID跟用户的真实姓名、密码、住址、其它数据关联起来;網络窥探者会从多个应用收集这些数据,然后顺藤摸瓜得到这个人的许多隐私数据

那对手机本身有伤害吗?

你对这个回答的评价是


如果他知道密码,可以同步你手机的所有东西

如果他愿意可以通过查找iphone功能远程定位你的位置,抹除你的手机所有内容锁定你的手机,湔提就是你两登录同一个app ID账号不过你也可以通过这个功能同步他的手机,锁定定位,抹除j
他不知道密码怎么登入?

你对这个回答的評价是

下载百度知道APP,抢鲜体验

使用百度知道APP立即抢鲜体验。你的手机镜头里或许有别人想知道的答案

我要回帖

更多关于 苹果手机UUID号泄漏 的文章

 

随机推荐