精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一個漏洞泄露你的郵箱的所有秘密

安全 漏洞
多款主流手機機型的自帶電子郵件客戶端都存在該問題,如小米 NOTE、華為P9、三星S5等機型,為了賬戶的安全,請使用存在漏洞手機的用戶暫停使用電子郵件客戶端并清除賬戶信息,換至其他郵件客戶端。

[[173788]]

谷歌近期對外公布了2016年10月的Nexus Security Bulletin ,這其中包含一個由360手機衛士阿爾法團隊(Alpha Team)提交的電子郵件信息泄露漏洞(CVE-2016-3918 ),谷歌對此漏洞的評級為高危險等級。該漏洞可導致惡意應用獲取到電子郵件內的數據,可能是電子郵件內容、電子郵件附件甚至賬號密碼。目前谷歌已經修復該漏洞并向OEM廠商推送了補丁,本文將對此漏洞進行分析。

本文的測試環境和代碼版本如下:

  • SDK Version: 23,
  • Android 6.0.1 Build: MOB30Y
  • Branch: android-6.0.1_r60

漏洞成因

在Android AOSP的Email應用程序的源碼中,我們可以看到在AndroidManifest.xml 文件中存在名為AttachmentProvider的ContentProvider。

  1. <provider 
  2.  android:name=".provider.AttachmentProvider" 
  3.  android:authorities="com.android.email.attachmentprovider" 
  4.  android:grantUriPermissions="true" 
  5.  android:exported="true" 
  6.  android:readPermission="com.android.email.permission.READ_ATTACHMENT" 
  7.  /> 

其主要屬性如下:

  • exported true即對外開放
  • authorities com.android.email.attachmentprovider 即URI唯一標識
  • readPermission com.android.email.permission.READ_ATTACHMENT 即讀取需要此權限

通過查詢我們可以了解到com.android.email.permission.READ_ATTACHMENT權限的protectionLevel為 dangerous,即可被第三方應用獲取到。

  1. <permission 
  2. android:name="com.android.email.permission.READ_ATTACHMENT" 
  3. android:permissionGroup="android.permission-group.MESSAGES" 
  4. android:protectionLevel="dangerous" 
  5. android:label="@string/permission_read_attachment_label" 
  6.  android:description="@string/permission_read_attachment_desc"/> 

在確定此ContentProvider可以被第三方應用接觸到之后,我們定位AttachmentProvider的源碼。 源碼路徑如下:

  1. /packages/apps/Email/provider_src/com/android/email/provider/AttachmentProvider.java 

通過閱讀源碼我們可以發現AttachmentProvider中實現了一個public的openFile 接口,該接口會返回一個ParcelFileDescriptor類型的對象供調用者打開文件。

  1. public ParcelFileDescriptor openFile(Uri uri, String mode) throws FileNotFoundException { 

進入openFile接口立刻就會判斷mode值是否為 "w" ,如果為w則會返回一個可寫的文件描述符。但在返回之前,函數的實現代碼進行了權限檢查,如果調用者沒有com.android.email.permission.ACCESS_PROVIDER 權限的話是會拋異常的。而該權限的聲明如下:

  1. <permission 
  2.  android:name="com.android.email.permission.ACCESS_PROVIDER" 
  3.  android:protectionLevel="signature" 
  4.  android:label="@string/permission_access_provider_label" 
  5.  android:description="@string/permission_access_provider_desc"/> 

可以看到該權限是無法被第三方應用獲取到的,所以獲取可寫的權限是不可行的。 繼續往下分析代碼。

  1. List<String> segments = uri.getPathSegments(); 
  2. String accountId = segments.get(0); 
  3. String id = segments.get(1); 
  4. String format = segments.get(2); 
  5. if (AttachmentUtilities.FORMAT_THUMBNAIL.equals(format)) {  
  6. int width = Integer.parseInt(segments.get(3));  
  7. int height = Integer.parseInt(segments.get(4)); 
  8.  ... 
  9. else { 
  10.  return ParcelFileDescriptor.open(  
  11. new File(getContext().getDatabasePath(accountId + ".db_att"), id), 
  12.  ParcelFileDescriptor.MODE_READ_ONLY); 

接下來一系列代碼會從uri.getPathSegments()中分割開不同的字段,并從中讀取相應的配置參數。 當 format參數不等于"THUMBNAIL"時,該代碼將會直接返回一個getDatabasePath()該目錄下名為id 的文件的文件描述符。 而id參數是上面從uri.getPathSegments().get(1) 得到的,獲取之后則沒有任何處理。 uri.getPathSegments()方法的作用是將字符串以"/"進行分割,但由于其沒有對經過url 編碼的字符串進行解碼,導致在處理過程中,對于/編碼之后的%2f則將不做處理,從而繞過getPathSegments的分割。

漏洞利用

根據上面我們對于代碼的分析,可以得出AttachmentProvider的uri如下:

  1. content://accountId/id/format/width/height 

我們如果想利用此漏洞讀取數據,為使程序流能夠成功運行至目標位置,需要構造如下uri

  1. content://com.android.email.attachmentprovider/1/file_position/1/1/1 

而且,getDatabasePath()的目錄是/data/user/0/com.android.email/databases/,如果我們要讀取Email 郵件的數據,則需要跳轉至目標目錄/data/data/com.android.email/來讀取Email應用的sqlite數據庫文件,我們需要構造如下 uri:

  1. content://com.android.email.attachmentprovider/1/..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fdata%2Fdata%2Fcom.android.email%2Fdatabases%2FEmailProvider.db/1/1/1 

而EmailProvider.db中存儲了我們已登陸賬戶的賬戶名和密碼,對應的結構為HostAuth表的login和password 字段。 我們構造的PoC截圖如下:

總結

至此,CVE-2016-3918漏洞的分析和利用已經完成。 經過我們的測試,目前多款主流手機機型的自帶電子郵件客戶端都存在該問題,如小米 NOTE、華為P9、三星S5等機型,為了賬戶的安全,請使用存在漏洞手機的用戶暫停使用電子郵件客戶端并清除賬戶信息,換至其他郵件客戶端。

