xaker

Инжект для робота. Вскрываем почтовое приложение от Mail.Ru для Android

  • вторник, 14 июня 2016 г. в 03:11:27
https://xakep.ru/2016/06/13/mailru-android-hack/


Для подписчиков
Случайным образом, копая очередной BugBounty, я натолкнулся на цепочку уязвимостей в достаточно популярном почтовом клиенте от IT-гиганта Mail.Ru. Эксплуатация уязвимостей из этой цепочки не требовала на устройстве особых прав и могла привести к полной компрометации содержимого почтового ящика жертвы или даже содержимого SD-карты. В статье я опишу методы, с помощью которых были найдены эти уязвимости, вспомогательные тулзы и финальный вектор с демонстрацией на видео.