ES文件管理器被曝漏洞百出 文件會洩露給本地網絡上的任何人

2021-01-03 IT168

1月17號消息,據外媒 AndroidPolice 報導,安全研究員Elliot Alderson(推特上的@fs0c131y)指出,Android最著名的文件管理器之一ES文件管理器(ES File Explorer),這款應用程式不僅使手機存儲更加混亂和錯誤,還會讓用戶文件更容易被盜。

在Android早期,ES File Explorer是最著名的Android文件管理器之一,用戶可以通過它來瀏覽Android手機或平板電腦的文件系統,獲取文件,數據,文檔等,下載量超過1億次。然而Elliot Alderson表示,用戶每打開過一次ES File Explorer都會啟動一個HTTP伺服器,此伺服器在本地打開埠59777,這意味著任何連接到同一個本地網絡的人都可以從你的手機遠程獲取文件。

攻擊者可以使用該埠注入JSON有效負載,獲得用戶的應用程式和文件信息,然後通過網絡下載用戶的數據。根據ES File Explorer分享的視頻,這可能與應用程式的文件共享功能有關。

ES File Explorer的下載量超過1億次,這意味著很多設備都容易受到攻擊。但幸運的是,這種攻擊只在本地網絡上有效。一般來說,不要和不受信用的人和設備在同一網絡上,這樣可以保證保證自己的數據不被讀取。

Elliot Alderson表示v4.1.9.7.4及更低版本裡都存在該漏洞,這和谷歌商店上架的是相同的版本,因此最新版本的ES File Explorer同樣不安全。目前,開發人員還沒有發表任何消息,但ES File Explore仍然在積極開發中,據 AndroidPolice 推測,近期的更新會修復這個漏洞。

