
Per molto tempo, ES File Explorer è stato il file manager di fatto su Android. Col passare del tempo, tuttavia, si è dimostrato meno affidabile. Una recente vulnerabilità ci ricorda perché ora ci sono scelte migliori.
Come riportato da Android Police, esiste una nuova vulnerabilità in ES che espone i tuoi file a chiunque si trovi sulla stessa rete: devi solo aprire l'app una volta. Questo errore è stato trovato ricercando Elliot Alderson, che pubblicato su di esso su Twitter.
Con oltre 100.000.000 di download ES File Explorer è uno dei più famosi #android file manager.
La sorpresa è: se hai aperto l'app almeno una volta, chiunque sia connesso alla stessa rete locale può ottenere in remoto un file dal tuo telefono https://t.co/Uv2ttQpUcN– Elliot Alderson (@ fs0c131y) 16 gennaio 2019
Apparentemente, ES lascia la porta 59777 aperta sul telefono dopo il lancio, offrendo a chiunque sulla stessa rete accesso alla struttura dei file e oltre. Un utente malintenzionato può utilizzare quella porta aperta per iniettare un payload JSON, quindi ottenere l'accesso e scaricare tutte le informazioni.
Il lato positivo è che il team ES è a conoscenza del problema e afferma che è stato risolto, con un aggiornamento in arrivo:
Abbiamo risolto il problema di vulnerabilità http e rilasciato. In attesa che il mercato di Google passi la recensione.
Tuttavia, data la storia rocciosa di ES, questa è solo un'altra opportunità per ricordare a tutti che ci sono opzioni migliori là fuori. Se insisti nell'usare ES, ti suggerirei almeno di evitarlo fino a quando l'aggiornamento che risolve questo bug non è disponibile nel Play Store.
tramite Android Police
