当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-083824

漏洞标题:酷派官方静默安装apk功能后台存在高危漏洞(演示定制机是如何在你的手机默默安装)

相关厂商:yulong.com

漏洞作者: 爱上平顶山

提交时间:2014-11-19 11:41

修复时间:2015-01-03 11:46

公开时间:2015-01-03 11:46

漏洞类型:系统/服务运维配置不当

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-11-19: 细节已通知厂商并且等待厂商处理中
2014-11-19: 厂商已经确认,细节仅向厂商公开
2014-11-29: 细节向核心白帽子及相关领域专家公开
2014-12-09: 细节向普通白帽子公开
2014-12-19: 细节向实习白帽子公开
2015-01-03: 细节向公众公开

简要描述:

...
酷派
演示垃圾软件是如何通过你的手机默默安装
吸费软件是怎么回事的
你的话费少了吗?

详细说明:

酷派 一个运维不当shell了

0.jpg


1.jpg


2.jpg


ok
看下后台:
http://auth.coolyun.com

0.jpg


后台PUSH功能 APK静默安装 APK静默卸载 ...
PUSH后台指令下发 PUSH推送APK PUSH激活应用...

1.jpg


2.jpg


ok 不多说。

漏洞证明:

如上~

修复方案:

。。。

版权声明:转载请注明来源 爱上平顶山@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2014-11-19 14:10

厂商回复:

感谢提供,我们尽快解决,谢谢。

最新状态:

暂无


漏洞评价:

评论

  1. 2014-11-19 11:42 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    原来最厉害的手机黑客就是ROM官方啊。。

  2. 2014-11-19 11:45 | Ton7BrEak ( 普通白帽子 | Rank:211 漏洞数:43 | 吃苦耐劳,我只会第一个!)

    @疯狗 后怕啊~~我以后不用手机了~天天放鸽子算了

  3. 2014-11-19 11:48 | winsyk ( 普通白帽子 | Rank:108 漏洞数:16 | 越长大越孤单)

    呵呵。

  4. 2014-11-19 11:49 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    云端..

  5. 2014-11-19 11:51 | 小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)

    撸主说不转发,不顶他,他就来打我!

  6. 2014-11-19 11:52 | cnrstar ( 普通白帽子 | Rank:157 漏洞数:23 | Be my personal best!)

    楼上几个都能看到细节,然后评论,我等只能表示不明觉历。。或者洞主把细节截个图给我,哈哈哈

  7. 2014-11-19 11:54 | 我也不知道 ( 路人 | Rank:27 漏洞数:8 | 小新人QAQ)

    前排顶啊

  8. 2014-11-19 11:55 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @我也不知道 @Ton7BrEak @zeracker @小威 @cnrstar @疯狗 就是云端推 还能默默卸载 R了

  9. 2014-11-19 11:56 | 子非海绵宝宝 认证白帽子 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)

    你知道的太多了.....

  10. 2014-11-19 11:58 | adm1n ( 普通白帽子 | Rank:216 漏洞数:66 | 只是一个渣渣而已。。。)

    官方这样做真的好吗

  11. 2014-11-19 12:31 | bey0nd ( 普通白帽子 | Rank:895 漏洞数:142 | 相忘于江湖,不如相濡以沫)

    少了!!

  12. 2014-11-19 12:34 | Ton7BrEak ( 普通白帽子 | Rank:211 漏洞数:43 | 吃苦耐劳,我只会第一个!)

    太可怕了~~楼主赶紧收拾东西跑路吧~~

  13. 2014-11-19 12:38 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @bey0nd @adm1n @子非海绵宝宝 恩 请关注~

  14. 2014-11-19 13:54 | 泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)

    尊敬的白帽子你好,由于你发布了漏洞我来了。

  15. 2014-11-19 14:16 | 紫霞仙子 ( 普通白帽子 | Rank:2027 漏洞数:279 | 天天向上 !!!)

    闪电了。

  16. 2014-11-19 14:20 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    闪电!

  17. 2014-11-19 14:44 | if、so 认证白帽子 ( 核心白帽子 | Rank:1008 漏洞数:91 | 梦想还是要有的,万一实现了呢?)

  18. 2014-11-19 14:49 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @紫霞仙子 @if、so @小胖子 .........