本文編輯:顧靜

圖片來源:AndroidPolice

相關焦點

  • 外媒:ES文件管理器被曝出了漏洞 可通過網絡下載用戶數據
    外媒:ES文件管理器被曝出了漏洞 可通過網絡下載用戶數據時間:2019-01-17 20:15   來源:IT之家   責任編輯:莫小煙 川北在線核心提示:原標題:外媒:ES文件管理器被曝出了漏洞 可通過網絡下載用戶數據 1月17日消息 在早期的Android手機上,ES文件管理器是管理手機存儲的最好方法之一。
  • ES文件管理器曝出洩露用戶文件的漏洞
    IT之家1月17日消息 在早期的Android手機上,ES文件管理器是管理手機存儲的最好方法之一。但是,現在它被曝出了漏洞。據外媒新聞,安全研究員Elliot Alderson在推特上指出,該應用程式不僅使手機存儲更加混亂和錯誤,還認為會使用戶文件容易被盜。
  • ES文件管理器
    ES文件管理器安卓版是一個能管理手機本地、藍牙文件、區域網共享和FTP的管理器。搜索功能2.進程管理器3.應用程式管理器,安裝、備份、卸載、快捷方式等多種功能4.本地、共享、藍牙查看、FTP、打開多媒體文件並內置文本編輯器5.訪問區域網計算機、藍牙和FTP上的文件,可以在電腦和手機這兩者之間進行無縫的文件操作
  • ES文件管理器下載_ES文件管理器安卓版下載-太平洋下載中心
    ES文件管理器安卓版是一個能管理手機本地、藍牙文件、區域網共享和FTP的管理器。
  • 蘋果Safari被曝安全漏洞 可導致用戶設備文件洩露
    站長之家(ChinaZ.com) 8月25日 消息:今天,一名安全研究人員公布了關於Safari瀏覽器漏洞的詳細信息,該漏洞可能被用來洩露或竊取用戶設備中的文件。據悉,波蘭安全公司REDTEAM.PL的聯合創始人Pawel Wylecial在今年 4 月份就發現了漏洞,並首次向蘋果公司報告了這一問題。不過,蘋果相關補丁會延遲將近一年的時間才會發布,於是研究人員決定今天公布自己發現的漏洞。
  • 威騰電子My Cloud EX2被曝安全漏洞 會洩露用戶數據
    【天極網網絡頻道】近日,Trustwave的安全專家發現,默認情況下,威騰電子的My Cloud EX2存儲設備誒會在本地網絡洩露文件。如果用戶配置設備進行遠程訪問並使其聯機,則情況會變得更糟糕。在這種情況下,My Cloud EX2存儲設備也會通過埠9000上的HTTP請求洩露文件。
  • ES 文件瀏覽器被曝安全漏洞,用戶資料可能被盜
    近日,有兩名安全研究人員相繼曝光安卓應用 ES 文件瀏覽器的漏洞攻擊手法,用戶數據可能被竊取。
  • IE被曝存在零日漏洞,黑客可遠程竊取本地PC文件
    最瘋狂的是:Windows用戶甚至都不用點開這個人人吐槽的瀏覽器,惡意軟體就能攻擊用戶電腦上的漏洞。Page寫道:「如果用戶在本地打開一個特定的.MHT文件,IE瀏覽器就會很容易受到XML外部實體的攻擊。這可以讓遠程攻擊者潛在地竊取本地文件,並對本地安裝的程序版本信息進行遠程偵察。」這意味著黑客可以利用.MHT文件為所欲為,這是IE用於其網絡存檔的文件格式。
  • 蘋果被曝安全漏洞,圖片網站又一漏洞曝出,800萬用戶數據洩露
    根據Adobe相關人員表示,已經意識到這個漏洞,並且會在新的版本更新時,糾正這個問題,但已經丟失的圖片和預設是無法恢復的。Safari瀏覽器漏洞的報告,表示該漏洞可能會導致用戶設備文件竊取或信息洩露。蘋果被曝安全漏洞,圖片網站又一漏洞曝出,800萬用戶數據洩露一旦網站出現漏洞要及時彌補,被黑客利用,損失難以彌補。
  • 專家揭示了未修復的Safari漏洞,該漏洞允許竊取本地文件
    一位專家披露了蘋果Safari web瀏覽器中未修補漏洞的詳細信息,攻擊者可利用該漏洞從目標系統竊取文件。安全研究人員Pawel Wylecial在4月份發現了這個漏洞,他是安全公司的創始人紅隊.PL還有黑貓頭鷹。
  • ES文件瀏覽器 - 功能過於強悍的文件管理器
    ES文件瀏覽器 是一款功能強大的 本地存儲、區域網共享、遠程FTP、藍牙設備 和 雲存儲 等 文件管理 進行管理,首次使用可見 添加我的網盤 彈窗提示,支持 同時管理 多個網盤,讓 本地 和 雲端 的文件互傳更簡單、快捷。
  • 知名網盤被曝數據洩露漏洞:共享文件網上能搜到
    近日,知名在線數據管理網站BOX.COM被發現其文件共享機制存在安全風險,導致許多企業的部分機密數據和文件可以被谷歌、必應等搜尋引擎直接檢索。發現該問題的威脅情報人員 Markus Neis 表示,BOX.COM 在處理雲存儲帳戶上存在缺陷,導致一個簡單的搜尋引擎查詢就可以讓企業或個人的機密文件被任何人訪問。
  • es文件瀏覽器如何連接電腦
    現在對於手機和電腦連接這種問題真的是越來越方便了,以前連接電腦和手機需要接入手機數據線,但是現在只要登錄qq就可以,或者藉助es文件瀏覽器進行操作,下面我來說下es文件瀏覽器如何連接電腦。進入es文件瀏覽器的主頁面,在主頁面下面看到一個工具選項,我們點擊打開,打開之後在工具裡面看到一個電腦管理手機的選項,我們選定。選定電腦管理手機選項之後,接下來點擊打開,打開看之後看到一個遠程管理器,在裡面出現一個網絡連接,並且下面顯示一個打開選項。
  • WordPress文件管理器插件爆嚴重0day漏洞
    研究人員周二說,黑客正在積極利用一個漏洞,該漏洞使他們能夠在運行File Manager的網站上執行命令和惡意腳本,File Manager是一個WordPress插件,活躍安裝量超過700,000。在修補了安全漏洞幾小時後,發出了攻擊的消息。
  • 5億中招,法國安全機構展示了ES文件瀏覽器,是如何公開竊取數據
    它的簡潔性使其成為現實:一個簡單的文件瀏覽器,可讓您瀏覽Android手機或平板電腦的文件系統,以獲取文件,數據,文檔等。但在幕後,該應用程式正在設備上運行一個精簡的Web伺服器。通過這樣做,它可以打開整個Android設備,抵禦各種攻擊 - 包括數據竊取。法國安全研究員巴蒂斯特·羅伯特(Baptiste Robert)上周在幾個推文中披露了他的調查結果。
  • 知名網盤BOX.COM被曝存在數據洩露漏洞,文件共享連結可被搜尋引擎...
    發現該問題的威脅情報人員 Markus Neis 表示,BOX.COM 在處理雲存儲帳戶上存在缺陷,導致一個簡單的搜尋引擎查詢就可以讓企業或個人的機密文件被任何人訪問。攻擊者利用該問題可以訪問企業存儲在「雲協作」上的數據,其中包括戴爾科技集團在內的多家大型公司的數據。
  • 10 款優秀的 Android 文件管理器
    文件管理器是管理文件的軟體,幫助用戶處理日常工作,管理儲存在本地和網絡中的文件。所有文件管理器都提供了基本的操作如創建、打開、查看、編輯、移動和刪除文件。
  • Windows 10X全新的文件資源管理器曝光
    Windows 10X是微軟為雙屏幕產品開發的作業系統,例如Surface Neo,但是據微軟表示,Windows 10X首先會在傳統的筆記本上使用。Windows 10X將採用一種全新的文件資源管理器,它根植於OneDrive,是微軟網絡優先策略的一部分。
  • 這款文件管理器,完全取代Windows自帶文件管理器功能!
    Windows自帶的文件管理功能應該是最讓人詬病的一個功能,如果讓我給微軟提建議,Windows最該優化的地方,我一定提它自帶的文件管理器Windows自帶的文件管理器用雞肋形容在恰當不過了,至少在我使用的過程中對它是非常不滿意的。
  • App今日免費:讓iPhone裝上文件管理器
    和安卓手機不一樣,iPhone並沒有熟悉的文件管理器,對於用慣了安卓的用戶來說文件管理方面的確很不習慣。今天我們就為大家介紹這款iOS上的文件管理器——USB Disk Pro - The File Manager,讓手機搖身一變,變成一個隨身U盤。