|
剛才在知名漏洞報告平臺烏云上看到關(guān)于手機QQ安卓版這樣一個可能存在的漏洞,手機QQ2012安卓3.0版本的用戶聊天記錄是以明文保存在數(shù)據(jù)庫中的,可能會導(dǎo)致敏感聊天信息被泄漏?
由于菲菲使用的手機QQ版本已經(jīng)升級至了最新的3.1版,所以沒辦法驗證了,但是從平臺的(騰訊官方)廠商回復(fù)里,這個“洞”確實是存在的,并且表示已經(jīng)跟進(jìn)處理。。。確認(rèn)時間是2012年09月28號。
根據(jù)本漏洞作者雨路披露的詳細(xì)介紹來看,QQ安卓3.0版的聊天記錄是保存在SD擴展存儲卡里的sdcard/Te?,??.?ncent/QQ/data/目錄中的QQ_database數(shù)據(jù)庫文件中,然后使用RE管理器自帶的數(shù)據(jù)庫查看功能直接打開,第二行的qq_msgHistory表中就是你保存的歷史聊天記錄。
![]()
解決方法:強烈建議各位使用安卓手機的Q友盡快將自己的QQ版本升級至手機QQ 3.1版,就沒問題啦!手機上網(wǎng)直接下載的話文件有8.5MB,如果流量不多建議使用電腦或WIFI下載更新!【原文地址:http://www.wooyun.org/bugs/wooyun-2010-012838】
遠(yuǎn)程控制軟件,灰鴿子下載 |
|