Una vulnerabilità in ES File Explorer espone tutti i tuoi file a chiunque sulla stessa rete

Per molto tempo, ES File Explorer è stato il file manager di fatto su Android. Col passare del tempo, tuttavia, si è dimostrato meno affidabile. Una recente vulnerabilità ci ricorda perché ora ci sono scelte migliori.

Come riportato da Android Police, esiste una nuova vulnerabilità in ES che espone i tuoi file a chiunque si trovi sulla stessa rete: devi solo aprire l'app una volta. Questo errore è stato trovato ricercando Elliot Alderson, che pubblicato su di esso su Twitter.

Apparentemente, ES lascia la porta 59777 aperta sul telefono dopo il lancio, offrendo a chiunque sulla stessa rete accesso alla struttura dei file e oltre. Un utente malintenzionato può utilizzare quella porta aperta per iniettare un payload JSON, quindi ottenere l'accesso e scaricare tutte le informazioni.

Il lato positivo è che il team ES è a conoscenza del problema e afferma che è stato risolto, con un aggiornamento in arrivo:

Abbiamo risolto il problema di vulnerabilità http e rilasciato. In attesa che il mercato di Google passi la recensione.

Tuttavia, data la storia rocciosa di ES, questa è solo un'altra opportunità per ricordare a tutti che ci sono opzioni migliori là fuori. Se insisti nell'usare ES, ti suggerirei almeno di evitarlo fino a quando l'aggiornamento che risolve questo bug non è disponibile nel Play Store.

tramite Android Police

Articoli correlati

Ultimi articoli