Lỗi Nghiêm Trọng Trên ES File Explorer Cho Phép Hacker Có Thể Lấy Dữ Liệu Từ Xa

18 Tháng Giêng 20191:01 SA(Xem: 15132)
Lỗi Nghiêm Trọng Trên ES File Explorer Cho Phép Hacker Có Thể Lấy Dữ Liệu Từ Xa
Lỗi Nghiêm Trọng Trên ES File Explorer Cho Phép Hacker Có Thể Lấy Dữ Liệu Từ Xa

ES File Explorer là một trong những ứng dụng quản lý tập tin được nhiều người sử dụng nhất trên Android với hơn 100,000,000 lượt tải về . Tuy nhiên, khoảng giữa tháng 01/2019, một số nguồn tin cho biết, ES File Explorer đang có một lỗ hổng bảo mật nghiêm trọng, khiến cho các dữ liệu trong máy của người dùng có thể bị người khác lấy đi nếu cả hai đang dùng chung một kết nối mạng Internet.

 

Lỗ hổng được phát hiện bởi nhà nghiên cứu bảo mật Baptiste Robert. Theo đó, nếu người dùng mở ứng dụng ES File Explorer lên dù chỉ một lần, một cổng dịch vụ web sẽ khởi động đồng thời với ứng dụng. Robert viết ra chương trình đơn giản bằng Python như mộtt proof of concept để trình diễn quá trình hack dữ liệu của ES File Explorer trên cùng mạng Internet. Chương trình có thể kết nối với thiết bị đang dùng ES File Explorer rồi truy cập loạt file có trong máy và download về. Thậm chí, nếu có chương trình phù hợp, ai đó còn có thể điều khiển và mở các ứng dụng trên máy của người dùng từ xa.

 

May mắn, các nhà phát triển của ES File Explorer thông báo đã phát hiện và sửa xong lỗi nghiêm trọng và đã gửi bản cập nhật lên cửa hàng ứng dụng của Google để chờ phát hành. Nếu đang dùng ES File Explorer và thấy có bản cập nhật mới, hiện là v4.1.9.7.4, người dùng nên kiểm tra và cập nhật.

52Vote
42Vote
32Vote
22Vote
12Vote
310
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
17 Tháng Mười Một 2019
Trong tiếng Anh, từ “falling asleep” nghĩa là “rơi/chìm vào giấc ngủ” là một phép so sánh ẩn dụ rất chính xác, nó cho thấy việc thay đổi trạng thái từ thức sang ngủ là thứ con người hầu như không thể kiểm soát được.
17 Tháng Mười Một 2019
Khoảng giữa tháng 11/2019, sau 6 năm sử dụng thiếu hiệu quả, tiêu tốn nhiều triệu USD, Boeing đã loại bỏ hệ thống robot lắp ráp tự động phần thân của dòng 777/777X. Hãng sẽ giao phần việc của robot trở lại tay của các kỹ sư và thợ máy.
17 Tháng Mười Một 2019
Khoảng giữa tháng 11/2019, một tài liệu của Microsoft đã tiết lộ kế hoạch của công ty nhằm chấm dứt sự hiện diện của ứng dụng Cortana trên iOS và Android vào tháng 01/2020.
17 Tháng Mười Một 2019
Khoảng đầu tháng 11/2019, một báo cáo của Bộ Giáo dục Hàn Quốc cho biết họ đã phát hiện 17 trường hợp giảng viên đại học khai khống tác giả nghiên cứu mà họ đồng đứng tên.
17 Tháng Mười Một 2019
Trưởng đoàn đàm phán hạt nhân Triều Tiên Kim Myong Gil cho biết đã khước từ đề nghị đàm phán mang tính "xoa dịu" của Mỹ vào tháng 12/2019.
17 Tháng Mười Một 2019
Nike quyết định gỡ toàn bộ sản phẩm khỏi trang web của Amazon.