據外媒報道,安全專家Robert Baptiste在ES文件管理器中發現了一個漏洞(CVE-2019-6447),該漏洞會暴露Android設備信息,可能影響1億用戶。ES文件管理器是一個Android文件管理器,在全球擁有5億多用戶,安裝量超1億次。Baptiste發現,ES文件管理器使用本地HTTP服務器監聽59777端口。專家稱,即使是關閉這個app,服務器也會一直運行,除非用戶關閉該軟件的所有后臺。
黑客可以通過連接服務器檢索設備信息,如已安裝的應用程序列表。這個漏洞的可怕之處在于,遠程攻擊者可以從用戶的設備上獲取文件,也可以啟動用戶的應用程序。通過利用4.1.9.7.4及以下版本的ES文件管理器,遠程攻擊者可以利用TCP端口59777請求讀取文件或執行應用程序。
這個TCP端口在ES文件管理器啟動一次后便保持打開狀態,并通過HTTP響應未經身份驗證的應用程序或json數據。即使受害者在Android設備上不授予該應用任何權限,攻擊仍然可以進行。
PoC利用碼已在GitHub上發布。黑客可以借PoC從受害者的設備和SD卡上列出和下載文件,啟動應用程序和查看設備信息。
在Baptiste揭露CVE-2019-6447漏洞數小時后,ESET網絡安全專家Lukas Stefanko在ES文件管理器中發現了另一個漏洞。攻擊者可以利用該漏洞進行中間人(MitM)攻擊,使其能夠攔截應用程序的HTTP流量。據稱,ES文件資源管理器4.1.9.7.4及以下的版本都存在MitM漏洞。
-
Android
+關注
關注
12文章
3945瀏覽量
127927 -
漏洞
+關注
關注
0文章
204瀏覽量
15424
原文標題:ES文件管理器漏洞可能影響1億用戶
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
為Linux高級用戶提供的強大的文件管理器
TouchGFX文件夾在IDE項目資源管理器中不存在是什么原因?如何解決?
Android智能手機內核存在漏洞
re管理器漢化版(apk文件下載)
![re<b class='flag-5'>管理器</b>漢化版(apk<b class='flag-5'>文件</b>下載)](https://file.elecfans.com/web2/M00/49/60/pYYBAGKhtEqAMf8_AAAIUk5cwd8911.jpg)
re管理器進入編輯文件方法
![re<b class='flag-5'>管理器</b>進入編輯<b class='flag-5'>文件</b>方法](https://file1.elecfans.com//web2/M00/A7/19/wKgZomUMQlyAAjd9AAAmyTqPDAY383.png)
什么是re文件管理器_re管理器有什么用
數據庫的項目管理器是什么?項目管理器詳細資料總結
![數據庫的項目<b class='flag-5'>管理器</b>是什么?項目<b class='flag-5'>管理器</b>詳細資料總結](https://file.elecfans.com/web1/M00/64/94/o4YBAFugyQGAQAjWAAHa8qPFtaY459.png)
評論