- Việt Giải Trí - https://vietgiaitri.com -

Ứng dụng quản lý file nổi tiếng ES File Explorer có lỗ hổng nguy hiểm

On 26/01/2019 @ 10:23 AM In Thế giới số

ES File Explorer là một ứng dụng quản lý bộ nhớ khá quen thuộc với người dùng smartphone Android. Tuy nhiên mới đây, theo ghi nhận từ trang Android Police, một lỗ hổng trong ứng dụng có thể làm dữ liệu bị lộ với những người khác dùng chung mạng

Ứng dụng quản lý file nổi tiếng ES File Explorer có lỗ hổng nguy hiểm - Hình 1

ES File Explorer là một ứng dụng quản lý bộ nhớ khá quen thuộc với người dùng smartphone Android.

Lỗ hổng được phát hiện bởi người dùng Twitter có nickname Eliot Alderson (@fs0c131y). Theo đó, ES File Explorer khởi chạy một server HTTP trên cổng 59777, điều này làm điện thoại trở nên "mở" với bất kỳ ai sử dụng cùng mạng có đủ kiến thức để khai thác.

Kẻ tấn công có thể dùng cổng đó để nhận thông tin về ứng dụng và file bạn đang sở hữu, sau đó không khó để tải về dữ liệu của bạn qua mạng. Có vẻ như, lỗ hổng này được khai thác dựa vào tính năng chia sẻ file của ứng dụng. Dưới đây là một video minh họa:

ES File Explorer đã có hơn 100 triệu lượt tải trên Google Play, đồng nghĩa số lượng thiết bị có thể bị khai thác là rất lớn.

May mắn là cách tấn công chỉ hoạt động với những người sử dụng chung mạng. Vì vậy, nếu đang sử dụng ứng dụng, hãy chắc chắn rằng bạn không dùng chung mạng với người lạ.

Alderdon nói rằng lỗ hổng tồn tại ở nhiều phiên bản của ứng dụng và vẫn không an toàn ngay cả khi cài phiên bản mới nhất.

Theo Android Police


Article printed from Việt Giải Trí: https://vietgiaitri.com

URL to article: https://vietgiaitri.com/ung-dung-quan-ly-file-noi-tieng-es-file-explorer-co-lo-hong-nguy-hiem-20190126i3737769/

Copyright © vietgiaitri.com - All rights reserved.