Một lỗ hổng bảo mật trong ES File Explorer cho thấy tất cả các tệp của bạn cho bất kỳ ai trên cùng một mạng
Trong thời gian dài nhất, ES File Explorer là trình quản lý tệp thực tế trên Android. Tuy nhiên, theo thời gian, nó đã được chứng minh là ít đáng tin cậy hơn. Một lỗ hổng gần đây nhắc nhở chúng ta tại sao có những lựa chọn tốt hơn bây giờ.
Theo báo cáo của Cảnh sát Android, có một lỗ hổng mới trong ES có thể làm lộ tệp của bạn cho bất kỳ ai trên cùng một mạng — bạn chỉ cần mở ứng dụng Một lần . Lỗi này được tìm thấy bằng cách nghiên cứu Elliot Alderson, người đã đăng về nó trên Twitter .
Với hơn 100.000.000 lượt tải xuống ES File Explorer là một trong những phần mềm nổi tiếng nhất #Android quản lý tập tin.
Điều ngạc nhiên là: nếu bạn đã mở ứng dụng ít nhất một lần, bất kỳ ai được kết nối với cùng một mạng cục bộ đều có thể lấy tệp từ điện thoại của bạn từ xa https://t.co/Uv2ttQpUcN- Elliot Alderson (@ fs0c131y) 16 tháng 1, 2019
Rõ ràng, ES để cổng 59777 mở trên điện thoại của bạn sau khi khởi chạy, cho phép bất kỳ ai trên cùng một mạng truy cập vào cấu trúc tệp và hơn thế nữa. Kẻ tấn công có thể sử dụng cổng mở đó để đưa Tải trọng JSON , sau đó có quyền truy cập vào — và tải xuống — tất cả thông tin của bạn.
Mặt thuận lợi là nhóm ES biết về vấn đề và cho biết vấn đề đã được khắc phục, với một bản cập nhật sắp tới:
Chúng tôi đã khắc phục sự cố lỗ hổng http và phát hành nó. Đang đợi thị trường Google thông qua đánh giá.
Tuy nhiên, với lịch sử khó khăn của ES, đây chỉ là một cơ hội khác để nhắc nhở mọi người có những lựa chọn tốt hơn ngoài đó . Nếu bạn nhấn mạnh vào việc sử dụng ES, ít nhất tôi sẽ đề nghị bỏ qua nó cho đến khi bản cập nhật sửa lỗi này có sẵn trong Cửa hàng Play.
thông qua Cảnh sát Android
ĐỌC TIẾP- & rsaquo; Thứ Hai điện tử năm 2021: Ưu đãi công nghệ tốt nhất
- & rsaquo; 5 trang web Mọi người dùng Linux nên đánh dấu
- & rsaquo; Cách tìm Spotify của bạn được gói vào năm 2021
- & rsaquo; Thư mục Máy tính là 40: Ngôi sao Xerox đã tạo ra màn hình như thế nào
- & rsaquo; Hàm so với Công thức trong Microsoft Excel: Sự khác biệt là gì?
- & rsaquo; Thứ Hai điện tử năm 2021: Ưu đãi tốt nhất của Apple

Cameron Summerson là cựu Tổng biên tập của Review Geek và từng là Cố vấn biên tập cho How-To Geek và LifeSavvy. Anh ấy đã bảo vệ công nghệ trong một thập kỷ và viết hơn 4.000 bài báo và hàng trăm bài đánh giá sản phẩm trong thời gian đó. Anh ấy đã được xuất bản trên các tạp chí in và được trích dẫn như một chuyên gia về điện thoại thông minh trên New York Times.
Đọc đầy đủ tiểu sử