ES File Explorer là một ứng dụng quản lý bộ nhớ khá quen thuộc với người dùng smartphone Android. Tuy nhiên mới đây, theo ghi nhận từ trang Android Police, một lỗ hổng trong ứng dụng có thể làm dữ liệu bị lộ với những người khác dùng chung mạng
ES File Explorer là một ứng dụng quản lý bộ nhớ khá quen thuộc với người dùng smartphone Android.
Lỗ hổng được phát hiện bởi người dùng Twitter có nickname Eliot Alderson (@fs0c131y). Theo đó, ES File Explorer khởi chạy một server HTTP trên cổng 59777, điều này làm điện thoại trở nên “mở” với bất kỳ ai sử dụng cùng mạng có đủ kiến thức để khai thác.
Video đang HOT
Kẻ tấn công có thể dùng cổng đó để nhận thông tin về ứng dụng và file bạn đang sở hữu, sau đó không khó để tải về dữ liệu của bạn qua mạng. Có vẻ như, lỗ hổng này được khai thác dựa vào tính năng chia sẻ file của ứng dụng. Dưới đây là một video minh họa:
ES File Explorer đã có hơn 100 triệu lượt tải trên Google Play, đồng nghĩa số lượng thiết bị có thể bị khai thác là rất lớn.
May mắn là cách tấn công chỉ hoạt động với những người sử dụng chung mạng. Vì vậy, nếu đang sử dụng ứng dụng, hãy chắc chắn rằng bạn không dùng chung mạng với người lạ.
Alderdon nói rằng lỗ hổng tồn tại ở nhiều phiên bản của ứng dụng và vẫn không an toàn ngay cả khi cài phiên bản mới nhất.
Theo Android Police
Ứng dụng quản lý tập tin ES File Explorer gặp lỗi lộ dữ liệu
Nếu bạn đang sử dụng ES File Explorer File Manager, hãy mau chóng cập nhật ứng dụng này lên phiên bản mới nhất nếu không muốn dữ liệu rơi vào tay kẻ xấu.
ES File Explorer đã không còn giữ vững được 'phong độ' - Ảnh chụp màn hình
Đã từ rất lâu, ES File Explorer là một trong những ứng dụng phổ biến nhất khi nói về quản lý tập tin trên điện thoại Android. Tuy nhiên, lỗ hổng mới nhất trên nó đã đặt dấu hỏi cho sự tin tưởng mà nhiều người dùng đặt vào ứng dụng này.
Theo Howtogeek, lỗ hổng được nhắc đến khiến tập tin trong thiết bị bạn bị lộ ra cho bất cứ ai đang sử dụng chung hệ thống mạng - khi bạn mở ứng dụng này dù chỉ một lần. Nhà nghiên cứu Elliot Alderson đã phát hiện ra lỗi và đăng tải thông tin lên Twitter.
Cụ thể, ES để một cổng kết nối mở trên điện thoại sau khi bạn truy cập vào ứng dụng. Điều này cho phép những người đang sử dụng cho kết nối mạng với bạn có thể truy cập vào hệ thống dữ liệu điện thoại. Nguy hiểm hơn, kẻ xấu có khả năng sử dụng cổng kết nối mở đó để cài vào một mã độc và dễ dàng tải về tất cả dữ liệu lẫn thông tin trên điện thoại.
Nhóm phát triển ứng dụng thông báo họ đã biết vấn đề và khắc phục nó: "Chúng tôi đã sửa lỗ hổng này và đưa ra bản cập nhật, hiện chờ được Google chấp nhận". ES File Explorer sở hữu hơn 100 triệu lượt tải.
Theo Thanh Niên
Tài xế Việt Nam chưa được dùng tính năng cảnh báo bắn tốc độ của Google Maps Google xác nhận Google Maps đang triển khai tính năng cảnh báo bắn tốc độ và hạn chế tốc độ tại một số nước nhưng chưa hỗ trợ Việt Nam. Tính năng cảnh báo giới hạn tốc độ trên Google Maps Bản đồ Google Maps bắt đầu triển khai tính năng thông báo điểm bắn tốc độ trên đường, áp dụng cho cả...
