怎么在手机上手机谷歌注册帐号太慢

分享送七钻★QQ钻+会员
您的位置: >
淘宝网某手机客户端可以获取手机账号等敏感信息
作者:编程棋牌开发
来源:网络收集
摘要:可以通过手机号码获取到淘宝账号等敏感信息,也可以通过账号获取到手机号码等敏感信息,会造成大量用户信息隐私泄露 该漏洞存在于旺信(阿里旺旺手机客户端安卓版),1.7版以下是可以看到的,最新版本虽然在软件界面中看不到,单接口一样存在的! 测试的是1.
&可以通过手机号码获取到淘宝账号等敏感信息,也可以通过账号获取到手机号码等敏感信息,会造成大量用户信息隐私泄露
该存在于旺信(阿里旺旺手机客户端安卓版),1.7版以下是可以看到的,最新版本虽然在界面中看不到,单接口一样存在的!
测试的是1.77版 在添加好友中有个精确查找功能,可以根据手机号或淘宝账号查找,这种设计就很容易泄露私隐信息,所以到了2.0版本以上的程序员可能意识到会泄露私隐取消了根据手机号查找账号的功能。最新版本只有根据账号查找。但这个接口还是存在的!、
下面的接口两个都是可以用的:
/api/wxuser/nameCard.json?userId=登陆的账号&token=登陆账号的token&username=手机号或账号
/api/wxuser/nameCard.json?userId=登陆的账号&token=登陆账号的token&username=手机号或账号
1.根据手机号获取淘宝账号
直接用该接口就可以获取到登陆账号信息,最近登陆时间,登陆时用的手机系统信息。
tbnick 代表淘宝账号
os_version 代表登陆时用的手机系统版本比如是安卓或者iphone
last_login_time 代表最后登陆时间
2.根据账号获取手机号码
这个不是直接可以获取到,但可以通过暴力破解方式很容易获取到。
输入账号后返回的信息中包含了
&phone_num&:&189*****888&的手机号码方式,也就是只隐藏了中间了5位号码,也就可以造成暴力破解的可能。枚举189*****888号码段,根据接口返回淘宝账号和要破解的账号对比,账号一样就表示该手机号码就是要破解的账号手机号码。 理论上就是10万次左右,破解只是时间问题,关键是接口未做暴力破解的任何限制!用的是本人淘宝小号测试
/api/wxuser/nameCard.json?userId=cnhhupan%E4%BD%8E%E8%B0%83%E7%9A%84%E7%94%B7%E4%BA%BA70&token=92f12a016d5dc2dc2c98_v1&username=
{&code&:200,&msg&:&success&,&data&:{&user_id&:&cnhhupan低调的男人70&,&name&:&dtdnr07&,&avatar&:&/tps/i2/T1zHHoXapqXXbCFbsb-100-100.jpg_120x120.jpg&,&gender&:&保密&,&full&:&dtdnr07&,&shortname&:&DTDNR07&,&phone_num&:&135*****597&,&last_login_time&:,&verify_flag&:1,&os_version&:&android_3.1&,&ww_user&:1,&tbnick&:&低调的男人70&,&settingKey1&:&1&,&settingVaules&:{&nick&:&&,&receiveWwPcOL&:&1&,&keepOnline&:&1&,&pushWwPcOL&:&0&,&runInBackground&:&0&,&tribeRecvFlags&:&[]&,&nonPushAtNight&:&0&,&msgRemindNoDisturb&:&{\&endMinute\&:0,\&endHour\&:8,\&startMinute\&:0,\&type\&:1,\&startHour\&:23}&,&logis&:&0&,&eAppSummaryViews&:&[{\&pid\&:2,\&id\&:1},{\&pid\&:1,\&id\&:1},{\&pid\&:3,\&id\&:1},{\&pid\&:4,\&id\&:1}]&,&eAppWidgets&:&[{\&pid\&:2,\&id\&:1},{\&pid\&:1,\&id\&:1},{\&pid\&:3,\&id\&:1},{\&pid\&:4,\&id\&:1}]&,&eAppStatistics&:&[]&,&eAppPcStatistics&:&[]&,&eAppCategory&:&[2,1,3,4]&},&userIdentity&:1}}
漏洞修复方案:
1.建议从接口取消用手机查找账号功能
2.手机号码公开显示是否采取显示后4位方式?
3.取消显示最后登陆时间显示
4.取消显示登陆手机版本
5.抓包发现旺信中很多采用了HTTP接口,建议采用TCP或UDP加密通讯,至少采用HTTP接口也做下加密处理。
(责任编辑:编程棋牌开发)
本文章原创来自: QQ: (转载请保留网站版权。侵权必究)
订阅更新: 您可以通过
Powered by
Inc.Copyright &新版的游戏频道看起来怎样?有没有比旧版好看一点?据说现在有专属活动正在激情展开,...
英特尔日前给我们带来了第一款面向移动平台的产品 E3-1500M v5,标志着 Xeon 处理器正...
