当前位置:维易网 > 优化保养 > 系统漏洞 > 正文

ES文件管理器被曝漏洞百出 文件会泄露给本地网

2023-03-18 19:22

1月17号消息,据外媒 AndroidPolice 报道,安全研究员Elliot Alderson(推特上的@fs0c131y)指出,Android最著名的文件管理器之一ES文件管理器(ES File Explorer),这款应用程序不仅使手机存储更加混乱和错误,还会让用户文件更容易被盗。

在Android早期,ES File Explorer是最著名的Android文件管理器之一,用户可以通过它来浏览Android手机或平板电脑的文件系统,获取文件,数据,文档等,下载量超过1亿次。

然而Elliot Alderson表示,用户每打开过一次ES File Explorer都会启动一个HTTP服务器,此服务器在本地打开端口59777,这意味着任何连接到同一个本地网络的人都可以从你的手机远程获取文件。

攻击者可以使用该端口注入JSON有效负载,获得用户的应用程序和文件信息,然后通过网络下载用户的数据。根据ES File Explorer分享的视频,这可能与应用程序的文件共享功能有关。

ES文件管理器被曝漏洞百出 文件会泄露给本地网络上的任何人

ES File Explorer的下载量超过1亿次,这意味着很多设备都容易受到攻击。但幸运的是,这种攻击只在本地网络上有效。一般来说,不要和不受信用的人和设备在同一网络上,这样可以保证保证自己的数据不被读取。

ES文件管理器被曝漏洞百出 文件会泄露给本地网络上的任何人

Elliot Alderson表示v4.1.9.7.4及更低版本里都存在该漏洞,这和谷歌商店上架的是相同的版本,因此最新版本的ES File Explorer同样不安全。

目前,开发人员还没有发表任何消息,但ES File Explore仍然在积极开发中,据 AndroidPolice 推测,近期的更新会修复这个漏洞。

ES文件管理器被曝漏洞百出 文件会泄露给本地网络上的任何人

心情模块加载中...

温馨提示:本网使用的部分文字和图片来源于互联网,若有版权问题,请与我们联系!

相关文章推荐

  • 安全:Microsoft在.NET Core中更新DoS漏洞

    安全:Microsoft在.NET Core中更新DoS漏洞

    Microsoft发布了对CVE-2020-1108的修订版,这是.NET Core和.NET Framework中的一个拒绝服务(DoS)漏洞。根据6月11日发送的一封电子邮件通知,为完全解决该漏洞,该公司发布了PowerShell Core 6.2和

  • 安全研究员发现Instagram漏洞,遭FaceBook高管威胁

    安全研究员发现Instagram漏洞,遭FaceBook高管威胁

    一位独立安全研究人员声称,他曾发现了Instagram中一系列安全漏洞和配置缺陷,通过利用这些漏洞,他成功地获取了访问存储在Instagram服务器上敏感数据的权限;在他向相关厂商报告了这

  • 梭子鱼Web应用防火墙9.0版为您提供更全面安全保

    梭子鱼Web应用防火墙9.0版为您提供更全面安全保

    梭子鱼 Web 应用防火墙 (WAF) 9.0 版现已面向新老用户正式发行。在此次发行的版本中,紧密地与梭子鱼下一代防火墙以及梭子鱼漏洞修复服务进行集成。以下是对此次更新的概述: 安全

  • Firebird protocol.cppXDR协议远程内存破坏漏洞

    Firebird protocol.cppXDR协议远程内存破坏漏洞

    受影响系统: Firebird Firebird SQL 2.1.0 Beta 2 Firebird Firebird SQL 2.0.3 Firebird Firebird SQL 1.5.5 Firebird Firebird SQL 1.0.3不受影响系统: Firebird Firebird SQL 2.1.0 RC1 Firebird Firebird SQL 2.0.4 Firebird Firebird SQL 1.5.6描述:

  • 研究机构发现高通芯片新安全漏洞 可能影响全球

    研究机构发现高通芯片新安全漏洞 可能影响全球

    【wy34】5月8日消息,据国外媒体报道,在网络高度普及、电子产品广泛使用的当下,芯片上的安全漏洞往往影响深远,导致众多产品面临安全上的威胁。 外媒最新的报道显示,研究机构

我有问题要问问...

维易问答平台专注于电脑相关问题的在线及时解答,您可以在此提问以获得最佳答案!
关于我们 | 申请入驻 | 广告合作 | 友情链接 | 免责声明 | 投诉建议 | 联系我们 | 网站地图 | Copyright © 2013-2023 维易网 粤ICP备2022127024号
客服 联系站长