吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ES文件管理器存在漏洞或將影響1億Android用戶

pIuy_EAQapp ? 來源:cc ? 2019-01-21 08:50 ? 次閱讀

據外媒報道,安全專家Robert Baptiste在ES文件管理器中發現了一個漏洞(CVE-2019-6447),該漏洞會暴露Android設備信息,可能影響1億用戶。ES文件管理器是一個Android文件管理器,在全球擁有5億多用戶,安裝量超1億次。Baptiste發現,ES文件管理器使用本地HTTP服務器監聽59777端口。專家稱,即使是關閉這個app,服務器也會一直運行,除非用戶關閉該軟件的所有后臺。

黑客可以通過連接服務器檢索設備信息,如已安裝的應用程序列表。這個漏洞的可怕之處在于,遠程攻擊者可以從用戶的設備上獲取文件,也可以啟動用戶的應用程序。通過利用4.1.9.7.4及以下版本的ES文件管理器,遠程攻擊者可以利用TCP端口59777請求讀取文件或執行應用程序。

這個TCP端口在ES文件管理器啟動一次后便保持打開狀態,并通過HTTP響應未經身份驗證的應用程序或json數據。即使受害者在Android設備上不授予該應用任何權限,攻擊仍然可以進行。

PoC利用碼已在GitHub上發布。黑客可以借PoC從受害者的設備和SD卡上列出和下載文件,啟動應用程序和查看設備信息。

在Baptiste揭露CVE-2019-6447漏洞數小時后,ESET網絡安全專家Lukas Stefanko在ES文件管理器中發現了另一個漏洞。攻擊者可以利用該漏洞進行中間人(MitM)攻擊,使其能夠攔截應用程序的HTTP流量。據稱,ES文件資源管理器4.1.9.7.4及以下的版本都存在MitM漏洞。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Android
    +關注

    關注

    12

    文章

    3945

    瀏覽量

    127927
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15424

原文標題:ES文件管理器漏洞可能影響1億用戶

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    為Linux高級用戶提供的強大的文件管理器

    想要為系統提供高度可定制的文件管理器?nnn 就是一個功能強大但輕量級的文件管理器,可在 Linux 終端內工作。
    發表于 11-14 11:19 ?1935次閱讀

    TouchGFX文件夾在IDE項目資源管理器中不存在是什么原因?如何解決?

    文件資源管理器中的文件結構與 STM32CubeIDE 項目資源管理器中顯示的不同。例如,我的文件資源
    發表于 12-05 07:05

    Android智能手機內核存在漏洞

      北京時間11月1日消息,據國外媒體報道,Coverity通過研究發現,Android智能手機操作系統內核存在漏洞,部分漏洞可以被黑客用來
    發表于 11-01 12:03 ?780次閱讀

    re管理器漢化版(apk文件下載)

    re管理器漢化版(apk文件下載)Root Explorer(RE管理器)需要ROOT權限,新建文件夾,查看/編輯文件,軟件安裝,RootE
    發表于 07-01 11:57 ?0次下載
    re<b class='flag-5'>管理器</b>漢化版(apk<b class='flag-5'>文件</b>下載)

    弄個取資源管理器選中文件文件夾名稱

    易語言是一門以中文作為程序代碼編程語言學習例程:-弄個取資源管理器選中文件文件夾名稱
    發表于 06-06 17:01 ?11次下載

    Android 仿ES界面文件瀏覽源碼

    Android 仿ES界面文件瀏覽源碼
    發表于 03-19 11:23 ?1次下載

    re管理器進入編輯文件方法

    Root Explorer,R.E管理器用戶量巨大,裝機必備!安卓最佳文件管理器,沒有之一!RE管理器原生簡體中文,支持新建文件夾,多種格式
    發表于 12-20 13:47 ?4759次閱讀
    re<b class='flag-5'>管理器</b>進入編輯<b class='flag-5'>文件</b>方法

    什么是re文件管理器_re管理器有什么用

    Android用戶很多人遇到想找到手機系統文件卻找不到的情況,RE管理器就是一款手機Root后能夠獲得高級權限,查看手機系統文件,藍牙
    發表于 12-20 14:29 ?1.8w次閱讀

    數據庫的項目管理器是什么?項目管理器詳細資料總結

    項目管理器是VFP集成開發環境中的一個重要組成部分。項目是文件、數據、文檔和對象的集合,項目管理器通過項目文件(.PJX和.PJT)對項目進行管理
    發表于 09-18 17:43 ?5次下載
    數據庫的項目<b class='flag-5'>管理器</b>是什么?項目<b class='flag-5'>管理器</b>詳細資料總結

    如何在文件管理器中隱藏文件文件

    如果一個系統被多個用戶使用,你或許出于個人原因想在文件管理器中隱藏一些文件文件夾不讓其他人看到
    發表于 05-13 09:34 ?1413次閱讀
    如何在<b class='flag-5'>文件</b><b class='flag-5'>管理器</b>中隱藏<b class='flag-5'>文件</b>和<b class='flag-5'>文件</b>夾

    Dropbox 推出密碼管理器文件庫 旨在幫用戶平衡家庭工作

    Dropbox 推出了一系列新功能,旨在幫助用戶在家庭和工作中更有條理,包括密碼管理器和超級安全的文件保險庫。
    的頭像 發表于 06-24 10:48 ?1709次閱讀

    項目管理器及其操作的詳細資料說明

    “項目管理器”的啟動、功能、組成、定制以及操作,“項目管理器”包括6個文件選項卡,其中“全部”文件選項卡中,顯示應用的所有
    發表于 03-12 14:27 ?16次下載

    壓縮文件管理器WinRAR安裝程序下載

    壓縮文件管理器WinRAR安裝程序下載
    發表于 08-31 10:45 ?15次下載

    為什么您應該為所有網絡帳戶使用密碼管理器

    盡管一些受歡迎的管理器存在安全漏洞,但使用一個仍然比自己處理密碼更安全
    的頭像 發表于 08-23 18:07 ?805次閱讀
    為什么您應該為所有網絡帳戶使用密碼<b class='flag-5'>管理器</b>

    文件管理器文件傳輸的操作方法

    AnyDesk安力桌為在本地和遠程端點之間文件傳輸,提供各種選項。這可以通過 "文件管理器"會話通過遠程控制會話中的 "文件傳輸 "完成。
    的頭像 發表于 08-30 11:04 ?1601次閱讀
    叶氏百家乐官网平注技巧| 阿拉善右旗| 百家乐官网代理占成| 哪个百家乐官网网站最大| 广东百家乐官网桌布| 百家乐官网开闲的几率多大| 现场百家乐百家乐| 百家乐手机壳| 钱柜娱乐城怎么样| 百家乐官网娱乐城返水| 机器百家乐官网软件| 百家乐游戏平台排名| 杨氏百家乐必胜公式| 大发888真钱游戏娱乐城下载| 优博在线娱乐城| 网络百家乐官网公式打法| 百家乐连跳规律| 大发888 dafa888 大发官网| 百家乐官网玩法窍门| 百家乐官网庄闲必胜规| 百家乐现金投注信誉平台| 全讯网zq06| 百家乐官网国际娱乐城| 网上百家乐官网优博| 至尊百家乐官网20| 宝马会百家乐的玩法技巧和规则 | 如何玩百家乐官网游戏| 百家乐平台注册送彩金| 华人棋牌游戏| 破解百家乐官网真人游戏| 百家乐五种路单规| 澳门新世纪娱乐城| 香港百家乐官网赌场娱乐网规则 | 圣安娜百家乐官网包杀合作| 真人百家乐对决| 禄丰县| 赌百家乐的下场| 皇冠现金网哪个最好| 在线百家乐官网合作| 试玩百家乐的玩法技巧和规则| 揭西县|