2014 年 10 月,一款以中文古风歌曲为主题打造的音乐游戏《大琴师》让我们认识了来自...
两种不同的手表,但是对于一些商业人士来说,Apple Watch似乎更适合他们的日常使用。
昨天,一则消息使稍稍沉寂了的 iCar 传闻重燃。英国《卫报》获取了一份文件,上述苹果...
看来这个日子的确是最有可能的了,也就是说还有大约3周我们就可以看到iPhone 6s了。
相比之下,台湾市场昨天已经全球首发了,本月 21 日还将来到香港,预计国行版本也会在...
这款应用能获取互联网上的新闻,并通过播放列表为用户阅读新闻摘要。这将帮助用户解决...
对于不少玩家来说,一提到日本著名的游戏开发商SQUARE ENIX,脑海中都会浮现出许多经...
现在随着城市当中环境越来越差,以前经常抬头可以看见小鸟在天空中飞舞,而在早晨的时...
《The Path To Luma(光明之路)》是一款画面精美的 3D 益智游戏。游戏的风格治愈,玩...
尽管手游近几年发展迅猛,但是国人出品的游戏并未给人留下好印象,不过这个局面现在正...
游戏世界当中有不少以古墓冒险为题材的作品,例如玩家比较熟悉的《古墓丽影》系列。但...
近日,游戏开发商Liger Games在苹果商店当中上架了一款名为《迷宫世界(Mazecraft)》...
对于喜欢 TYPE-MOON 和《Fate》系列的朋友来说,手游《Fate/Grand Order》是原作团队...
昨天,一则消息使稍稍沉寂了的 iCar 传闻重燃。英国《卫报》获取了一份文件,上述苹果...
日前,苹果多款全新台式机配件现身FCC,看起来消费者会在今年夏季结束前就能看到它们...
与其他苹果产品一样,Apple Watch 也拥有丰富的第三方配件,可以实现不同的使用需求。
苹果要求零售店内第三方配件供应商必须重改包装设计,连产品拍摄角度都有规定。
双卡双待正日渐成为许多手机用户的重要需求,工作和生活两个号码互不耽误。
随着电子产品越来越傻瓜化,文件与数据的传输也变得越来越便捷,不过作为一枚果粉,有...
要是你不想随身带着沉甸甸的充电宝,又不想因为使用背夹电池而让 iPhone 变成一块“砖...
逼格满满的机械风格加上硬朗的线条设计,Core Armor 确实很能吸引路人的眼球,要是价...
手机里面的ituns怎么注销 换其他账号登陆
注册时间 最后登录
在线时间673 小时 UID
主题帖子人气
红苹果, 积分 497, 距离下一级还需 3 积分
手机里面的ituns怎么注销 换其他账号登陆
就是现在我要购买程序 就会出账号A 让我输入密码 现在我想用账号B购买 怎么换啊
注册时间 最后登录
在线时间2880 小时 UID
主题帖子人气
在设置里面啊
注册时间 最后登录
在线时间102 小时 UID
主题帖子人气
Who's there?
设置--store你就可以看到了
Who Will Be Next?
注册时间 最后登录
在线时间2699 小时 UID
主题帖子人气
情系何人,情归何处.
在设置里面把A注销了登陆B账号再进去软件商店
注册时间 最后登录
在线时间673 小时 UID
主题帖子人气
注册时间 最后登录
在线时间358 小时 UID
主题帖子人气
我会一个邮箱申请N个itunes帐号的办法。
威锋旗下产品
Hi~我是威威!
沪ICP备号-1 丨 深公安网监备案号 5
增值电信业务经营许可证:
Powered by Discuz!您好!欢迎来到中国制造网
& 苹果手机怎么注册ID
苹果手机怎么注册ID
  使用苹果的设备时,Apple ID当然是必不可少的了,当然大家一般Apple ID都是通过itunes软件来注册,本文来告诉大家如何不通过itunes直接在在线注册Apple ID
  注册Apple ID其实很简单,一般常规的注册方法是通过itunes软件注册。如果你没有安装itunes软件也可以通过官方直接在线注册,方法也非常简单,具体如下:
  先进入苹果Apple ID官网/cn,点击页面上面的&创建Apple ID&按钮
  然后再弹出的注册页面中填写好详细的个人资料,并点击下面的&创建Apple ID&按钮
  不一会,注册时填写的邮箱就会收到Apple发来的验证邮件,直接打开邮件并点击&立即验证&,并用注册时填写的账号登录即可成功注册Apple ID
1、任何注明&来源:中国制造网&的文章、图片等资料,其版权均属中国制造网所有,任何个人、法人或者其他组织未经书面授权不得转载、链接、转贴或以其他方式复制、发布、传播。已授权的个人、法人或者其他组织在使用时必须注明&来源:中国制造网&,否则,中国制造网将依法追究法律责任。
2、任何非注明&来源:中国制造网&的文章、图片等资料,均为转载自其他媒体、网站等的资料,仅代表作者本人的观点。中国制造网转载该资料,并不代表中国制造网同意其观点,中国制造网不对其真实性负责。该资料仅供读者参考,请自行甄别,判断真伪。
3、因为作者的信息不明等原因,中国制造网使用部分文章、图片等资料的报酬未能及时支付,在此深表歉意,相关权利人可与。
采购物品名称
建筑和装饰材料, 消费电子 ...
计算机数码产品, 消费电子 ...
消费电子, 电子元器件,
建筑和装饰材料, 消费电子 ...
消费电子, 工业设备及组件 ...

我要回帖

更多关于 手机注册谷歌帐号 的文章

 

随机推荐