Tin mới nhất
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu
Có thể bạn quan tâm
5 cung hoàng đạo được Thần Tài chiếu mệnh trước thềm Tết Nguyên đán 2025
Trong thời khắc chuẩn bị khép lại năm cũ, dường như các cung hoàng đạo này được Thần Tài ưu ái, mang đến cho họ vận may và cơ hội tài chính chưa từng có.
EU: Giá năng lượng cao ngất ngưởng là cái giá phải trả cho sự tự do
EU thừa nhận giá năng lượng của khối tăng vọt trong thời gian qua do đoạn tuyệt với nguồn cung giá rẻ của Nga, song nhấn mạnh đó là cái giá châu Âu phải trả cho sự tự do.
Bắt 6 nghi phạm hành hạ ngư phủ đến chết rồi ném xác xuống biển
Ngày 23-1, Phòng Cảnh sát hình sự thuộc Công an tỉnh Kiên Giang cho biết đơn vị này đã khởi tố vụ án, khởi tố bị can và thi hành lệnh tạm giam 6 bị can gồm: Hồ Văn Hải (37 tuổi); Danh Lưng (28 tuổi, đều ngụ xã Phi Thông, TP Rạch Giá);
Đi về miền có nắng - Tập 13: Đeo bám thái quá, Vân bị Phong đuổi về
Mặc dù không muốn cho Vân hy vọng về tương lai mối quan hệ giữa cả hai nhưng có vẻ như cách xử lý của Phong không quyết liệt.
Jisoo (BLACKPINK) bị tấn công, vội lên tiếng xin lỗi cư dân mạng
Sáng 23/1, tờ Koreaboo đưa tin, Jisoo (BLACKPINK) bất ngờ bị 1 bộ phận khán giả phàn nàn, chỉ trích vì thiếu sót trong khâu quảng bá cho sản phẩm âm nhạc sắp ra mắt.
Vợ Văn Hậu khoe mâm cỗ đẹp ngày ông Công ông Táo, nói 1 câu về mẹ chồng thể hiện EQ cao vút
Chiều ngày 23 tháng Chạp (tức 22/1 dương lịch), nàng WAG Doãn Hải My - vợ hậu vệ nổi tiếng Đoàn Văn Hậu - hào hứng chia sẻ lên trang cá nhân hình ảnh mâm cỗ khi gia đình cô cúng ông Công ông Táo.
Khán giả yêu cầu "phong sát" huyền thoại LPL sau màn "gáy khét"
Một huyền thoại LPL và LMHT thế giới đang nhận về những ý kiến trái chiều sau màn trashtalk cực căng. Huyền thoại LPL lại gây tranh cãi
Hiện trường vụ xe khách đâm sập cổng nhà dân lúc nửa đêm
Cú tông mạnh đã khiến phần đầu xe khách kính vỡ tan tành, các bộ phận khác móp méo, hư hỏng nặng, tài xế và 1 hành khách bị thương đang được cấp cứu tại bệnh viện.
Bí quyết để diện áo dài thật đẹp trong ngày tết
Áo dài luôn là một trong những điểm nhấn ấn tượng để nàng lên đồ vào dịp đầu năm. Không chỉ dừng lại ở kiểu dáng bắt mắt, hội sao Việt còn có bí quyết để diện mạo thật hoàn hảo khi du xuân.
Dọn nhà đón Tết: Mẹ đảm chia sẻ cách lau nhà sạch bong sáng bóng chỉ với 1 thứ mà ai cũng có!
Lau nhà - công việc quen thuộc và cơ bản mà bất cứ ai cũng cần biết, phải biết. Hiện nay, chúng ta có nhiều dụng cụ và sản phẩm hỗ trợ cho việc nhà này trở nên đơn giản, dễ dàng.
Sao nữ Vbiz bị chỉ trích vì làm 1 hành động cực nguy hiểm khiến Trường Giang sững người, dàn sao giật mình
Hành động của Han Sara được cho là vô cùng nguy hiểm, thiếu an toàn cho bản thân cô lẫn Tiểu Vy, Huỳnh Lập và Trường Giang đang đứng bên cạnh.