• XSS.stack #1 – первый литературный журнал от юзеров форума

Обход пароля в приложении Mega облако.

Samorez

(L1) cache
Пользователь
Регистрация
16.03.2021
Сообщения
735
Реакции
204
Mega облака позволяет обойти пароль в приложении на андроид. Не тот пароль который в аккаунте, а именно тот который можно поставить для защиты при открытии приложения.

Метод обхода настолько простой, насколько вообще возможно. Открываем приложение Mega, если пользователь поставил пароль сворачиваем приложение, через меню снова заходим. Пароль не запрашивается, получаем доступ к аккаунту.
 
После сообщения о баге им на почту, была исправлена уязвимость в версии 5.4(419). Только никаких сообщений ни на почту, ни в описании новых функций не указана ошибка.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх