QQ 浏览器的 RSA 实现爆出严重漏洞

2018-02-13 10:48:01 +08:00
 xucheng
https://arxiv.org/abs/1802.03367

https://news.ycombinator.com/item?id=16362488
4180 次点击
所在节点    分享发现
9 条回复
wistoch
2018-02-13 12:58:24 +08:00
看了文章,是 2016 年很早时发现的漏洞,早就修复了,可能文章现在才发出来。
orangeade
2018-02-13 13:46:21 +08:00
When users run QQ Browser on Android, it makes a series
of what QQ Browser interally terms as “ WUP requests ”
to QQ Browser ’ s server. These WUP requests
contain information such as a user ’ s International Mobile
Equipment Identifier (IMEI), International Mobile Subscriber
Identification (IMSI), QQ username, WiFi MAC
address, SSID of connected WiFi access point and of all
in-range access points, Android ID, URLs of all webpages
visited, and other private information.
datocp
2018-02-14 06:38:51 +08:00
早些年用 qq 浏览器 最 NB 的问题,路由网关用 dnsmasq 屏蔽了 360 网站,android 的终端也显示 nslookup 360.cn 指向到 127.0.0.1。可是在 android ios 下 qq 浏览器都能 NB 的访问 360.cn 。从那以后再也不敢用 qq 浏览器接着 maxthon 也老出现证书问题不敢用。现在一直用 firefox。
qq 浏览器的 dns 查询为什么可以绕过网关设置?
youngbug
2018-02-14 11:38:54 +08:00
似乎是用了 128bit 的密钥位数,太短了。。512 位的密钥都不让让用了。公钥运算模长是 2048bit 现在的手机都应该没啥感觉。
dawn009
2018-02-14 17:34:32 +08:00
@datocp 可能走的不是系统 DNS,为了加速之类的
honeycomb
2018-02-14 18:35:48 +08:00
@datocp 私有的 HTTPdns (注,不是 rfc 那个 dns over http )
flynaj
2018-02-16 22:42:20 +08:00
@datocp 跟 opera mini 一样的都是服务器压缩,还有 chrome 也有服务器中转压缩,只是国内用不了。技术没有问题,看用的人,还有让你知不知道在用这个技术,http://httpbin.org/get 可以用这个看看参数对不对
HannibaI
2018-02-17 10:15:30 +08:00
@datocp dns 就是个应用层协议而已。要绕过 TCP/UDP 那才牛逼呢
datocp
2018-02-17 10:19:30 +08:00
原因是在 360 和腾讯大战时,那时用的还是 4Madsl,360 的客户端会导致并发异常,这才使用 dnsmasq 进行屏蔽,qq 的这一设计已经超越本地安全控制,不可原谅。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/430537

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX