首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
再谈QQ史上最大的“后门”
来源:http://hi.baidu.com/rayh4c/blog/ 作者:RAyh4c 发布时间:2011-09-19  

为什么是“再谈”,因为这个安全问题已存在多年,且变成“讳疾忌医”的历史安全问题了,到底有多少人会因此受害,不得而知,堪称QQ的这个史上最大的“后门”。

我们先来科普腾讯单点登陆的某个工作流程,然后再说问题:

 

1.腾讯单点登录中心的HOST是ptlogin2.qq.com,打开wireshark,设置一个filter, http.host==ptlogin2.qq.com

 

2.点击QQ菜单栏上的使用各个服务,比如微博,EMAIL,QZONE,paipai等,大家应该知道是不需要输密码的,这个就是所谓的一键登录。

3.抓包以后我们可以直接看到其实一键登录就是访问了一个URL

 

 

4.这个URL的关键就是我红条涂掉的第一行clientkey,同时服务端返回一个叫skey的cookie值,您这就算登录了。




5.该URL即是单点登录的认证URL,格式如下:

http://ptlogin2.qq.com/jump?ptlang=2052&clientuin=QQ号码&clientkey=64个字节的KEY&u1=需要登陆的QQ服务网站地址

 

 6.上面其实只是腾讯单点登录系统的基础部分,单点登录系统还包含一个IE插件即网页中的一键登录

 

点击快速登录后会产生如下格式的认证URL

http://ptlogin2.qq.com/jump?clientuin=QQ号&clientkey=192位字节的KEY&keyindex=9&u1=需要登陆的QQ服务网站地址

 

科普完毕后就可以解答之前关于clientkey的一些疑问:

 

 如何修补这个安全问题?

非常简单,在腾讯3000亿市值中抽点钱将单点登陆服务的通信都加密,最少弄个HTTPS不。

clientkey的时效性问题,我的微博中有个腾讯的同学@我说这是个简单的问题,在不牺牲性能的情况下clientkey可以做成一次性的,用完了就失效,其实这也是我想说的,如果对于腾讯来说是简单问题,那就just do it吧。

这两日有朋友在微博上问起clientkey是什么,于是引发了各种爆料,clientkey到底是啥呢?

clientkey是串联腾讯所有在线服务的单点登录系统的关键密钥。

说得专业一点类似web程序中session机制中靠URL传递的session id的session url。

说得通俗一点就是你QQ的密码,是通过加密算法将你的QQ密码二次加密后会有时间限制的密码。

 

 

那这里到底有什么安全问题呢?

腾讯的这套单点登录系统直接就是HTTP明文通信的,如果您觉得某些服务不重要的话,确实可以用明文,但是如果N个服务,连带您的QB,您的隐私等等还不够重要的话,那也就是没什么安全问题了。

 

还会产生什么高级安全问题?

我们知道局域网可以sniffer,你嗅探到了这个clientkey的话,就等于掌控了人家所有的QQ服务。

快速登陆插件的安全问题,这个问题某牛09年就以安全公司的身份正式通报给腾讯了,似乎腾讯没有什么安全公告,值得庆幸的是10年该插件的漏洞才算基本修补完毕,并给快速登陆插件生成的clientkey加入了IP限制,不过客户端第一种64位clientkey仍然无任何IP限制。

或许还有未知的0DAY,大牛们从未公布。

 


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·eWebEditor遍历目录上传漏洞
·DEDECMS全版本gotopage变量XSS R
·PHP 跨目录档案上传漏洞
·EasySiteEdit远程文件包含缺陷及
·JqueryUpload 大文件上传 任意文
·Nginx %00空字节执行php漏洞
·Bo-Blog v1.4 单用户版分类列表
·WordPress多个插件注入漏洞
·discuz sessoin hijack tips 续
·discuz sessoin hijack tips
·phpcms 2008代码注射漏洞
·DEDECMS全局变量覆盖漏洞科普
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved