Android平台下Puella Magi Madoka Magica iP信息泄露漏洞

漏洞起因
设计错误信息泄露
危险等级

影响系统
NAMCO BANDAI Games Puella Magi Madoka Magica iP 1.05

不受影响系统

危害
远程攻击者可以利用漏洞获取敏感Twitter账户信息。

攻击所需条件
攻击者必须把恶意应用安装到目标用户设备上。

漏洞信息
Puella Magi Madoka Magica iP是一款日产游戏,可使用Live 2D的角色交流应用程序。
Android平台上的Puella Magi Madoka Magica iP存在安全漏洞,允许恶意用户获取敏感信息。
安全问题是由于应用把用户信息以明文方式记录到系统日志文件中,可导致泄露Twitter账户信息。要成功利用漏洞需要在用户设备上安装了恶意应用。

测试方法

厂商解决方案
厂商目前已经发布了升级补丁以修复此安全问题,补丁获取链接为:
http://madoka-magica-game.channel.or.jp/

漏洞提供者
Kazuhiko Kusano

评论关闭。