ES File Explorer là một ứng dụng quản lý bộ nhớ khá quen thuộc với người dùng smartphone Android. Tuy nhiên mới đây, theo ghi nhận từ trang Android Police, một lỗ hổng trong ứng dụng có thể làm dữ liệu bị lộ với những người khác dùng chung mạng
ES File Explorer là một ứng dụng quản lý bộ nhớ khá quen thuộc với người dùng smartphone Android.
Lỗ hổng được phát hiện bởi người dùng Twitter có nickname Eliot Alderson (@fs0c131y). Theo đó, ES File Explorer khởi chạy một server HTTP trên cổng 59777, điều này làm điện thoại trở nên “mở” với bất kỳ ai sử dụng cùng mạng có đủ kiến thức để khai thác.
Video đang HOT
Kẻ tấn công có thể dùng cổng đó để nhận thông tin về ứng dụng và file bạn đang sở hữu, sau đó không khó để tải về dữ liệu của bạn qua mạng. Có vẻ như, lỗ hổng này được khai thác dựa vào tính năng chia sẻ file của ứng dụng. Dưới đây là một video minh họa:
ES File Explorer đã có hơn 100 triệu lượt tải trên Google Play, đồng nghĩa số lượng thiết bị có thể bị khai thác là rất lớn.
May mắn là cách tấn công chỉ hoạt động với những người sử dụng chung mạng. Vì vậy, nếu đang sử dụng ứng dụng, hãy chắc chắn rằng bạn không dùng chung mạng với người lạ.
Alderdon nói rằng lỗ hổng tồn tại ở nhiều phiên bản của ứng dụng và vẫn không an toàn ngay cả khi cài phiên bản mới nhất.
Theo Android Police
Ứng dụng quản lý tập tin ES File Explorer gặp lỗi lộ dữ liệu
Nếu bạn đang sử dụng ES File Explorer File Manager, hãy mau chóng cập nhật ứng dụng này lên phiên bản mới nhất nếu không muốn dữ liệu rơi vào tay kẻ xấu.
ES File Explorer đã không còn giữ vững được 'phong độ' - Ảnh chụp màn hình
Đã từ rất lâu, ES File Explorer là một trong những ứng dụng phổ biến nhất khi nói về quản lý tập tin trên điện thoại Android. Tuy nhiên, lỗ hổng mới nhất trên nó đã đặt dấu hỏi cho sự tin tưởng mà nhiều người dùng đặt vào ứng dụng này.
Theo Howtogeek, lỗ hổng được nhắc đến khiến tập tin trong thiết bị bạn bị lộ ra cho bất cứ ai đang sử dụng chung hệ thống mạng - khi bạn mở ứng dụng này dù chỉ một lần. Nhà nghiên cứu Elliot Alderson đã phát hiện ra lỗi và đăng tải thông tin lên Twitter.
Cụ thể, ES để một cổng kết nối mở trên điện thoại sau khi bạn truy cập vào ứng dụng. Điều này cho phép những người đang sử dụng cho kết nối mạng với bạn có thể truy cập vào hệ thống dữ liệu điện thoại. Nguy hiểm hơn, kẻ xấu có khả năng sử dụng cổng kết nối mở đó để cài vào một mã độc và dễ dàng tải về tất cả dữ liệu lẫn thông tin trên điện thoại.
Nhóm phát triển ứng dụng thông báo họ đã biết vấn đề và khắc phục nó: "Chúng tôi đã sửa lỗ hổng này và đưa ra bản cập nhật, hiện chờ được Google chấp nhận". ES File Explorer sở hữu hơn 100 triệu lượt tải.
Theo Thanh Niên
Tài xế Việt Nam chưa được dùng tính năng cảnh báo bắn tốc độ của Google Maps Google xác nhận Google Maps đang triển khai tính năng cảnh báo bắn tốc độ và hạn chế tốc độ tại một số nước nhưng chưa hỗ trợ Việt Nam. Tính năng cảnh báo giới hạn tốc độ trên Google Maps Bản đồ Google Maps bắt đầu triển khai tính năng thông báo điểm bắn tốc độ trên đường, áp dụng cho cả...
