欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ES文件管理器存在漏洞或?qū)⒂绊?億Android用戶(hù)

pIuy_EAQapp ? 來(lái)源:cc ? 2019-01-21 08:50 ? 次閱讀

據(jù)外媒報(bào)道,安全專(zhuān)家Robert Baptiste在ES文件管理器中發(fā)現(xiàn)了一個(gè)漏洞(CVE-2019-6447),該漏洞會(huì)暴露Android設(shè)備信息,可能影響1億用戶(hù)。ES文件管理器是一個(gè)Android文件管理器,在全球擁有5億多用戶(hù),安裝量超1億次。Baptiste發(fā)現(xiàn),ES文件管理器使用本地HTTP服務(wù)器監(jiān)聽(tīng)59777端口。專(zhuān)家稱(chēng),即使是關(guān)閉這個(gè)app,服務(wù)器也會(huì)一直運(yùn)行,除非用戶(hù)關(guān)閉該軟件的所有后臺(tái)。

黑客可以通過(guò)連接服務(wù)器檢索設(shè)備信息,如已安裝的應(yīng)用程序列表。這個(gè)漏洞的可怕之處在于,遠(yuǎn)程攻擊者可以從用戶(hù)的設(shè)備上獲取文件,也可以啟動(dòng)用戶(hù)的應(yīng)用程序。通過(guò)利用4.1.9.7.4及以下版本的ES文件管理器,遠(yuǎn)程攻擊者可以利用TCP端口59777請(qǐng)求讀取文件或執(zhí)行應(yīng)用程序。

這個(gè)TCP端口在ES文件管理器啟動(dòng)一次后便保持打開(kāi)狀態(tài),并通過(guò)HTTP響應(yīng)未經(jīng)身份驗(yàn)證的應(yīng)用程序或json數(shù)據(jù)。即使受害者在Android設(shè)備上不授予該應(yīng)用任何權(quán)限,攻擊仍然可以進(jìn)行。

PoC利用碼已在GitHub上發(fā)布。黑客可以借PoC從受害者的設(shè)備和SD卡上列出和下載文件,啟動(dòng)應(yīng)用程序和查看設(shè)備信息。

在Baptiste揭露CVE-2019-6447漏洞數(shù)小時(shí)后,ESET網(wǎng)絡(luò)安全專(zhuān)家Lukas Stefanko在ES文件管理器中發(fā)現(xiàn)了另一個(gè)漏洞。攻擊者可以利用該漏洞進(jìn)行中間人(MitM)攻擊,使其能夠攔截應(yīng)用程序的HTTP流量。據(jù)稱(chēng),ES文件資源管理器4.1.9.7.4及以下的版本都存在MitM漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3945

    瀏覽量

    127980
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15428

原文標(biāo)題:ES文件管理器漏洞可能影響1億用戶(hù)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    為L(zhǎng)inux高級(jí)用戶(hù)提供的強(qiáng)大的文件管理器

    想要為系統(tǒng)提供高度可定制的文件管理器?nnn 就是一個(gè)功能強(qiáng)大但輕量級(jí)的文件管理器,可在 Linux 終端內(nèi)工作。
    發(fā)表于 11-14 11:19 ?1938次閱讀

    TouchGFX文件夾在IDE項(xiàng)目資源管理器中不存在是什么原因?如何解決?

    文件資源管理器中的文件結(jié)構(gòu)與 STM32CubeIDE 項(xiàng)目資源管理器中顯示的不同。例如,我的文件資源
    發(fā)表于 12-05 07:05

    Android智能手機(jī)內(nèi)核存在漏洞

      北京時(shí)間11月1日消息,據(jù)國(guó)外媒體報(bào)道,Coverity通過(guò)研究發(fā)現(xiàn),Android智能手機(jī)操作系統(tǒng)內(nèi)核存在漏洞,部分漏洞可以被黑客用來(lái)
    發(fā)表于 11-01 12:03 ?781次閱讀

    re管理器漢化版(apk文件下載)

    re管理器漢化版(apk文件下載)Root Explorer(RE管理器)需要ROOT權(quán)限,新建文件夾,查看/編輯文件,軟件安裝,RootE
    發(fā)表于 07-01 11:57 ?0次下載
    re<b class='flag-5'>管理器</b>漢化版(apk<b class='flag-5'>文件</b>下載)

    弄個(gè)取資源管理器選中文件文件夾名稱(chēng)

