漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0125899
漏洞标题:MIUIV6 系统存在绕过验证免费用收费主题漏洞
相关厂商:小米科技
漏洞作者: A1pine
提交时间:2015-07-10 14:21
修复时间:2015-10-12 20:13
公开时间:2015-10-12 20:13
漏洞类型:设计错误/逻辑缺陷
危害等级:低
自评Rank:3
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-07-10: 细节已通知厂商并且等待厂商处理中
2015-07-14: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
2015-09-07: 细节向核心白帽子及相关领域专家公开
2015-09-17: 细节向普通白帽子公开
2015-09-27: 细节向实习白帽子公开
2015-10-12: 细节向公众公开
简要描述:
利用系统自带的停止应用功能可以免费使用收费主题
详细说明:
首先 我们在MIUI V6系统中选择 设置-其他高级设置-按键-返回键-选择停止当前程序
然后我们选择一个主题,可以看到这个主题收费6米币,然后我们点击试用
提示正在试用
静静的等待5分钟
五分钟以后,提示试用时间到
直接用刚才设置的返回键结束应用
试试效果
非常完美(所有内容不针对测试用主题设计师)
漏洞证明:
修复方案:
给予个性主题APP定时检查主题是否授权权限(不要让这个程序自启动,费电),用另外一个小的系统插件来执行
版权声明:转载请注明来源 A1pine@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-10-12 20:13
厂商回复:
小米主题有定时检查机制, 即时当前5分钟试用结束后, 强制杀死主题app, 则最多两个小时, 会被强制回复默认。感谢您对小米安全的关注。
最新状态:
暂无