Tin mới nhất
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu
Có thể bạn quan tâm
Giới đầu tư Thái Lan đề xuất giải pháp ứng phó với thuế quan của Tổng thống Trump
Điều này đòi hỏi Thái Lan phải theo dõi chặt chẽ hơn cũng như tăng cường hợp tác giữa khu vực công - tư bằng cách đẩy nhanh các cuộc họp thường kỳ của Ủy ban tư vấn chung về thương mại công - tư vào hàng tháng hoặc hàng quý.
Nóng nhất Weibo: Mẹ Từ Hy Viên xóa ảnh chụp với con rể, hối hận vì gả con gái cho nam ca sĩ Hàn?
Mẹ Từ Hy Viên đăng ảnh chụp cùng con rể Koo Jun Yup nhân dịp Tết nguyên đán năm nay. Thế nhưng, đến nay hình ảnh này đã bị xóa khỏi trang cá nhân của mẹ minh tinh Vườn Sao Băng.
Nóng: Kanye West cố tình dàn cảnh "kiếm chuyện" với Taylor Swift, cái kết khiến dân mạng dậy sóng!
Việc Taylor Swift - Kanye West cùng góp mặt tại lễ trao giải năm nay đã nhận được sự quan tâm lớn từ công chúng, nguyên nhân tới từ việc 2 ngôi sao vốn là kẻ thù không đội trời chung .
'Nữ tiền đạo đẹp nhất thế giới' gặp biến cố
Ana Maria Markovic bất ngờ bị đội nữ Sporting Braga thanh lý hợp đồng và đang trải qua giai đoạn khó khăn trong sự nghiệp.
Thêm sao nam Vbiz nhận "rổ gạch đá" vì đụng đến Trấn Thành, đáp trả cực gắt khi bị netizen mỉa mai
Mới đây, Anh Tú bất ngờ trở thành tâm điểm tranh cãi trên mạng xã hội khi đăng tải bài viết bày tỏ cảm xúc sau khi xem phim Bộ Tứ Báo Thủ của Trấn Thành.
Sau những ngày Tết đầy ắp thịt cá, nhìn mâm cơm nhà ai cũng xuýt xoa
Chị khéo léo cân bằng giữa món mặn, món canh, rau xanh và các món phụ để tạo nên bữa cơm hài hòa, đầy đủ dinh dưỡng.
4 điều kiêng kỵ ngày vía Thần Tài
Theo quan niệm dân gian, ngày vía Thần Tài ở nước ta thường rơi vào ngày mùng 10 tháng Giêng. Năm nay, ngày vía Thần Tài rơi vào thứ Sáu, ngày 7/2 Dương lịch.
Công an làm rõ vụ ngăn cản ở giải đua thuyền huyện Krông Ana
Chỉ đến khi lực lượng công an áp tải thuyền phản ứng vào bờ, cuộc đua mới được tiếp tục. Dù vậy, khi đội vô địch về đến đích, lại có thuyền đua lao tới áp sát, xảy ra xô xát giữa các vận động viên.
Điều gì xảy ra với cơ thể bạn khi bạn uống sữa hạnh nhân hàng ngày?
Tăng cường chất chống oxy hóa: Uống sữa hạnh nhân giúp tăng cường chất chống oxy hóa vì nó chứa vitamin E và các chất chống oxy hóa khác, giúp bảo vệ cơ thể khỏi tác hại của gốc tự do.
Buổi concert lớn nhất thế kỷ 21 không phải đêm diễn của Taylor Swift, 1 chi tiết gây hoang mang tột độ
Thành tích 130.000 người/show diễn đã phá vỡ kỷ lục đêm nhạc có lượng khán giả đông nhất của Taylor Swift với 96 nghìn khán giả Melbourne.