    易語(yǔ)言是一門(mén)以中文作為程序代碼編程語(yǔ)言學(xué)習(xí)例程:-弄個(gè)取資源管理器選中文件文件夾名稱(chēng)
    發(fā)表于 06-06 17:01 ?11次下載

    Android 仿ES界面文件瀏覽源碼

    Android 仿ES界面文件瀏覽源碼
    發(fā)表于 03-19 11:23 ?1次下載

    re管理器進(jìn)入編輯文件方法

    Root Explorer,R.E管理器用戶(hù)量巨大,裝機(jī)必備!安卓最佳文件管理器,沒(méi)有之一!RE管理器原生簡(jiǎn)體中文,支持新建文件夾,多種格式
    發(fā)表于 12-20 13:47 ?4771次閱讀
    re<b class='flag-5'>管理器</b>進(jìn)入編輯<b class='flag-5'>文件</b>方法

    什么是re文件管理器_re管理器有什么用

    Android用戶(hù)很多人遇到想找到手機(jī)系統(tǒng)文件卻找不到的情況,RE管理器就是一款手機(jī)Root后能夠獲得高級(jí)權(quán)限,查看手機(jī)系統(tǒng)文件,藍(lán)牙
    發(fā)表于 12-20 14:29 ?1.8w次閱讀

    數(shù)據(jù)庫(kù)的項(xiàng)目管理器是什么?項(xiàng)目管理器詳細(xì)資料總結(jié)

    項(xiàng)目管理器是VFP集成開(kāi)發(fā)環(huán)境中的一個(gè)重要組成部分。項(xiàng)目是文件、數(shù)據(jù)、文檔和對(duì)象的集合,項(xiàng)目管理器通過(guò)項(xiàng)目文件(.PJX和.PJT)對(duì)項(xiàng)目進(jìn)行管理
    發(fā)表于 09-18 17:43 ?5次下載
    數(shù)據(jù)庫(kù)的項(xiàng)目<b class='flag-5'>管理器</b>是什么?項(xiàng)目<b class='flag-5'>管理器</b>詳細(xì)資料總結(jié)

    如何在文件管理器中隱藏文件文件

    如果一個(gè)系統(tǒng)被多個(gè)用戶(hù)使用,你或許出于個(gè)人原因想在文件管理器中隱藏一些文件文件夾不讓其他人看到
    發(fā)表于 05-13 09:34 ?1426次閱讀
    如何在<b class='flag-5'>文件</b><b class='flag-5'>管理器</b>中隱藏<b class='flag-5'>文件</b>和<b class='flag-5'>文件</b>夾

    Dropbox 推出密碼管理器文件庫(kù) 旨在幫用戶(hù)平衡家庭工作

    Dropbox 推出了一系列新功能,旨在幫助用戶(hù)在家庭和工作中更有條理,包括密碼管理器和超級(jí)安全的文件保險(xiǎn)庫(kù)。
    的頭像 發(fā)表于 06-24 10:48 ?1710次閱讀

    項(xiàng)目管理器及其操作的詳細(xì)資料說(shuō)明

    “項(xiàng)目管理器”的啟動(dòng)、功能、組成、定制以及操作,“項(xiàng)目管理器”包括6個(gè)文件選項(xiàng)卡,其中“全部”文件選項(xiàng)卡中,顯示應(yīng)用的所有
    發(fā)表于 03-12 14:27 ?16次下載

    壓縮文件管理器WinRAR安裝程序下載

    壓縮文件管理器WinRAR安裝程序下載
    發(fā)表于 08-31 10:45 ?15次下載

    為什么您應(yīng)該為所有網(wǎng)絡(luò)帳戶(hù)使用密碼管理器

    盡管一些受歡迎的管理器存在安全漏洞,但使用一個(gè)仍然比自己處理密碼更安全
    的頭像 發(fā)表于 08-23 18:07 ?808次閱讀
    為什么您應(yīng)該為所有網(wǎng)絡(luò)帳戶(hù)使用密碼<b class='flag-5'>管理器</b>

    文件管理器文件傳輸?shù)牟僮鞣椒?/a>

    AnyDesk安力桌為在本地和遠(yuǎn)程端點(diǎn)之間文件傳輸,提供各種選項(xiàng)。這可以通過(guò) "文件管理器"會(huì)話通過(guò)遠(yuǎn)程控制會(huì)話中的 "文件傳輸 "完成。
    的頭像 發(fā)表于 08-30 11:04 ?1616次閱讀