安裝數量超過1億的android檔案管理工具遭爆含有資料竊取及中間人攻擊漏洞
robert指出,一旦使用者執行了es file explorer file manager,它就會於在地端的59777埠開啟一個http伺服器,位於同一網路中的駭客只要傳送一個json程式,就能存取裝置上的大量資訊,他已打造出一個概念性驗證攻擊程式,可成功地列出裝置上的檔案、照片、影片、程式,還能取得裝置上的檔案或是執行裝置上的程式。
在robert公布研究成果的幾個小時之後,eset的android惡意程式研究人員lukas stefanko也說他在es file explorer file manager上發現了一個中間人攻擊(mitm)漏洞,駭客只要連上與該裝置同樣的網路,就能攔截http流量。
攻擊手法影片示範:
es file explorer open port vulnerability