成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

慎用Wi-Fi,ES文件管理器數據洗劫一空

網絡 通信技術
如果您在任何Android系統的智能手機或平板電腦上使用當下流行的文件資源管理應用程序ES FileExplorer,請務必小心了:一名法國安全研究人員BaptisteRobert在該應用程序中發現了一個漏洞(被追蹤為CVE-2019-6447),允許黑客訪問設備上的敏感信息。他表示該漏洞存在于該應用程序的v4.1.9.7.4及更低版本中。

[[255972]]

如果您在任何Android系統的智能手機或平板電腦上使用當下流行的文件資源管理應用程序ES FileExplorer,請務必小心了:一名法國安全研究人員BaptisteRobert在該應用程序中發現了一個漏洞(被追蹤為CVE-2019-6447),允許黑客訪問設備上的敏感信息。他表示該漏洞存在于該應用程序的v4.1.9.7.4及更低版本中。

 

法國網絡安全研究員Baptiste Robert(Twitter:@fs0c131y)

ES文件資源管理器

ES文件資源管理器的用戶基數龐大,在GooglePlay商店上安裝量超過1億次,自2014年以來,在全球范圍內更是有超過4億的下載量,是一個非常方便、快捷和高效的Android文件管理應用程序。該應用程序如此受歡迎,還在于其完全免費,包含一個升級至ES FileManager Pro的選項,能夠刪除廣告,并提供新的功能選項。與此同時,這可能意味著存在很多易受攻擊的設備。

本地網絡漏洞允許黑客竊取數據

法國網絡安全研究員Baptiste Robert(Twitter:@fs0c131y),在一些在線論壇上的網名為ElliotAlderson,根據他的說法,ES文件資源管理器應用程序可能包括一個在后臺運行的小型隱藏Web服務器。盡管Robert并不能完全確定Web服務器存在的原因(他認為這可能與使用端口59777上的HTTP服務器將視頻傳輸到其他應用程序有關),但他仍得出此結論,用戶的設備會因此像本地網絡上的任何人開發,任何與受感染設備相同網絡上的黑客都可以使用連接到web服務器的開放端口來獲取設備的訪問權限。并使用該端口注入JSON惡意負載。

 

一旦黑客獲得了訪問權限,理論上他們可以從用戶Android設備上的任意文件——包括照片、視頻、文本文件等,并在黑客感染的設備之間互相傳送。與此同時,黑客們還可以在受感染的設備上遠程啟動各種應用程序。

黑客可竊取的數據類項:

  • 列出受害設備中SD卡中的所有文件;
  • 列出受害設備中的所有圖片;
  • 列出受害設備中的所有視頻;
  • 列出受害設備中的所有音頻;
  • 列出受害設備中安裝的所有應用程序;
  • 列出受害設備中安裝的所有系統應用程序;
  • 列出存儲在受害者設備的SD卡中的所有apk文件;
  • 獲取受害設備的設備信息;
  • 從受害設備中提取文件;
  • 啟動選擇的應用程序;
  • 獲取您選擇的應用程序的圖標。

盡管確實存在這一漏洞,但是黑客要想發起攻擊還必須滿足一個前提條件,即他們必須與受害用戶處于同一網絡中,如連接上同一個Wi-Fi網絡。也就是說,當用戶在自己的家里使用私人網絡時,這種威脅其實并不算十分嚴重。但如果處于公共場所,如機場、咖啡店、圖書館等,且使用公共網絡的話,那么風險就將成倍增加。

Robert據此開發了一個概念驗證腳本,用于獲取本地網絡上運行ES FileExplorer的Android設備和SD卡上的數據,如下圖所示:

[[255973]] 

另一個本地漏洞可用于中間人攻擊

在Robert披露CVE-2019-6447開放端口漏洞的大約四個小時后,ESET的Android惡意軟件研究員LukasStefanko 在ES文件資源管理器中發現了另一個本地漏洞。

潛在的攻擊者可以利用中間人(MitM)攻擊,攔截應用程序的HTTP網絡流量,并將其與自己的網絡進行切換。Stefanko同樣表示,所有v4.1.9.7.4及更低版本的ES文件資源管理器都受此MitM安全漏洞的影響。

當研究人員與ES文件資源管理器的開發商——ES App Group取得聯系并報告上述漏洞后,ES App Group為這一漏洞事件表達了歉意。同時,該公司表示已經開始修復這一漏洞。但新的版本目前還在等待審批,因此可能還需要數日才能在Google Play商店中上架。

責任編輯:武曉燕 來源: MottoIN
相關推薦

2009-08-09 23:19:45

2012-05-22 20:14:17

2019-09-19 20:47:29

刷臉支付人臉識別人工智能

2020-10-21 07:25:56

設置SIM卡密碼

2024-01-29 10:26:00

Wi-Fi

2021-08-01 12:39:26

Wi-Fi 7網絡Wi-Fi 6

2011-11-28 14:36:41

2016-01-13 10:45:57

Wi-FiHalow

2011-01-14 15:38:40

網管軟件XirrusWi-Fi

2012-07-13 10:23:04

Wi-Fi

2018-02-27 16:12:30

Wi-Fi

2012-07-04 10:49:54

Wi-Fi

2018-10-11 14:45:53

Wi-Fi無線通信網絡

2020-04-08 16:09:37

機器學習Wi-Fi網絡

2018-03-29 16:34:05

Wi-Fi

2015-01-09 12:04:37

Wi-FiWi-Fi AwareCES2015

2020-12-07 11:28:02

Wi-FiWi-Fi 6

2010-10-15 10:33:37

2009-03-20 10:23:00

Wi-Fi芯片終端
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产免费va | 久久久久久久久久久一区二区 | 麻豆久久久久久 | av中文字幕网 | 国产成人综合一区二区三区 | 国产激情| 日韩视频精品 | 日韩一区二区三区在线 | 欧美日韩国产三级 | 中文字幕亚洲精品在线观看 | 你懂的在线视频播放 | 国产精品久久久久久久一区探花 | 日韩精品影院 | 亚洲成人高清 | 四虎影院美女 | 99精品一区二区三区 | 亚洲永久字幕 | 日韩精品一区二区三区在线播放 | 欧美日韩免费在线 | 欧美精品一区二区三区在线播放 | 中文字幕一区二区三区乱码图片 | 国产一区二区三区四区五区加勒比 | 天天操夜夜操 | 51ⅴ精品国产91久久久久久 | 日韩欧美中文字幕在线观看 | 久久久久久国 | 韩国av一区二区 | 丝袜毛片| 欧美一二三四成人免费视频 | 国产成人免费在线 | 日韩av啪啪网站大全免费观看 | 在线观看国产视频 | 欧美国产精品一区二区三区 | 日韩视频在线播放 | 国产一区二区毛片 | 看a网站 | 亚洲人成人一区二区在线观看 | 伊人狠狠干 | 久久久久久天堂 | 日韩亚洲欧美一区 | 亚洲 中文 欧美 日韩 在线观看 |