責任編輯:武曉燕 來源: FreeBuf
相關推薦

2020-09-21 06:43:59

AtomicIntegNumber內存

2012-07-19 09:41:18

郵箱泄露安全漏洞

2015-02-12 16:34:55

2010-03-23 10:59:14

2017-03-31 09:35:14

Android函數Android庫

2025-10-13 07:46:25

JARSpringMaven

2010-09-04 10:49:16

數據泄密DLPCheck Point

2016-03-03 14:29:15

2020-04-27 11:24:14

漏洞iPhone蘋果

2009-03-24 09:29:51

職業生涯生活方式創業

2015-09-24 14:24:13

2011-04-13 09:06:31

JavaScript

2017-12-07 15:05:50

全球互聯網創新峰會

2022-07-22 15:40:26

Atlassian服務器漏洞

2014-06-10 13:47:13

2014-07-21 11:53:14

2009-06-23 14:08:00

Java Socket

2023-03-20 20:44:45

2015-04-30 08:03:36

2015-02-10 14:32:37

XSS漏洞XSS
點贊
收藏

51CTO技術棧公眾號

最近2019年好看中文字幕视频 | 亚洲制服中文字幕| 尤物网在线观看| 国产一区二区中文字幕| 国内精品免费午夜毛片| av中文字幕免费观看| 四虎永久精品在线| 亚洲电影中文字幕在线观看| 日本欧美精品久久久| 精品人妻少妇嫩草av无码专区| 黄色日韩在线| 国产一区av在线| 熟女人妻一区二区三区免费看| 东京一区二区| 一区二区三区欧美日韩| 欧美一区免费视频| 99精品国产99久久久久久97| 午夜在线一区| 欧美大肥婆大肥bbbbb| 国产中年熟女高潮大集合| 国产精品白丝久久av网站| 一本大道久久a久久综合婷婷| 日本三日本三级少妇三级66| 毛片在线播放网址| 成人动漫在线一区| 国产在线视频91| 一级片视频在线观看| 好吊视频一区二区三区四区| 久久精品国产欧美激情| 国产美女免费网站| 国产精品成人自拍| 日韩一级片网址| 免费看污污网站| 亚洲欧洲自拍| 午夜精品福利在线| a天堂资源在线观看| 很黄的网站在线观看| 国产欧美日韩在线观看| 欧美高清视频一区二区三区在线观看| 精品黑人一区二区三区国语馆| 日韩不卡手机在线v区| 97超级碰碰人国产在线观看| 久久久久久久久毛片| 希岛爱理一区二区三区| 中文字幕一区日韩电影| 成年人免费观看视频网站| 偷拍亚洲色图| 亚洲欧美综合另类中字| 免费中文字幕av| 色婷婷综合久久久久久| 亚洲二区中文字幕| 国内精品免费视频| 91精品丝袜国产高跟在线| 日韩一区二区高清| 亚洲成a人无码| aiss精品大尺度系列| 日韩美女天天操| 久久久久久久久久影视| 精品精品精品| 国产视频精品久久久| 亚洲永久无码7777kkk| 杨幂一区二区三区免费看视频| 日韩成人网免费视频| 800av在线播放| 最新国产精品视频| 亚洲欧美国内爽妇网| 男人的天堂av网| 99久久精品费精品国产风间由美| 日韩一区二区在线视频| 午夜爱爱毛片xxxx视频免费看| 一区二区三区午夜探花| 欧美高清视频在线播放| 日韩三级一区二区三区| 美女国产精品| 国产日韩在线观看av| 国产黄色一区二区| 97se亚洲国产综合自在线不卡| 久久综合一区| 欧美午夜电影一区二区三区| 亚洲精品大片www| 男人揉女人奶房视频60分| 亚洲播播91| 91麻豆精品国产91久久久久| 国产成人精品一区二区三区在线观看 | 天天久久综合| 欧美激情欧美狂野欧美精品 | 欧美日韩国产高清| 国产69精品久久久| 国产精品成人无码| 成人午夜在线播放| 日本一区二区在线视频| 尤物在线网址| 色婷婷av一区| 少妇愉情理伦片bd| 