ES檔案瀏覽器遭爆含有資料竊取及攻擊漏洞 - 手機討論

Table of Contents

安裝數量超過1億的Android檔案管理工具遭爆含有資料竊取及中間人攻擊漏洞


Robert指出,一旦使用者執行了ES File Explorer File Manager,它就會於在地端的59777埠開啟一個HTTP伺服器,位於同一網路中的駭客只要傳送一個JSON程式,就能存取裝置上的大量資訊,他已打造出一個概念性驗證攻擊程式,可成功地列出裝置上的檔案、照片、影片、程式,還能取得裝置上的檔案或是執行裝置上的程式。
在Robert公布研究成果的幾個小時之後,ESET的Android惡意程式研究人員Lukas Stefanko也說他在ES File Explorer File Manager上發現了一個中間人攻擊(MITM)漏洞,駭客只要連上與該裝置同樣的網路,就能攔截HTTP流量。

攻擊手法影片示範:
ES File Explorer Open Port Vulnerability
https://www.youtube.com/watch?v=z6hfgnPNBRE
Vulnerable Android app ES File Explorer 中間人攻擊:
https://www.youtube.com/watch?v=BtLUO-ujJ7I
漏洞說明與檔案:
https://github.com/fs0c131y/ESFileExplorerOpenPortVuln
原始資料:
https://techcrunch.com/…/android-app-es-file-explorer-expo…/
引用來源:
https://www.ithome.com.tw/news/128351


來源:
www.facebook.com/netwargame/photos/a.178682542180604/1962458330469674/?type=3&__xts__%5B0%5D=68.ARA_7oBTjD9jH4vqFNR7cp-Qn8msEiaQvDqOXiAFBS0Ak5qIuqgXe7ideI0hA6IGqudWe9n5ZIVWO8XYkDsYm3_oQvqyfIU-jC6Q1xJvn-UhiZHCuq-DShyd2QVKP1-w5LOP0QORphwt8r3Nv_7oEQcgADvt_xCwq538pFSoZTBWLbOqDJB0LI8m-NYuW0IWrBjmryuCMY8-8rQcGRS4fDMf4bdIt1VX88Oyv6KVa7NClSBEDIn0mS8YSw-hpWoMHyTSqBQjIFTkarY_Hr09BdFSOQaWBeu9rpeby8tFgFvu04Tr11Lc1ybDHmaeCBkhCq0_oY1NdETyAHVqI8M9Cia8Jg&__tn__=-R
http://bit.ly/2RZUFfg



最近好像常爆出各個 APK 有中共後門或資料收集的消息
各個 APK 也開始被檢視了
像這樣開源又能讓大眾去檢視
證明安卓系統是可以安全放心使用的
有廣大的高手在為大家的使用安全把關
反正手機沒有情色自拍或機敏資料 也不用擔心被竊取資料
大不了信用卡資訊刪一刪就好
或是直接買中國品牌手機 例如相機手機王者華為
就像簽契約一樣 一開始就同意讓他們能運用你的個資
後續就不用擔心東擔心西 害怕哪個程式可能有危險
反正行得正坐得直 拿來玩遊戲打電話文字聊聊天看看片就很爽


