在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ES文件管理器存在漏洞或?qū)⒂绊?億Android用戶

pIuy_EAQapp ? 來源:cc ? 2019-01-21 08:50 ? 次閱讀

據(jù)外媒報(bào)道,安全專家Robert Baptiste在ES文件管理器中發(fā)現(xiàn)了一個(gè)漏洞(CVE-2019-6447),該漏洞會(huì)暴露Android設(shè)備信息,可能影響1億用戶。ES文件管理器是一個(gè)Android文件管理器,在全球擁有5億多用戶,安裝量超1億次。Baptiste發(fā)現(xiàn),ES文件管理器使用本地HTTP服務(wù)器監(jiān)聽59777端口。專家稱,即使是關(guān)閉這個(gè)app,服務(wù)器也會(huì)一直運(yùn)行,除非用戶關(guān)閉該軟件的所有后臺(tái)。

黑客可以通過連接服務(wù)器檢索設(shè)備信息,如已安裝的應(yīng)用程序列表。這個(gè)漏洞的可怕之處在于,遠(yuǎn)程攻擊者可以從用戶的設(shè)備上獲取文件,也可以啟動(dòng)用戶的應(yīng)用程序。通過利用4.1.9.7.4及以下版本的ES文件管理器,遠(yuǎn)程攻擊者可以利用TCP端口59777請(qǐng)求讀取文件或執(zhí)行應(yīng)用程序。

這個(gè)TCP端口在ES文件管理器啟動(dòng)一次后便保持打開狀態(tài),并通過HTTP響應(yīng)未經(jīng)身份驗(yàn)證的應(yīng)用程序或json數(shù)據(jù)。即使受害者在Android設(shè)備上不授予該應(yīng)用任何權(quán)限,攻擊仍然可以進(jìn)行。

PoC利用碼已在GitHub上發(fā)布。黑客可以借PoC從受害者的設(shè)備和SD卡上列出和下載文件,啟動(dòng)應(yīng)用程序和查看設(shè)備信息。

在Baptiste揭露CVE-2019-6447漏洞數(shù)小時(shí)后,ESET網(wǎng)絡(luò)安全專家Lukas Stefanko在ES文件管理器中發(fā)現(xiàn)了另一個(gè)漏洞。攻擊者可以利用該漏洞進(jìn)行中間人(MitM)攻擊,使其能夠攔截應(yīng)用程序的HTTP流量。據(jù)稱,ES文件資源管理器4.1.9.7.4及以下的版本都存在MitM漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3957

    瀏覽量

    129061
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15574

原文標(biāo)題:ES文件管理器漏洞可能影響1億用戶

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    為Linux高級(jí)用戶提供的強(qiáng)大的文件管理器

    想要為系統(tǒng)提供高度可定制的文件管理器?nnn 就是一個(gè)功能強(qiáng)大但輕量級(jí)的文件管理器,可在 Linux 終端內(nèi)工作。
    發(fā)表于 11-14 11:19 ?2019次閱讀

    TouchGFX文件夾在IDE項(xiàng)目資源管理器中不存在是什么原因?如何解決?

    文件資源管理器中的文件結(jié)構(gòu)與 STM32CubeIDE 項(xiàng)目資源管理器中顯示的不同。例如,我的文件資源
    發(fā)表于 12-05 07:05

    Android智能手機(jī)內(nèi)核存在漏洞

      北京時(shí)間11月1日消息,據(jù)國外媒體報(bào)道,Coverity通過研究發(fā)現(xiàn),Android智能手機(jī)操作系統(tǒng)內(nèi)核存在漏洞,部分漏洞可以被黑客用來
    發(fā)表于 11-01 12:03 ?790次閱讀

    re管理器漢化版(apk文件下載)

    re管理器漢化版(apk文件下載)Root Explorer(RE管理器)需要ROOT權(quán)限,新建文件夾,查看/編輯文件,軟件安裝,RootE
    發(fā)表于 07-01 11:57 ?0次下載
    re<b class='flag-5'>管理器</b>漢化版(apk<b class='flag-5'>文件</b>下載)

    弄個(gè)取資源管理器選中文件文件夾名稱

    易語言是一門以中文作為程序代碼編程語言學(xué)習(xí)例程:-弄個(gè)取資源管理器選中文件文件夾名稱
    發(fā)表于 06-06 17:01 ?11次下載

    Android 仿ES界面文件瀏覽源碼

    Android 仿ES界面文件瀏覽源碼
    發(fā)表于 03-19 11:23 ?1次下載

    Android存在安全漏洞,5.0系統(tǒng)版本以上都存在,高達(dá)77.5%受影響

    據(jù)調(diào)查指出,這項(xiàng)新的漏洞存在Android 系統(tǒng)服務(wù)內(nèi)一項(xiàng)名為「 MediaProjection 」媒體播放功能,屬于系統(tǒng)級(jí)服務(wù),主要是可用來搜集用戶設(shè)備上的屏幕影像內(nèi)容、聲音等資訊
    發(fā)表于 11-23 17:06 ?1266次閱讀

    re管理器進(jìn)入編輯文件方法

    Root Explorer,R.E管理器用戶量巨大,裝機(jī)必備!安卓最佳文件管理器,沒有之一!RE管理器原生簡(jiǎn)體中文,支持新建文件夾,多種格式
    發(fā)表于 12-20 13:47 ?4857次閱讀
    re<b class='flag-5'>管理器</b>進(jìn)入編輯<b class='flag-5'>文件</b>方法

    什么是re文件管理器_re管理器有什么用

    Android用戶很多人遇到想找到手機(jī)系統(tǒng)文件卻找不到的情況,RE管理器就是一款手機(jī)Root后能夠獲得高級(jí)權(quán)限,查看手機(jī)系統(tǒng)文件,藍(lán)牙
    發(fā)表于 12-20 14:29 ?1.9w次閱讀

    數(shù)據(jù)庫的項(xiàng)目管理器是什么?項(xiàng)目管理器詳細(xì)資料總結(jié)

    項(xiàng)目管理器是VFP集成開發(fā)環(huán)境中的一個(gè)重要組成部分。項(xiàng)目是文件、數(shù)據(jù)、文檔和對(duì)象的集合,項(xiàng)目管理器通過項(xiàng)目文件(.PJX和.PJT)對(duì)項(xiàng)目進(jìn)行管理
    發(fā)表于 09-18 17:43 ?5次下載
    數(shù)據(jù)庫的項(xiàng)目<b class='flag-5'>管理器</b>是什么?項(xiàng)目<b class='flag-5'>管理器</b>詳細(xì)資料總結(jié)

    如何在文件管理器中隱藏文件文件

    如果一個(gè)系統(tǒng)被多個(gè)用戶使用,你或許出于個(gè)人原因想在文件管理器中隱藏一些文件文件夾不讓其他人看到
    發(fā)表于 05-13 09:34 ?1491次閱讀
    如何在<b class='flag-5'>文件</b><b class='flag-5'>管理器</b>中隱藏<b class='flag-5'>文件</b>和<b class='flag-5'>文件</b>夾

    Dropbox 推出密碼管理器文件庫 旨在幫用戶平衡家庭工作

    Dropbox 推出了一系列新功能,旨在幫助用戶在家庭和工作中更有條理,包括密碼管理器和超級(jí)安全的文件保險(xiǎn)庫。
    的頭像 發(fā)表于 06-24 10:48 ?1773次閱讀

    壓縮文件管理器WinRAR安裝程序下載

    壓縮文件管理器WinRAR安裝程序下載
    發(fā)表于 08-31 10:45 ?15次下載

    為什么您應(yīng)該為所有網(wǎng)絡(luò)帳戶使用密碼管理器

    盡管一些受歡迎的管理器存在安全漏洞,但使用一個(gè)仍然比自己處理密碼更安全
    的頭像 發(fā)表于 08-23 18:07 ?865次閱讀
    為什么您應(yīng)該為所有網(wǎng)絡(luò)帳戶使用密碼<b class='flag-5'>管理器</b>

    文件管理器文件傳輸?shù)牟僮鞣椒?/a>

    AnyDesk安力桌為在本地和遠(yuǎn)程端點(diǎn)之間文件傳輸,提供各種選項(xiàng)。這可以通過 "文件管理器"會(huì)話通過遠(yuǎn)程控制會(huì)話中的 "文件傳輸 "完成。
    的頭像 發(fā)表于 08-30 11:04 ?1769次閱讀
    主站蜘蛛池模板: 素股中文字幕 | 香蕉视频国产在线观看 | a级毛片网站 | 丁香六月在线观看 | 亚洲成人高清在线观看 | 久久亚洲国产成人影院 | 日韩免费观看一级毛片看看 | 四虎最新网址入口 | 久久亚洲国产成人影院 | 欧美特级午夜一区二区三区 | 日本全黄视频 | 免费一级欧美片片线观看 | 美女视频很黄很暴黄是免费的 | 成人精品久久 | 久久婷婷人人澡人人爱91 | 经典三级一区二区三区视频 | 日本xxx69hd | 理论片毛片 | 天堂w| 亚洲人色大成年网站在线观看 | 制服丝袜在线一区 | 男人j进入女人j视频大全 | 久久51| 奇米影视一区二区三区 | 在线观看视频你懂的 | 欧美在线伊人 | 黄色美女免费网站 | 国产精品xxxav免费视频 | 国产主播在线一区 | 欧美猛交xxxx免费看 | 久久久久性 | 欧美日韩国产乱了伦 | 丁香伊人五月综合激激激 | 美女视频黄视大全视频免费网址 | 视频一区二区中文字幕 | 可以看黄色的网站 | 色视频欧美 | 天天摸夜夜摸夜夜狠狠摸 | 午夜啪啪片 | 三级免费黄色片 | 天天摸日日碰天天看免费 |