Ứng dụng quản lý file nổi tiếng ES File Explorer có lỗ hổng nguy hiểm
ES File Explorer là một ứng dụng quản lý bộ nhớ khá quen thuộc với người dùng smartphone Android. Tuy nhiên mới đây, theo ghi nhận từ trang Android Police , một lỗ hổng trong ứng dụng có thể làm dữ liệu bị lộ với những người khác dùng chung mạng
ES File Explorer là một ứng dụng quản lý bộ nhớ khá quen thuộc với người dùng smartphone Android.
Lỗ hổng được phát hiện bởi người dùng Twitter có nickname Eliot Alderson (@fs0c131y). Theo đó, ES File Explorer khởi chạy một server HTTP trên cổng 59777, điều này làm điện thoại trở nên “mở” với bất kỳ ai sử dụng cùng mạng có đủ kiến thức để khai thác .
Video đang HOT
Kẻ tấn công có thể dùng cổng đó để nhận thông tin về ứng dụng và file bạn đang sở hữu, sau đó không khó để tải về dữ liệu của bạn qua mạng. Có vẻ như, lỗ hổng này được khai thác dựa vào tính năng chia sẻ file của ứng dụng. Dưới đây là một video minh họa:
ES File Explorer đã có hơn 100 triệu lượt tải trên Google Play , đồng nghĩa số lượng thiết bị có thể bị khai thác là rất lớn.
May mắn là cách tấn công chỉ hoạt động với những người sử dụng chung mạng. Vì vậy, nếu đang sử dụng ứng dụng, hãy chắc chắn rằng bạn không dùng chung mạng với người lạ.
Alderdon nói rằng lỗ hổng tồn tại ở nhiều phiên bản của ứng dụng và vẫn không an toàn ngay cả khi cài phiên bản mới nhất.
Theo Android Police
Ứng dụng quản lý tập tin ES File Explorer gặp lỗi lộ dữ liệu
Nếu bạn đang sử dụng ES File Explorer File Manager, hãy mau chóng cập nhật ứng dụng này lên phiên bản mới nhất nếu không muốn dữ liệu rơi vào tay kẻ xấu.
ES File Explorer đã không còn giữ vững được 'phong độ' - Ảnh chụp màn hình
Đã từ rất lâu, ES File Explorer là một trong những ứng dụng phổ biến nhất khi nói về quản lý tập tin trên điện thoại Android. Tuy nhiên, lỗ hổng mới nhất trên nó đã đặt dấu hỏi cho sự tin tưởng mà nhiều người dùng đặt vào ứng dụng này.
Theo Howtogeek , lỗ hổng được nhắc đến khiến tập tin trong thiết bị bạn bị lộ ra cho bất cứ ai đang sử dụng chung hệ thống mạng - khi bạn mở ứng dụng này dù chỉ một lần. Nhà nghiên cứu Elliot Alderson đã phát hiện ra lỗi và đăng tải thông tin lên Twitter.
Cụ thể, ES để một cổng kết nối mở trên điện thoại sau khi bạn truy cập vào ứng dụng. Điều này cho phép những người đang sử dụng cho kết nối mạng với bạn có thể truy cập vào hệ thống dữ liệu điện thoại. Nguy hiểm hơn, kẻ xấu có khả năng sử dụng cổng kết nối mở đó để cài vào một mã độc và dễ dàng tải về tất cả dữ liệu lẫn thông tin trên điện thoại.
Nhóm phát triển ứng dụng thông báo họ đã biết vấn đề và khắc phục nó: "Chúng tôi đã sửa lỗ hổng này và đưa ra bản cập nhật, hiện chờ được Google chấp nhận". ES File Explorer sở hữu hơn 100 triệu lượt tải.
Theo Thanh Niên
Tài xế Việt Nam chưa được dùng tính năng cảnh báo bắn tốc độ của Google Maps Google xác nhận Google Maps đang triển khai tính năng cảnh báo bắn tốc độ và hạn chế tốc độ tại một số nước nhưng chưa hỗ trợ Việt Nam. Tính năng cảnh báo giới hạn tốc độ trên Google Maps. Bản đồ Google Maps bắt đầu triển khai tính năng thông báo điểm bắn tốc độ trên đường, áp dụng cho cả...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

Quay màn hình iPhone chất lượng cao hơn với iOS 26

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức

Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?

Nhu cầu nâng cấp iPhone 17 tăng vọt

Vì sao smartphone Samsung khó sửa chữa?

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại
Có thể bạn quan tâm

NSƯT Quang Tèo trải nghiệm suối cá 'lạ', Trọng Tấn thu hoạch hoa quả ở villa
Sao việt
23:27:03 07/09/2025
Nam diễn viên tiết lộ cảnh nhạy cảm đóng cùng Anh Đào trên phim giờ vàng VTV
Hậu trường phim
23:24:35 07/09/2025
Sơn Tùng M-TP: Flop quá thì ghi tên anh vào!
Nhạc việt
23:22:25 07/09/2025
Nhóm nữ đại mỹ nhân tuột dốc là vì ngày càng lười biếng?
Nhạc quốc tế
23:01:22 07/09/2025
Người đàn ông mù có hai bằng đại học, làm kỹ sư hàng không
Netizen
21:32:08 07/09/2025
Sao nữ tưng tửng nhất showbiz: Vừa hầu toà chấn động MXH, nay phát hiện ra vỉa hè đốt nhang bán đồ
Sao âu mỹ
21:29:16 07/09/2025
Nỗi lo của Hoàng gia Nhật Bản sau lễ trưởng thành của Hoàng tử 'chuồn chuồn'
Thế giới
21:12:41 07/09/2025
Kể từ ngày mai, thứ Hai 8/9/2025, Thần Tài lẫn quý nhân kề cạnh giúp đỡ, 3 con giáp trúng quả đậm, mở mắt đã có tiền, hưởng đủ vinh hoa phú quý
Trắc nghiệm
20:47:11 07/09/2025
Phim trả thù chồng ngoại tình được coi là huyền thoại: Rating lên tới 40%, Cô Đi Mà Lấy Chồng Tôi và Thế Giới Hôn Nhân cộng lại cũng không sánh bằng
Phim châu á
20:46:25 07/09/2025
Lý do Sesko mờ nhạt tại MU
Sao thể thao
20:08:27 07/09/2025