色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ES文件管理器存在漏洞或將影響1億Android用戶

pIuy_EAQapp ? 來源:cc ? 2019-01-21 08:50 ? 次閱讀

據外媒報道,安全專家Robert Baptiste在ES文件管理器中發現了一個漏洞(CVE-2019-6447),該漏洞會暴露Android設備信息,可能影響1億用戶。ES文件管理器是一個Android文件管理器,在全球擁有5億多用戶,安裝量超1億次。Baptiste發現,ES文件管理器使用本地HTTP服務器監聽59777端口。專家稱,即使是關閉這個app,服務器也會一直運行,除非用戶關閉該軟件的所有后臺。

黑客可以通過連接服務器檢索設備信息,如已安裝的應用程序列表。這個漏洞的可怕之處在于,遠程攻擊者可以從用戶的設備上獲取文件,也可以啟動用戶的應用程序。通過利用4.1.9.7.4及以下版本的ES文件管理器,遠程攻擊者可以利用TCP端口59777請求讀取文件或執行應用程序。

這個TCP端口在ES文件管理器啟動一次后便保持打開狀態,并通過HTTP響應未經身份驗證的應用程序或json數據。即使受害者在Android設備上不授予該應用任何權限,攻擊仍然可以進行。

PoC利用碼已在GitHub上發布。黑客可以借PoC從受害者的設備和SD卡上列出和下載文件,啟動應用程序和查看設備信息。

在Baptiste揭露CVE-2019-6447漏洞數小時后,ESET網絡安全專家Lukas Stefanko在ES文件管理器中發現了另一個漏洞。攻擊者可以利用該漏洞進行中間人(MitM)攻擊,使其能夠攔截應用程序的HTTP流量。據稱,ES文件資源管理器4.1.9.7.4及以下的版本都存在MitM漏洞。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Android
    +關注

    關注

    12

    文章

    3964

    瀏覽量

    129571
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15628

原文標題:ES文件管理器漏洞可能影響1億用戶

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 0人收藏

    評論

    相關推薦
    熱點推薦

    為Linux高級用戶提供的強大的文件管理器

    想要為系統提供高度可定制的文件管理器?nnn 就是一個功能強大但輕量級的文件管理器,可在 Linux 終端內工作。
    發表于 11-14 11:19 ?2078次閱讀

    TouchGFX文件夾在IDE項目資源管理器中不存在是什么原因?如何解決?

    文件資源管理器中的文件結構與 STM32CubeIDE 項目資源管理器中顯示的不同。例如,我的文件資源
    發表于 12-05 07:05

    Android智能手機內核存在漏洞

      北京時間11月1日消息,據國外媒體報道,Coverity通過研究發現,Android智能手機操作系統內核存在漏洞,部分漏洞可以被黑客用來
    發表于 11-01 12:03 ?804次閱讀

    re管理器漢化版(apk文件下載)

    re管理器漢化版(apk文件下載)Root Explorer(RE管理器)需要ROOT權限,新建文件夾,查看/編輯文件,軟件安裝,RootE
    發表于 07-01 11:57 ?0次下載
    re<b class='flag-5'>管理器</b>漢化版(apk<b class='flag-5'>文件</b>下載)

    弄個取資源管理器選中文件文件夾名稱

    易語言是一門以中文作為程序代碼編程語言學習例程:-弄個取資源管理器選中文件文件夾名稱
    發表于 06-06 17:01 ?11次下載

    Android 仿ES界面文件瀏覽源碼

    Android 仿ES界面文件瀏覽源碼
    發表于 03-19 11:23 ?1次下載

    Android存在安全漏洞,5.0系統版本以上都存在,高達77.5%受影響

    據調查指出,這項新的漏洞存在Android 系統服務內一項名為「 MediaProjection 」媒體播放功能,屬于系統級服務,主要是可用來搜集用戶設備上的屏幕影像內容、聲音等資訊
    發表于 11-23 17:06 ?1295次閱讀

    re管理器進入編輯文件方法

    Root Explorer,R.E管理器用戶量巨大,裝機必備!安卓最佳文件管理器,沒有之一!RE管理器原生簡體中文,支持新建文件夾,多種格式
    發表于 12-20 13:47 ?4936次閱讀
    re<b class='flag-5'>管理器</b>進入編輯<b class='flag-5'>文件</b>方法