怕的人快刪吧

--

All Comments

Madame avatarMadame2019-01-21
沒事
Tom avatarTom2019-01-21
Dora avatarDora2019-01-21
還滿好用的
William avatarWilliam2019-01-22
不CARE個資就沒有傷害
Blanche avatarBlanche2019-01-22
百度進駐ES都不知道幾年了,真的在乎早就不用
George avatarGeorge2019-01-22
推薦Solid Explorer,有ES趕快刪了吧
Faithe avatarFaithe2019-01-23
早就不用任何中國APK了
Adele avatarAdele2019-01-23
卓卓:安卓沒有名人照片外流(因為沒名人想用)
Tracy avatarTracy2019-01-23
ES大概在3,4年前用時,就掛一個不知什麼的服務
Heather avatarHeather2019-01-24
ES在賣掉的時候早就有一波移除潮, 現在狀況不意外
Edith avatarEdith2019-01-24
要在同一個nat環境下 醒醒
Harry avatarHarry2019-01-24
ES不敢用 我只用快圖跟枓音
Regina avatarRegina2019-01-25
這鬼東西有人在用?
Sandy avatarSandy2019-01-25
之前不是有一偏XX個安卓就有ES阿XD
Zenobia avatarZenobia2019-01-25
感想部分 不予評論翻譯的人搞不清 json不是程式 連腳本都不是 是JavaScript在記憶體中儲存資料的方式 因為簡單好用被拿來廣泛使用
Hardy avatarHardy2019-01-25
覺得系統廠內建的就夠用了,完全不會想裝第三方的
Elizabeth avatarElizabeth2019-01-26
Google的Files go比較好用
Dinah avatarDinah2019-01-26
好可憐
Jack avatarJack2019-01-26
嘛檢舉王的感想, 當成趣文來看就好XD
Eartha avatarEartha2019-01-27
檢舉是因為照板主標準啊 不然板主怎麼逃了他怎麼判我 我就照他標準提供他名單 檢視他啊
Hazel avatarHazel2019-01-27
可能中國人不太懂民主的運作方式吧
Olivia avatarOlivia2019-01-27
手機要同網路除非是公用wifi
Daniel avatarDaniel2019-01-28
這怎麼看起來比較像是,網路上的芳鄰沒關導致被存取
Sierra Rose avatarSierra Rose2019-01-28
快圖瀏覽也是被買走就爛了...
Emma avatarEmma2019-01-28
cp魔人:我只在乎cp值其他什麼的不關我的事
Connor avatarConnor2019-01-29
我覺得蠻好用的 連區網或雲端硬碟影片可以選擇播放器 現在...怕
Vanessa avatarVanessa2019-01-29
用華碩的啊
Olga avatarOlga2019-01-29
我用Solid
Hedwig avatarHedwig2019-01-30
推 solid
Ula avatarUla2019-01-30
華碩的不錯
Connor avatarConnor2019-01-30
es好用
Tracy avatarTracy2019-01-31
還好我都用百度微信抖音360
Jessica avatarJessica2019-01-31
推solid explorer classic
Gary avatarGary2019-01-31
sony預載es 怕
Isla avatarIsla2019-01-31
15樓不懂不要亂講
Lily avatarLily2019-02-01
Google play上有一億的下載次數,敢嘴?
Olive avatarOlive2019-02-01
都用華為了你覺得有人care這個嗎
Thomas avatarThomas2019-02-01
一直就覺得ES怪怪的,還好早就不用了
George avatarGeorge2019-02-02
我後來都改用三星內建的檔案瀏覽器,買了ES專業版也沒在用
Kristin avatarKristin2019-02-02
以前ES蠻好用的,但是越更新越爛,而且介面越來越醜有中國APP的既視感,不知道為什麼
Mary avatarMary2019-02-02
但滿好用的XD 不過現在也沒在用了
Elvira avatarElvira2019-02-03
只要[寫個]傳送一個JSON的程式<--就是呼叫ES API
Regina avatarRegina2019-02-03
這是非公開的API,後門或漏洞都有可能
Ula avatarUla2019-02-03
個資不值錢== OK!
Dorothy avatarDorothy2019-02-04
solid 讚讚
Zora avatarZora2019-02-04
ES 當初賣給中國企業時就花錢換 Solid 了當時也是看本板得知,感恩
Margaret avatarMargaret2019-02-04
還好早換了solid explorer已久
Regina avatarRegina2019-02-05
ES太噁心了
Oliver avatarOliver2019-02-05
推solid
Elma avatarElma2019-02-05
我載a片用的
Suhail Hany avatarSuhail Hany2019-02-06
ES=百度,百度是什麼還要問嗎?
David avatarDavid2019-02-06
推個solid explorer
Carolina Franco avatarCarolina Franco2019-02-06
鴦ixplorer
Ursula avatarUrsula2019-02-06
推 mixplorer
George avatarGeorge2019-02-07
cx file也不錯 免費 無廣告 介面清爽功能多(有otg、root檢索和網路相關功能)
Bethany avatarBethany2019-02-07
要同個wifi底下才能運作的漏洞,這不就跟intel cpu之前的漏洞一樣?怎麼沒人拒用intel,反中魔人也真好笑XD
Hedwig avatarHedwig2019-02-07
不過我也不用ES,因為有更簡單好用的app。
Lucy avatarLucy2019-02-08
發大財
Hedwig avatarHedwig2019-02-08
之前賣掉我就不用了 隨便裝個華碩的都比他好 而且現在Google自己也有搞
Jack avatarJack2019-02-08
快圖Play商店好像找不到了…
Poppy avatarPoppy2019-02-09
没有後門?那還叫祖國軟體嗎?
Isabella avatarIsabella2019-02-09
怪了,明明是中國軟體出包,崩潰的卻有兩種人XD
Jack avatarJack2019-02-09
拿安卓最好都用原裝系統最安全,因為你永遠不知道哪個app會陰你
Donna avatarDonna2019-02-10
安卓平台不意外, 跟臉書有的比.