欧美男gay| 欧美老肥婆性猛交视频| 成人精品免费在线观看| 国产一区二区三区综合| 欧美精品免费观看二区| h片在线免费| 色哟哟国产精品| 国产又粗又猛大又黄又爽| 无码少妇一区二区三区| 裸体女人亚洲精品一区| 麻豆成人免费视频| 国产精品资源网| 欧美一区二区三区在线播放 | 91在线观看网站| 美女毛片在线看| 亚洲国产精品一区二区尤物区| 妓院一钑片免看黄大片| 7m精品国产导航在线| 综合国产在线观看| 欧美不卡视频在线观看| 国产一区二区日韩精品| 少妇精品久久久久久久久久| 狂野欧美性猛交xxxxx视频| 欧美无砖砖区免费| 伊人网综合视频| 欧美高清不卡| 国产欧美日韩亚洲精品| 你懂的在线视频| 性久久久久久久久久久久| 亚洲xxx在线观看| 精品中文一区| 性色av一区二区三区红粉影视| 国产精品一级视频| 国产精品日日摸夜夜摸av| 欧美日韩在线视频一区二区三区| 中文字幕一区二区三区中文字幕| 少妇高潮 亚洲精品| 中文字幕一区二区三区四区欧美| 成人激情小说乱人伦| 成人污网站在线观看| 97色婷婷成人综合在线观看| 伊人久久五月天| www.日韩一区| 久久久噜噜噜久噜久久综合| 黄色一级在线视频| 91在线一区| 欧美激情免费看| 亚洲av无码一区二区乱子伦| 亚洲精品亚洲人成人网在线播放| 一区二区免费av| 日韩欧美大片| 国产欧美中文字幕| 欧美高清视频| 91精品久久久久久久99蜜桃| 日本黄色免费片| 久久 天天综合| 在线看视频不卡| 99国内精品久久久久| 久久精品国产96久久久香蕉| 国产精品无码天天爽视频| 亚洲欧洲日韩综合一区二区| 91丨九色丨蝌蚪| 这里只有精品在线| 99理论电影网| sm在线播放| 亚洲视频自拍偷拍| 欧美高清69hd| 亚洲精品视频在线看| 亚洲一二三不卡| 欧美午夜精品| 久久国产精品一区二区三区四区| 在线最新版中文在线| 国产午夜精品美女视频明星a级| 夜夜爽妓女8888视频免费观看| 日本一区二区三区久久久久久久久不 | 国产一区二区三区久久悠悠色av| 韩国黄色一级大片| 国产成人av毛片| 国内外成人免费激情在线视频网站| 男人天堂手机在线观看| 欧美性xxxxxxxxx| 成人18视频免费69| 大尺度一区二区| 黄色a级片免费| 色综合天天爱| 国产高清精品一区| 超碰aⅴ人人做人人爽欧美| 这里只有精品丝袜| 国产成人三级一区二区在线观看一| 亚洲午夜激情av| 中文字幕成人动漫| 国产乱码精品1区2区3区| 波多野结衣乳巨码无在线| av影片在线一区| 国产精品久久久久久久小唯西川 | 色欲狠狠躁天天躁无码中文字幕 | 日韩欧美精品一区二区三区经典| 综合久久伊人| 91爱爱小视频k| 老司机在线视频二区| 亚洲加勒比久久88色综合| 日本三级一区二区三区| 一区二区三区日韩精品视频| 亚洲精品色午夜无码专区日韩| 国产精品911| 一本久道中文无码字幕av| 欧美在线影院| 日韩电影免费观看在| 亚洲午夜免费| 91精品国产综合久久香蕉最新版 | 国产高清一区二区三区视频| 日韩电影第一页| 999国产精品视频免费| 日韩欧美在线网址| 久久久久亚洲AV| 国产精品久久久久久久久免费相片| 四季av综合网站| 国产一区二区免费在线| 午夜免费福利在线| 夜夜嗨一区二区三区| 三级在线免费观看| 日韩欧美一区免费| 欧美一进一出视频| 美日韩黄色大片| 99精品在线直播| 亚洲日本中文| 国产精品自拍偷拍视频| 香蕉成人av| 奇米成人av国产一区二区三区| 日本不卡影院| 欧美成人手机在线| 日本暖暖在线视频| 最近日韩中文字幕中文| 二区在线观看| 国产亚洲xxx| 久久久资源网| 亚洲三级av在线| 三级视频网站在线| 日韩高清有码在线| 天天摸天天干天天操| 精品国产麻豆免费人成网站| 国产免费不卡av| 91精品欧美久久久久久动漫| 国产精品色综合| 91精品国产综合久久精品麻豆| 亚洲在线免费观看视频| 精品视频全国免费看| 中文区中文字幕免费看| 欧美性色黄大片| 波多野结衣电车痴汉| 91国偷自产一区二区开放时间 | 影音先锋欧美在线| 色乱码一区二区三区网站| 亚洲一区二区精品在线| 欧美岛国激情| 亚洲第一综合网站| 一区二区三区网站 | 日本在线视频中文有码| 欧美日韩成人在线播放| 欧美aaaaaaa| 97在线看福利| 亚洲国产欧美日本视频| 国产精品第二页| 亚洲精品一区av| 2022国产精品| 麻豆一区二区| 青青草成人激情在线| 成人vr资源| 免费观看黄色的网站| 国产综合久久| www黄色日本| 七七婷婷婷婷精品国产| 亚洲制服中文字幕| av一本久道久久综合久久鬼色| 毛片网站免费观看| 国产精品福利影院| 久久久久成人网站| 日韩欧美精品在线观看| 中文字幕人妻一区二区三区视频| 91精品免费在线观看| 香蕉视频黄色片| 中文字幕欧美精品在线| 国产福利视频在线| 97香蕉超级碰碰久久免费软件 | 一区二区毛片| 艹b视频在线观看| 处破女av一区二区| av网站免费在线看| 一区二区三区在线免费播放| 国产99久久久| 91精品国产品国语在线不卡| 天堂av2024| 日韩在线视频中文字幕| 阿v视频在线| 成人免费看片视频| 影视先锋久久| 国产女主播av| 日韩专区在线视频| 韩国av中国字幕| 国产亚洲va综合人人澡精品| 欧美久久久久久久久久久久| 色综合久久天天综合网| 精品国自产在线观看| 一个色综合导航| 123区在线| 91久久精品国产91性色| 丝袜连裤袜欧美激情日韩| 中文字幕精品一区日韩| 国产精品日本欧美一区二区三区| 五月天激情视频在线观看| www.欧美精品一二区| 91狠狠综合久久久| 色哟哟一区二区在线观看| 国产成人精品一区二区无码呦 | 美女脱光内衣内裤视频久久网站 | 成人在线国产精品| 免费欧美视频| 久久久久免费看黄a片app| 国产在线一区观看| 久久久视频6r| 婷婷综合另类小说色区| 精品国产999久久久免费| 中文字幕无线精品亚洲乱码一区 | 九九九国产视频| 欧美老女人第四色| 国产在线视频资源| 91精品国产99久久久久久| 欧美专区视频| 伊人av成人| 麻豆91精品91久久久的内涵| 久久精品一区二区免费播放| 五月天一区二区| 亚洲黄色在线观看视频| 久久久国产精品一区| 欧美一区=区三区| 色播亚洲婷婷| 久热精品在线| 成人免费无遮挡无码黄漫视频| 午夜视频在线观看一区二区| 亚洲国产精品欧美久久| 欧美精品一区二区三区国产精品| 成人97精品毛片免费看| 特级毛片在线免费观看| 九九国产精品视频| 亚洲不卡在线播放| 777午夜精品免费视频| 麻豆免费在线视频| 成人h片在线播放免费网站| 日本女优一区| 中文字幕国产高清| 专区另类欧美日韩| 精品国产亚洲一区二区麻豆| 欧美激情视频免费观看| 亚洲免费一区三区| 久久久亚洲国产精品| av在线免费不卡| 国产乡下妇女做爰视频| 日韩av影视在线| 日韩精品专区| 亚洲成人午夜在线| 精品一二三四在线| 麻豆视频在线观看| 日韩精品视频免费专区在线播放 | 最新亚洲一区| 亚洲国产欧美视频| 91国偷自产一区二区使用方法| 午夜在线免费观看视频| 91久久精品视频| 一区二区亚洲| 波多野结衣av在线免费观看| 欧洲av在线精品| 成人日韩欧美| 精品久久久三级| 青青草视频一区| 日日噜噜夜夜狠狠久久波多野| 日韩免费观看高清完整版| 久草免费在线视频| 日韩一二三区不卡在线视频| 久久99精品视频| 国产亚洲自拍av| 日韩精品中文字幕在线观看| 电影亚洲精品噜噜在线观看| 最新国产精品久久| 成人精品国产福利| 成人一级免费视频| 久久影院在线观看| 香蕉精品久久| 国产欧美一区二| 亚洲成av人片www| 国产综合在线观看| 99porn视频在线| 免费高清成人在线| 国产一级片久久| 综合久久五月天| 给我免费播放日韩视频| 一区二区三区视频在线观看免费| 亚洲欧美区自拍先锋| 欧洲毛片在线| 4444kk亚洲人成电影在线| 亚洲欧洲日韩精品在线| 欧美日韩一道本| 中文字幕视频一区二区三区久| 五月婷婷综合久久| 亚洲一区二区三区乱码aⅴ| 午夜综合激情| 日韩精品视频免费播放|