发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算发现ES文件管理器曝出漏洞:用户文件会泄露给同一网络上任何人 - 最新消息 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 重磅直击 找商家、找信息优选VIP,安全更可靠!
总算发现ES文件管理器曝出漏洞:用户文件会泄露给同一网络上任何人 - 最新消息
发布日期:2023-09-09 09:09:20  浏览次数:12

最新消息1月17日消息 在早期的Android手机上,ES文件管理器是管理手机存储的最好方法之一。但是,现在它被曝出了漏洞。据外媒新闻,安全研究员Elliot Alderson在推特上指出,该应用程序不仅使手机存储更加混乱和错误,还认为会使用户文件容易被盗。

根据Alderson的说法,ES文件资源管理器在端口59777上启动HTTP服务器。这使得用户手机对本地网络上的任何人都是开放的,并且有足够的条件来利用它。攻击者可以使用该端口注入JSON有效负载,可以获得有关用户拥有的应用程序和文件的信息,然后通过网络下载用户的数据。根据他的视频,这可能与应用程序的文件共享功能有关。

ES文件管理器的总下载量超过1亿,因此意味着有很多易受攻击的设备。不过值得庆幸的是,攻击只适用于本地网络。一般来说,不要在不受信任的人和设备的网络上,就可以保证自己的数据不被读取。Alderson表示该漏洞在.及更低版本中,而谷歌商店上架的是相同的版本。所以,你在最新版本上也不安全。开发人员还没有发表任何消息,但ES文件管理器仍然在积极开发中,据外媒推测,近期的更新会修复这个漏洞。

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部