[討論] es檔案瀏覽器遭爆含有資料竊取及攻擊漏洞 - 看板 mobilecomm - 批踢踢實業坊
正在載入網址信息....
檢測到目標網址安全。
檢測到目標網址已失效。
檢測到目標網站有威脅,請謹慎。
  • AVG
  • Google
  • Mcafee
  • 趁勢科技
  • Norton
  • QQ安全管家

安裝數量超過1億的android檔案管理工具遭爆含有資料竊取及中間人攻擊漏洞 robert指出,一旦使用者執行了es file explorer file manager,它就會於在地端的59777埠開啟一個http伺服器,位於同一網路中的駭客只要傳送一個json程式,就能存取裝置上的大量資訊,他已打造出一個概念性驗證攻擊程式,可成功地列出裝置上的檔案、照片、影片、程式,還能取得裝置上的檔案或是執行裝置上的程式。 在robert公布研究成果的幾個小時之後,eset的android惡意程式研究人員lukas stefanko也說他在es file explorer file manager上發現了一個中間人攻擊(mitm)漏洞,駭客只要連上與該裝置同樣的網路,就能攔截http流量。 攻擊手法影片示範: es file explorer open port vulnerability