[閒聊] 別在手機插電腦開偵錯模式下玩FGO

作者: qxxrbull (XPEC)   2018-05-07 01:25:15
剛剛在對其他的apk做FC的除錯
所以用了adb logcat指令
意外發現一個漏洞,可以直接用adb logcat指令取得台版FGO的登入帳密
大概就是你把偵錯模式打開並且插著電腦
利用adb logcat > D:/1.txt
把偵錯信息寫進D槽根目錄下的1.txt
原本我是要對其他專案除錯的
意外發現竟然可以直接從txt取得台版的帳密
https://i.imgur.com/FZqVZrA.jpg
如圖片
隨便測試了一下幾個銀行的APP倒是沒問題
所以說
偵錯模式別隨便開
如果用其他的電腦或是公用充電器
你開著偵錯模式玩FGO
可能這一頁資訊就跟著你的帳密洩漏出去了
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: Sasamumu (⊙▽⊙)   2018-05-07 01:31:00
感謝提醒
作者: BlackTea1023 (這是什麼)   2018-05-07 01:34:00
感謝提醒 這篇感覺可以置底啊
作者: sdw800928 (sdw800928)   2018-05-07 01:36:00
這程式這樣寫的? 這工程師...
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: chses910372 (loveseeker)   2018-05-07 02:26:00
不是吧,這算程式漏洞吧
作者: aaaawang (ToCodeる)   2018-05-07 02:28:00
老實講這有點誇張
作者: twosheep0603 (兩羊)   2018-05-07 03:05:00
難怪日版開著USB偵錯會不給玩fgo可是仔細想想這根本就本末倒置啊
作者: dklash (劉翰肥宅‧油膩boy)   2018-05-07 03:31:00
沒 日版鎖USB偵錯是跟鎖root和JB一起的台版是拿B服的程式碼 B服據稱是有被中國工程師大改過的嚴格說起來台服也只是B服擴展來台灣的手段而已實際上背後金主就是B服 所以才會拿B服的程式
作者: FF16 (好無聊)   2018-05-07 03:43:00
呃.... 其他資訊,像是抽卡之類的東西會寫到log裡面嗎?
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: morton7932 (morton)   2018-05-07 04:22:00
大大要好心回報下台版官方嗎?這很嚴重耶= =
作者: jk952840 (Nicky)   2018-05-07 04:28:00
寫給台灣官方可能也沒用,遊戲裡一堆簡體字跟對岸用語都懶得修了台服就是只想翻譯而已
作者: william85 (貢丸XD)   2018-05-07 06:06:00
推個
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: SOSxSSS (可愛的女孩有大大的jj)   2018-05-07 06:54:00
這樣我同學忘記密碼有救了
作者: hoyunxian (WildDagger)   2018-05-07 07:20:00
好奇綁臉書的狀況下會怎麼顯示
作者: butten986 (白色的惡魔)   2018-05-07 07:30:00
聯署修改資安?如果是中國程式搞不好還內建92共識....可以幫看使用通訊會產出封包嗎?
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: usoko (time to face reality)   2018-05-07 08:26:00
笑死 這真的是中國改過的版本嗎 LUL 這年頭還有人用明碼這很明顯是要紀錄密碼回傳的 只是他還下log 太智障了lol
作者: chses910372 (loveseeker)   2018-05-07 08:27:00
別說了,推特帳密之前還真的在用明碼
作者: a1234567289 (蛋包飯)   2018-05-07 08:57:00
之前第七章敲柱子就是因為明碼通信惹
作者: methodho (M)   2018-05-07 09:12:00
給樓上綁臉書的不會有你臉書帳密的放心吧
作者: orze04 (orz)   2018-05-07 09:12:00
niconico都還在用flash
作者: holysea   2018-05-07 09:39:00
早期多的是只有使用者看密碼是****結果傳輸時是明碼
作者: qxxrbull (XPEC)   2018-05-07 09:44:00
臉書的API接入登入的方式算是相對十分安全的
作者: Sinreigensou (神靈幻想)   2018-05-07 10:05:00
重點是FGO居然用明碼傳值不然銀行APP怎麼就沒事
作者: ie12345 (ie12345)   2018-05-07 10:15:00
推一下 覺得有點嚴重
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: ssccg (23)   2018-05-07 10:24:00
這超嚴重吧,哪有人release apk還放debug log
作者: ckm0089 (為我的怒氣指引方向)   2018-05-07 10:25:00
這不是明碼傳值 很明顯是Debug log沒關吧
作者: ssccg (23)   2018-05-07 10:26:00
log裡有明碼跟通訊沒關係,通訊transport層有加密的話application層傳明碼又沒有關係
作者: ckm0089 (為我的怒氣指引方向)   2018-05-07 10:26:00
另外這種資訊並不是偵錯模式沒開就沒事如果有其它程式可以讀手機log就可能會洩出去
作者: colin8930 (magiccc)   2018-05-07 11:21:00
4.1之後要有root權限的APP才能讀log不過如果想在android系統動手腳的話很簡單
作者: usoko (time to face reality)   2018-05-07 11:50:00
沒用build去濾掉debug log就很大條了....更何況帳密這種東西根本不需要下log ==
作者: kazumi66 (ふぅ☆Bryce♪(*′ω‵*))   2018-05-07 12:26:00
想說日版不是有鎖嗎 原來是台版www
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: tomji3g4go6 (truelove)   2018-05-07 13:31:00
感謝提醒 推
作者: illya65536 (illya65536)   2018-05-07 14:11:00
你要回報給智冠嗎?還是回報到ZeroDay(漏洞回報平台)?看了不一定會處理啊
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: sffstpl (er)   2018-05-07 16:24:00
謝謝你 我找回自己的密碼了
作者: morton7932 (morton)   2018-05-07 16:27:00
zeroday不錯,感覺直接告訴智冠他們不會動
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: butten986 (白色的惡魔)   2018-05-07 17:40:00
有帳號遺失的趕快用漏洞喔
作者: cloudin (☁雲應)   2018-05-07 17:45:00
這也太誇張
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: k03004748549 (蜆)   2018-05-07 22:31:00
無聊看了一下iOS的Device log 沒有發現密碼Xcode編譯環境好像debug log只有開發者能看的樣子然後登入當下的request sever_name寫的是"bili区"蠻有趣的XD
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00
作者: e2167471 (喬妹)   0000-00-00 00:00:00

Links booklink

Contact Us: admin [ a t ] ucptt.com