爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

admin 2015年6月1日10:22:39评论358 views字数 229阅读0分45秒阅读模式
摘要

2014-08-27: 细节已通知厂商并且等待厂商处理中
2014-08-27: 厂商已经确认,细节仅向厂商公开
2014-09-06: 细节向核心白帽子及相关领域专家公开
2014-09-16: 细节向普通白帽子公开
2014-09-17: 厂商已经修复漏洞并主动公开,细节向公众公开

漏洞概要 关注数(20) 关注此漏洞

缺陷编号: WooYun-2014-73967

漏洞标题: 爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

相关厂商: 爱康国宾

漏洞作者: niliu爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

提交时间: 2014-08-27 09:02

修复时间: 2014-09-17 09:37

公开时间: 2014-09-17 09:37

漏洞类型: 后台弱口令

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经修复

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 弱口令

2人收藏


漏洞详情

披露状态:

2014-08-27: 细节已通知厂商并且等待厂商处理中
2014-08-27: 厂商已经确认,细节仅向厂商公开
2014-09-06: 细节向核心白帽子及相关领域专家公开
2014-09-16: 细节向普通白帽子公开
2014-09-17: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

好不容易家里有网了,结果电脑偏偏坏了,快疯了...
于是就用ipad 挖个洞...
这是一个通用且神奇的弱口令~涉及多个大型互联网公司,各大银行,地铁,电视台等单位...
像百度,腾讯,IBM,爱奇艺,三星,诺基亚,联想,海康威视等等...
泄漏了企业员工的个人隐私信息,姓名,身份证,卡号,就诊情况等等...

详细说明:

由于多个系统域名有一定规律性,无意间试出了一个管理员账号和域名命名相同,并发现使用了弱口令,于是猜测其他系统也有可能是相同问题。

具体尝试过程不多说,直接谷歌关键词:site:health.ikang.com

一共400多个系统,均不重复。

爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

举几个例子,比如腾讯的

http://qq.health.ikang.com/loginui

管理员账号就是 qq 密码 123456

爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

http://baidutj.health.ikang.com/loginui

管理员账号就是 baidutj 密码 123456

爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

http://nyfesco.health.ikang.com/loginui

管理员账号就是 nyfesco 密码 123456 泄漏身份证

爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

http://ibm.health.ikang.com/loginui

管理员账号就是 ibm 密码 123456

爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

其他的同理,测试了大部分都是同样问题,ipad测试比较繁琐,就不全部截图上传了。

以下为涉及到的系统

爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

爱康国宾好几百个系统后台弱口令(泄漏信息不计其数)

差不多够全的了,ipad挖洞好累@_@

漏洞证明:

看我的手就知道了 已废

修复方案:

全部更改密码,管理员命名规则也可以改下。

版权声明:转载请注明来源 niliu@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2014-08-27 09:23

厂商回复:

弱密码确认,我们会立即修复,谢谢!

最新状态:

2014-09-17:此漏洞已经修复,谢谢!


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2014-08-27 09:03 | zzR 爱康国宾好几百个系统后台弱口令(泄漏信息不计其数) ( 核心白帽子 | Rank:1408 漏洞数:127 | 东方红**联盟欢迎你-0-)

    1

    你们要不要介样紫

  2. 2014-08-27 09:07 | 小川 爱康国宾好几百个系统后台弱口令(泄漏信息不计其数) ( 核心白帽子 | Rank:1627 漏洞数:241 | 一个致力要将乌云变成搞笑论坛的男人)

    0

    膜拜“弱口令之父”

  3. 2014-08-27 09:10 | 贫道来自河北 ( 普通白帽子 | Rank:1469 漏洞数:439 | 一个立志要把乌云集市变成零食店的男人)

    0

    腻害

  4. 2014-08-27 09:18 | 大大灰狼 ( 普通白帽子 | Rank:278 漏洞数:64 | Newbie)

    0

    @小川 弱口令之父,汗死

  5. 2014-08-27 09:26 | niliu 爱康国宾好几百个系统后台弱口令(泄漏信息不计其数) ( 核心白帽子 | Rank:1803 漏洞数:235 | 逆流而上)

    0

    @小川 ................我擦,这称号顿时让我上升一个档次啊

  6. 2014-08-27 09:27 | niliu 爱康国宾好几百个系统后台弱口令(泄漏信息不计其数) ( 核心白帽子 | Rank:1803 漏洞数:235 | 逆流而上)

    0

    @zzR 哎...莫办法啊

  7. 2014-08-27 09:27 | xyang ( 普通白帽子 | Rank:350 漏洞数:82 | stay hungry stay foolish)

    0

    确认挺快的啊

  8. 2014-08-29 01:14 | 寂寞的瘦子 ( 普通白帽子 | Rank:242 漏洞数:53 | ☯☯☯☯☯☯☯☯☯☯)

    0

    @niliu 弱口令之父曾经说过:....你攒点名言我好宣传

  9. 2014-08-29 01:29 | 袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)

    0

    @寂寞的瘦子 [X][X]顿时让我上升一个档次啊

  10. 2014-08-29 08:28 | niliu 爱康国宾好几百个系统后台弱口令(泄漏信息不计其数) ( 核心白帽子 | Rank:1803 漏洞数:235 | 逆流而上)

    0

    @寂寞的瘦子 这句就是至理名言呐!

  11. 2014-09-17 09:41 | xyang ( 普通白帽子 | Rank:350 漏洞数:82 | stay hungry stay foolish)

    1

    额 这么多身份证不打码真的好吗?

  12. 2014-09-17 09:59 | luwikes ( 普通白帽子 | Rank:552 漏洞数:83 | 潜心学习~~~)

    0

    厂商评分太吝啬了,危害明显20++++

  13. 2014-09-17 10:08 | px1624 ( 普通白帽子 | Rank:1171 漏洞数:207 | px1624)

    0

    。。。我去!这设计,够高端

  14. 2014-09-17 13:22 | niliu 爱康国宾好几百个系统后台弱口令(泄漏信息不计其数) ( 核心白帽子 | Rank:1803 漏洞数:235 | 逆流而上)

    0

    @xyang 用ipad打马很费劲的

  15. 2014-09-17 13:23 | niliu 爱康国宾好几百个系统后台弱口令(泄漏信息不计其数) ( 核心白帽子 | Rank:1803 漏洞数:235 | 逆流而上)

    0

    @luwikes 厂商应该按弱口令评的分,话说这个也算通用啊 哈哈哈

  16. 2014-09-17 13:23 | niliu 爱康国宾好几百个系统后台弱口令(泄漏信息不计其数) ( 核心白帽子 | Rank:1803 漏洞数:235 | 逆流而上)

    0

    @px1624 高大上的设计

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin