据外媒报道,法国安全专家Robert Baptiste(Twitter ID:Elliot Alderson)发现ES File Explorer 存在严重安全漏洞(CVE-2019-6447),该漏洞可能会暴露数亿人的安全。 Android用户的敏感数据。 '
漏洞允许攻击者窃取数据,即使APP关闭
Robert Baptiste 发现ES 文件浏览器APP 使用本地HTTP 服务器监听开放端口59777。
但即使APP已经关闭,服务器仍然会运行,直到用户终止所有与ES文件浏览器相关的后台服务。
这允许攻击者连接到服务器并检索设备相关信息,包括已安装应用程序的列表。事实上,这个漏洞最可怕的是远程攻击者可以窃取受害者设备上的文件并启动手机上的任何APP。
“适用于Android v4.1.9.7.4 及更低版本的ES 文件浏览器允许远程攻击者通过本地Wi-Fi 网络上的TCP 端口59777 请求读取任意文件或启动任意应用程序。” Robert Baptiste 解释说,“ES 文件浏览器APP 启动一次后,这个TCP 端口将保持开放状态,并响应所有未经验证的APP/JSON HTTP 数据。”
Robert Baptiste 还表示,即使受害者没有向Android 设备上的APP 授予任何权限,这种攻击仍然会起作用。
POC代码已发布,可窃取数据、启动APP
Robert Baptiste 目前通过GitHub 发布了一段PoC 代码,攻击者可以使用该代码与受害者在同一Wi-Fi 网络上列出并下载受害者设备或SD 卡中的文件,并启动任意APP或查看设备相关信息。
具体来说,攻击者可以利用Robert Baptiste的PoC代码执行以下操作:
列出受害设备SD卡中的所有文件;列出受害设备中的所有图片;列出受害设备中的所有视频;列出受害设备中的所有音频;列出受害设备上所有已安装的文件所有应用程序;列出受害设备中安装的所有系统应用程序;列出受害设备SD 卡中存储的所有apk 文件;获取与受害设备相关的信息;从受害设备下载文件;启动任意APP;获取任意APP的图标。
另一个漏洞可用于中间人(MitM)攻击
潜在的本地攻击者可以利用此漏洞执行中间人(MitM)攻击,拦截ES文件浏览器APP的HTTP网络流量并与自己的网络进行切换。
标题:ES文件浏览器暴露严重漏洞,或影响数亿安卓用户
链接:https://www.7kxz.com/news/sypc/41962.html
版权:文章转载自网络,如有侵权,请联系删除!
用户评论
听说ES文件浏览器有一个大问题,好多人都会受影响。
有12位网友表示赞同!
刚换上新的安卓设备,结果就发现了这漏洞,心里头真是有点慌。
有15位网友表示赞同!
对于ES文件浏览器被曝的那件事,我感到很吃惊,现在好害怕用任何功能。
有12位网友表示赞同!
我一直信赖ES文件浏览器,没想到也会有这么多安全问题。
有20位网友表示赞同!
在知道这个严重漏洞之后,我现在更倾向于定期检查更新了。
有17位网友表示赞同!
现在想想有点后怕,那些数亿用户中会不会包括自己呢?
有15位网友表示赞同!
这下子对ES文件浏览器的信心大打折扣了,得小心点了。
有6位网友表示赞同!
对于Android用户而言,这次事件提醒我们要时刻警惕应用安全。
有19位网友表示赞同!
ES文件浏览器突然曝出漏洞,感觉就像是在我们心中挂起了一片乌云。
有10位网友表示赞同!
幸好现在可以留意相关的补救措施去应对这个严重的安全问题。
有8位网友表示赞同!
听说是会影响到数亿人,真让人对自家设备的安全感到忧虑。
有12位网友表示赞同!
这种级别的漏洞肯定会被坏人所利用,所以提高警惕也很重要。
有9位网友表示赞同!
ES文件浏览器的用户群体那么多,真的需要好好审视一下安全性了。
有10位网友表示赞同!
突然觉得在安装或使用之前要仔细评估并看下是否有安全风险。
有12位网友表示赞同!
被这么一个大漏洞打击后,每次用这个应用都像是一场冒险。
有14位网友表示赞同!
对于那些数亿受影响的用户而言,这绝对不是一个容易被忽视的问题。
有17位网友表示赞同!
ES文件浏览器在安卓世界中的地位让这次事件更显得触目惊心。
有10位网友表示赞同!
现在大家都在讨论这个漏洞,我也不例外,它引起了广泛的注意和讨论。
有5位网友表示赞同!
对于经常用此应用的人来说,找到安全的应用程序比以往任何时候都重要。
有19位网友表示赞同!
看看这些评论让人感到很无奈,希望厂商能尽快修复并增强安全性。
有12位网友表示赞同!