你好,欢迎来到川北在线
微信
腾讯微博
新浪微博
外媒:ES文件管理器被曝出了漏洞 可通过网络下载用户数据
时间:2019-01-17 20:15   来源:IT之家   责任编辑:莫小烟

  原标题:外媒:ES文件管理器被曝出了漏洞 可通过网络下载用户数据

  1月17日消息 在早期的Android手机上,ES文件管理器是管理手机存储的最好方法之一。但是,现在它被曝出了漏洞。据外媒新闻,安全研究员Elliot Alderson在推特上指出,该应用程序不仅使手机存储更加混乱和错误,还认为会使用户文件容易被盗。

 

  根据Alderson的说法,ES文件资源管理器在端口59777上启动HTTP服务器。这使得用户手机对本地网络上的任何人都是开放的,并且有足够的条件来利用它。攻击者可以使用该端口注入JSON有效负载,可以获得有关用户拥有的应用程序和文件的信息,然后通过网络下载用户的数据。根据他的视频,这可能与应用程序的文件共享功能有关。

 

  ES文件管理器的总下载量超过1亿,因此意味着有很多易受攻击的设备。不过值得庆幸的是,攻击只适用于本地网络。一般来说,不要在不受信任的人和设备的网络上,就可以保证自己的数据不被读取。Alderson表示该漏洞在v4.1.9.7.4及更低版本中,而谷歌商店上架的是相同的版本。所以,你在最新版本上也不安全。开发人员还没有发表任何消息,但ES文件管理器仍然在积极开发中,据外媒推测,近期的更新会修复这个漏洞。

   投稿邮箱:chuanbeiol@163.com   详情请访问川北在线:http://www.guangyuanol.cn/

川北在线-川北全搜索版权与免责声明
①凡注明"来源:XXX(非在线)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,本网不承担此类稿件侵权行为的连带责任。
②本站所载之信息仅为网民提供参考之用,不构成任何投资建议,文章观点不代表本站立场,其真实性由作者或稿源方负责,本站信息接受广大网民的监督、投诉、批评。
③本站转载纯粹出于为网民传递更多信息之目的,本站不原创、不存储视频,所有视频均分享自其他视频分享网站,如涉及到您的版权问题,请与本网联系,我站将及时进行删除处理。



图库
合作媒体
IT袋 绿植迷 金宠物 领啦网
法律顾问:ITLAW-庄毅雄律师