ES文件资源管理器中存在一个漏洞,会将您的所有文件暴露给同一网络中的任何人

在很长一段时间里,ES文件资源管理器是Android上事实上的文件管理器。然而,随着时间的推移,事实证明它的可信度越来越低。最近的一个漏洞提醒我们为什么现在有更好的选择。

据安卓警察报道,ES中有一个新的漏洞,可以将你的文件暴露给同一网络上的任何人-你只需要打开这款应用程序一次。这个漏洞是通过研究埃利奥特·奥尔德森(Elliot Alderson)发现的,他在Twitter上发布了这个漏洞。

显然,ES在启动后会让手机上的端口59777保持打开状态,让同一网络上的任何人都可以访问文件结构和更高的文件结构。攻击者可以使用该开放端口注入JSON有效负载,然后访问并下载您的所有信息。

好的一面是ES团队知道这个问题,并说它已经修复,即将进行更新:

尽管如此,考虑到ES的坎坷历史,这只是另一个提醒每个人有更好选择的机会。如果您坚持使用ES,我至少会建议您避开它,直到修复此错误的更新在Play Store中可用。

通过Android警方

相关文章