当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2011-02953

漏洞标题:QQ2011会话密钥泄漏

相关厂商:腾讯

漏洞作者: tpu01yzx

提交时间:2011-10-08 22:58

修复时间:2011-11-07 22:59

公开时间:2011-11-07 22:59

漏洞类型:未授权访问/权限绕过

危害等级:高

自评Rank:15

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2011-10-08: 细节已通知厂商并且等待厂商处理中
2011-10-09: 厂商已经确认,细节仅向厂商公开
2011-10-19: 细节向核心白帽子及相关领域专家公开
2011-10-29: 细节向普通白帽子公开
2011-11-08: 细节向实习白帽子公开
2011-11-07: 细节向公众公开

简要描述:

win版本的QQ客户端(包括QQ2010,QQ2011等版本),在一个与会话密钥相关的临时密钥生成中使用了不安全的随机密钥生成算法,导致攻击者可以通过监听用户登录得到其中的会话密钥,进而可以添加修改查看所有的聊天记录。

详细说明:

http://epub.edu.cnki.net/grid2008/detail.aspx?QueryID=3&CurRec=1
看这篇文章。
目前对于linux版本的QQ免疫。对于某些win用户来说也是免疫的,暂时还不清楚具体适用范围。实验采用了即时通过网页申请的5个新QQ号码。还没做更进一步的验证。

漏洞证明:

已经在win和rg100a(一款路由器)上实现了该改进过的算法。可以在路由器上记录通过该路由上网的QQ的聊天记录。这个怎么证明?代码写得很烂,不献丑了,就按照文章中的流程做就好了。有需要的可以联系索取。

修复方案:

参考下面的文章:
http://epub.edu.cnki.net/grid2008/detail.aspx?QueryID=3&CurRec=1

版权声明:转载请注明来源 tpu01yzx@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2011-10-09 17:42

厂商回复:

thanks

最新状态:

暂无


漏洞评价:

评论

  1. 2011-10-09 01:51 | popok ( 普通白帽子 | Rank:117 漏洞数:24 | nothing)

    这个貌似高端~围观一下

  2. 2011-10-09 03:00 | pg5yl8 ( 实习白帽子 | Rank:91 漏洞数:12 | 我神马都不会 但我常常被人日 这是为神马呢)

    好强

  3. 2011-10-09 08:57 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    求代码

  4. 2011-10-10 14:03 | tpu01yzx ( 实习白帽子 | Rank:58 漏洞数:8 | test)

    抱歉,按照规矩,需要三个月后才能揭秘……

  5. 2011-10-11 21:56 | QQ852451559 ( 实习白帽子 | Rank:79 漏洞数:18 | 学生党)

    围观。

  6. 2011-10-19 10:52 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    我表示压力很大

  7. 2011-11-07 23:19 | 无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ‮……肉肉捉活,亭长放解)

    把edu去掉吧

  8. 2011-11-08 01:16 | popok ( 普通白帽子 | Rank:117 漏洞数:24 | nothing)

    去掉也一样,根本就复制错url了。。

  9. 2011-11-08 09:14 | 猪头子 ( 普通白帽子 | Rank:189 漏洞数:35 | 自信的看着队友rm -rf/tar挂服务器)

    不知觉厉

  10. 2011-11-09 13:37 | tpu01yzx ( 实习白帽子 | Rank:58 漏洞数:8 | test)

    《QQ登录协议安全性分析和改进》(另外一篇早些时候的可以参考《QQ登录协议安全性研究与分析》),之前那个URL确实有问题,很抱歉。将标题百度之,谷歌之即可。

  11. 2012-02-28 13:10 | tpu01yzx ( 实习白帽子 | Rank:58 漏洞数:8 | test)

    补充两篇详解:http://tpu01yzx.blog.163.com/blog/static/213788502011611382282/http://tpu01yzx.blog.163.com/blog/static/21378850201111201447612/

  12. 2012-02-28 13:13 | tpu01yzx ( 实习白帽子 | Rank:58 漏洞数:8 | test)

    pdf下载;http://min.us/mG14S5sBa#1o 另外看了某人的文章,觉得这效率还能再提高一些哈,就不再另写了。