    什么是re文件管理器_re管理器有什么用

    Android用戶很多人遇到想找到手機系統文件卻找不到的情況,RE管理器就是一款手機Root后能夠獲得高級權限,查看手機系統文件,藍牙
    發表于 12-20 14:29 ?1.9w次閱讀

    數據庫的項目管理器是什么?項目管理器詳細資料總結

    項目管理器是VFP集成開發環境中的一個重要組成部分。項目是文件、數據、文檔和對象的集合,項目管理器通過項目文件(.PJX和.PJT)對項目進行管理
    發表于 09-18 17:43 ?5次下載
    數據庫的項目<b class='flag-5'>管理器</b>是什么?項目<b class='flag-5'>管理器</b>詳細資料總結

    如何在文件管理器中隱藏文件文件

    如果一個系統被多個用戶使用,你或許出于個人原因想在文件管理器中隱藏一些文件文件夾不讓其他人看到
    發表于 05-13 09:34 ?1565次閱讀
    如何在<b class='flag-5'>文件</b><b class='flag-5'>管理器</b>中隱藏<b class='flag-5'>文件</b>和<b class='flag-5'>文件</b>夾

    Dropbox 推出密碼管理器文件庫 旨在幫用戶平衡家庭工作

    Dropbox 推出了一系列新功能,旨在幫助用戶在家庭和工作中更有條理,包括密碼管理器和超級安全的文件保險庫。
    的頭像 發表于 06-24 10:48 ?1843次閱讀

    壓縮文件管理器WinRAR安裝程序下載

    壓縮文件管理器WinRAR安裝程序下載
    發表于 08-31 10:45 ?15次下載

    為什么您應該為所有網絡帳戶使用密碼管理器

    盡管一些受歡迎的管理器存在安全漏洞,但使用一個仍然比自己處理密碼更安全
    的頭像 發表于 08-23 18:07 ?928次閱讀
    為什么您應該為所有網絡帳戶使用密碼<b class='flag-5'>管理器</b>

    文件管理器文件傳輸的操作方法

    AnyDesk安力桌為在本地和遠程端點之間文件傳輸,提供各種選項。這可以通過 "文件管理器"會話通過遠程控制會話中的 "文件傳輸 "完成。
    的頭像 發表于 08-30 11:04 ?1906次閱讀
    主站蜘蛛池模板: 91福利潘春春在线观看 | 美女扒开尿口直播 | 国产亚洲精品AAAAAAA片 | 九九在线精品亚洲国产 | 性绞姿始动作动态图 | 菠萝视频高清版在线观看 | 国产精品美女久久久久浪潮AV | 九九久久国产精品大片 | 日韩欧无码一区二区三区免费不卡 | 国产精品亚洲电影久久成人影院 | 欧美国产日韩久久久 | 噼里啪啦免费观看视频大全 | 久久亚洲精选 | 亚洲 天堂 国产在线播放 | 免费果冻传媒2021在线观看 | 后入式啪gif动态图 后入式狂顶免费视频 | 久久成人a毛片免费观看网站 | 无码专区久久综合久综合字幕 | 99久久国产综合精品 | 97精品一区二区视频在线观看 | 免费看片A级毛片免费看 | 亚洲一区精品伊人久久伊人 | WWW国产精品内射老师 | 免费人成网站在线观看10分钟 | 色内射无码AV | 攻把受做得合不拢腿play | 亚洲色综合狠狠综合区 | 欧美14videosex性欧美成人 | 人成片在线观看亚洲无遮拦 | 天美传媒在线观看免费完整版 | 一本到高清视频在线观看三区 | A级超碰视频在线观看 | 国产在线精品亚洲观看不卡欧美 | 亚洲综合国产精品 | 亚洲精品成人久久久影院 | 不卡人妻无码AV中文系列APP | 超碰在线视频公开 | 国产一在线精品一区在线观看 | 亚洲国产区中文在线观看 | 亚洲欧美日韩国产另类电影 | 国产在线观看www |

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品