两名安全研究人员Baptiste Robert及Lukas Stefanko于上周相继揭露了Android上知名的文件管理工具ES File Explorer File Manager包含安全漏洞,可让骇客窃取用户设备上的信息及执行中间人攻击。
实际上,ES File Explorer File Manager是个具备完整功能的文件管理工具,宣称可于手机上提供比美桌面程序的文件管理功能,它支持照片、音乐、电影、文件与程序的管理,可访问及管理存放于设备内存、microSD、局域网或云端上的文件,并能复制、移动、更名、删除或分享文件。该程序在Google Play上的安装数量超过1亿,开发商ES Global则说它的全球用户数已突破5亿。
法国信息安全研究人员Robert指出,他在 *** 上所使用的别名为Elliot Alderson,并通过Twitter、YouTube及GitHub揭露了他的发现,且该漏洞已被赋予编号CVE-2019-6447。
据Robert表示,一旦使用者执行了ES File Explorer File Manager,它就会在终端的59777端口开启一个HTTP服务器,而位于同一 *** 中的骇客只要传送一个 *** ON程序,就能访问设备上的信息。目前他已做出一个概念性验证攻击程序,可成功地列出设备上的文件、照片、影片、程序,还能获取到设备上的文件或是程序。
而在Robert公布研究成果的几个小时后,ESET的Android恶意程序研究人员Lukas Stefanko也说他在ES File Explorer File Manager上发现了一个中间人攻击(MITM)漏洞。骇客只要连上与该设备同样的 *** ,就能拦截HTTP流量。这是由于该程序并未使用HTTPS加密传输协议,而是采用未加密的HTTP,让置身于公共Wi-Fi *** 的使用者承受安全风险。Stefanko还在YouTube上展示了相关的攻击行动。
黑客如何盗微信支付密码(黑客技术入门盗qq密码)(baidusina)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、...
2015年春季的某天。 一名中国的Transcreator(翻译+创作)从春困中醒来。 他慵懒所在开Gmail,一封来自苹果总部的邮件让他虎躯一振。点开邮件,一堆英文字母映入眼帘,中间的图片分外显眼。...
网赌输咯找黑客有用相关问题 入侵qq的黑客软件相关问题 计算机网络黑客是指什么样的人 骇客神条和普通有什么区别(杜卡迪骇客和骇道区别)...
前几天发现我的YOGA13屏幕坏了,原本想拿去修,但一想,维修店也很坑,特别是售后店铺,一来就收什么检测费,实在是烦,还有就是说不定售后会私自更换你的电脑配件,所以有点不敢拿去维修店铺换屏,之前出现过...
最赚钱没有人干的领域(赚钱快的冷门生意)在绝大部分人来看,在当今的学生就业自然环境下,赚钱这一定义基本上就相当于打工赚钱了,终究打工赚钱来钱更立即,不用哪些成本费,也没什么风险性。比较之下,每个人...
麻辣烫是一直都是餐饮行业中很是令人瞩目标加盟品牌之一,不只仅是因为麻辣烫产物很是的受接待,同时照旧因为麻辣烫加盟品牌浩瀚,并且每个加盟品牌的口胃都是差异的。在加盟者的眼里就是麻辣烫加盟品牌的收入长短常...