  19. 2014-11-19 15:08 | niliu 认证白帽子 ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)

    闪电!

  20. 2014-11-19 15:27 | 寂寞的瘦子 ( 普通白帽子 | Rank:242 漏洞数:53 | 一切语言转汇编理论)

    闪电!平顶哥醒醒,搬砖了

  21. 2014-11-19 15:38 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @niliu @寂寞的瘦子 ...额 上工~

  22. 2014-11-20 08:35 | 专业种田 认证白帽子 ( 核心白帽子 | Rank:1425 漏洞数:182 | 没有最专业的农民,只有更努力地耕耘..........)

    你这样酷派损失几个亿,你知道吗

  23. 2014-11-20 16:55 | 不知道2017 ( 路人 | Rank:26 漏洞数:6 | 专注信息安全领域)

    我媳妇就用的酷派,看后有种想把她手机砸了的冲动

  24. 2014-11-20 17:51 | 带馅儿馒头 ( 普通白帽子 | Rank:1278 漏洞数:143 | 心在,梦在)

    mark

  25. 2014-11-26 12:36 | 瘦蛟舞 认证白帽子 ( 普通白帽子 | Rank:687 漏洞数:78 | 铁甲依然在)

    但是这明显是自己装了后门,还造谣谷歌给android弄了后门。。。

  26. 2014-12-18 13:36 | Woodee ( 路人 | 还没有发布任何漏洞 | 乌云路人甲,打脸pa pa pa)

    今天外媒已经报了:https://www.paloaltonetworks.com/content/dam/paloaltonetworks-com/en_US/assets/pdf/reports/Unit_42/unit42-cool-reaper.pdf Wooyun.org is a vulnerability assessment crowdsourcing website similar to Bugcrowd. On November 19, 2014 an independent white hat researcher named “爱上平顶山” (Aishangpingdingshan) submitted a vulnerability (WooYun-2014-83824) to Coolpad with the title “A critical vulnerability in Coolpad’s official backend platform for silently installing APK functionality” (Figure 12). That same day, Coolpad confirmed the vulnerability, gave it the highest-ranking score (20) and made the comment “Thank you for providing the information, we will fix it ASAP. Thanks.” (Figure 13)

  27. 2014-12-18 13:36 | Woodee ( 路人 | 还没有发布任何漏洞 | 乌云路人甲,打脸pa pa pa)

    Wooyun.org is a vulnerability assessment crowdsourcing website similar to Bugcrowd. On November 19, 2014 an independent white hat researcher named “爱上平顶山” (Aishangpingdingshan) submitted a vulnerability (WooYun-2014-83824) to Coolpad with the title “A critical vulnerability in Coolpad’s official backend platform for silently installing APK functionality” (Figure 12). That same day, Coolpad confirmed the vulnerability, gave it the highest-ranking score (20) and made the comment “Thank you for providing the information, we will fix it ASAP. Thanks.” (Figure 13)

  28. 2014-12-18 14:15 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    @Woodee .........

  29. 2014-12-18 15:01 | erevus ( 普通白帽子 | Rank:177 漏洞数:31 | Hacked by @ringzero 我錯了)

    CCTV记者 往这拍往这拍往这拍

  30. 2014-12-18 15:10 | 工作专用 ( 实习白帽子 | Rank:77 漏洞数:6 | 起什么名字好呢。)

    恭喜你 出了大血名了 !

  31. 2014-12-18 18:43 | diguoji ( 普通白帽子 | Rank:323 漏洞数:79 | 中国吉林长春)

    @爱上平顶山 你是有才华的人,偶像

  32. 2014-12-18 21:09 | 动后河 ( 实习白帽子 | Rank:51 漏洞数:13 | ☭)

    平顶山出名了

  33. 2014-12-19 16:55 | momo ( 实习白帽子 | Rank:91 漏洞数:24 | ★精华漏洞数:24 | WooYun认证√)

    标题真夸张。

  34. 2014-12-19 21:41 | Coffee ( 普通白帽子 | Rank:144 漏洞数:15 | Corie, a student of RDFZ.)

    push后台被端了,酷派,呵呵……

  35. 2015-01-06 20:56 | byniu ( 路人 | Rank:0 漏洞数:2 | 成功的两要素:一、坚持不要脸。二、大胆坚...)

    我靠。我就用酷派。太坑爹了吧。