Lỗi Nghiêm Trọng Trên ES File Explorer Cho Phép Hacker Có Thể Lấy Dữ Liệu Từ Xa

18 Tháng Giêng 20191:01 SA(Xem: 15168)
Lỗi Nghiêm Trọng Trên ES File Explorer Cho Phép Hacker Có Thể Lấy Dữ Liệu Từ Xa
Lỗi Nghiêm Trọng Trên ES File Explorer Cho Phép Hacker Có Thể Lấy Dữ Liệu Từ Xa

ES File Explorer là một trong những ứng dụng quản lý tập tin được nhiều người sử dụng nhất trên Android với hơn 100,000,000 lượt tải về . Tuy nhiên, khoảng giữa tháng 01/2019, một số nguồn tin cho biết, ES File Explorer đang có một lỗ hổng bảo mật nghiêm trọng, khiến cho các dữ liệu trong máy của người dùng có thể bị người khác lấy đi nếu cả hai đang dùng chung một kết nối mạng Internet.

 

Lỗ hổng được phát hiện bởi nhà nghiên cứu bảo mật Baptiste Robert. Theo đó, nếu người dùng mở ứng dụng ES File Explorer lên dù chỉ một lần, một cổng dịch vụ web sẽ khởi động đồng thời với ứng dụng. Robert viết ra chương trình đơn giản bằng Python như mộtt proof of concept để trình diễn quá trình hack dữ liệu của ES File Explorer trên cùng mạng Internet. Chương trình có thể kết nối với thiết bị đang dùng ES File Explorer rồi truy cập loạt file có trong máy và download về. Thậm chí, nếu có chương trình phù hợp, ai đó còn có thể điều khiển và mở các ứng dụng trên máy của người dùng từ xa.

 

May mắn, các nhà phát triển của ES File Explorer thông báo đã phát hiện và sửa xong lỗi nghiêm trọng và đã gửi bản cập nhật lên cửa hàng ứng dụng của Google để chờ phát hành. Nếu đang dùng ES File Explorer và thấy có bản cập nhật mới, hiện là v4.1.9.7.4, người dùng nên kiểm tra và cập nhật.

52Vote
42Vote
32Vote
22Vote
12Vote
310
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Mười 2019
Ngày càng nhiều khách hàng phát hiện ra rằng Amazon có vấn đề lớn với hàng giả và các sản phẩm không an toàn, đặc biệt là thực phẩm hết hạn có nguy cơ gây ảnh hưởng tới sức khoẻ người dùng.
24 Tháng Mười 2019
Khoảng cuối tháng 10/2019, trước sự cố liên quan đến bảo mật vân tay siêu âm dưới màn hình của các dòng smartphone Galaxy S10 và Galaxy Note 10, nhiều ngân hàng lớn trên toàn thế giới đã ngừng hỗ trợ trong ứng dụng di động của mình. Trước đây, NatWest và nhiều ngân hàng khác tại Anh Quốc có tùy chọn hội nhập ứng dụng bằng dấu vân tay trên Galaxy S10 và Galaxy Note 10.
23 Tháng Mười 2019
Khoảng cuối tháng 10/2019, tập đoàn Nhật Bản SoftBank đã đạt một thỏa thuận “giải cứu” WeWork, theo đó giành quyền kiểm soát startup về chia sẻ không gian làm việc.
23 Tháng Mười 2019
Khoảng cuối tháng 10/2019, theo tổng thống Hàn Quốc Moon Jae-in phát biểu trước Quốc hội, nền kinh tế phụ thuộc nhiều vào xuất khẩu của Hàn Quốc đang đối mặt "tình thế u ám" bởi sức ép mà thương chiến Mỹ-Trung và sự lan rộng của chủ nghĩa bảo hộ mậu dịch đặt ra đối với kinh tế toàn cầu.
23 Tháng Mười 2019
Khoảng cuối tháng 10/2019, theo trang Bloomberg đưa tin, thủ tướng Malaysia Mahathir Mohamad lo lắng nền kinh tế phụ thuộc vào xuất khẩu của đất nước có thể trở thành mục tiêu cấm vận khi bị mắc kẹt trong cuộc chiến thương mại giữa Mỹ và Trung Quốc.
23 Tháng Mười 2019
Khoảng cuối tháng 10/2019, hãng tin CNBC dẫn ý kiến một số chuyên gia, đồng Nhân dân tệ của Trung Quốc sẽ tiếp tục giao dịch ở ngưỡng yếu hơn 7 tệ đổi 1 USD cho dù Mỹ-Trung ký kết một thỏa thuận thương mại một phần.