X



Androidアプリ「ES File Explorer」が、バックグラウンドでWebサーバーを実行させていたことが見つかる
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(東京都) [CH]
垢版 |
2019/01/22(火) 07:18:48.85ID:NdZXeFtU0?BRZ(11000)

ダウンロード件数が数億とも言われるAndroid向け人気ファイルマネージャー「ES File Explorer」が、
バックグラウンドでWebサーバーを実行させているとの指摘が出ている。
これによって外部から端末内のさまざまなデータにアクセスできるようになっていたという(TechCrunch)。

「ES File Explorer」の噂をチェックしてみると、以前にも「巷で危険なアプリだと騒がれて」いたらしいが、
開発会社のES(EStrongs)は2013年1月に百度(Baidu)に買収されており(黒翼猫のコンピュータ日記2nd Edition)、
その後BaiduのSDKを使っているようだ。

9to5GoogleやAndroid Policeによると、起動時に59777番ポートでの待ち受けを行い、
ここにJSON形式で指定した命令をHTTPで送信することで、端末内のファイルを読み取ったり、端末の情報を取得できるようになっていたという。
このアプリではファイル共有機能を新機能として実装していたようで、これに関する問題のようだ。
開発者はこれに対し、問題を修正したバージョンをリリースするとしているという。




Androidアプリ「ES File Explorer」がバックグラウンドでHTTPサーバーを立ち上げていたことが見つかる
https://security.srad.jp/story/19/01/21/0658225/
0259名無しさん@涙目です。(新疆ウイグル自治区) [KE]
垢版 |
2019/01/22(火) 20:38:11.27ID:ihgEhe+P0
まだ使ってるやついんのか?
0262名無しさん@涙目です。(catv?) [RU]
垢版 |
2019/01/22(火) 20:57:01.62ID:teygiqAE0
>>100
プログラマーの頭がっていう意味なら間違いじゃないかもなw
0263名無しさん@涙目です。(大阪府) [US]
垢版 |
2019/01/22(火) 21:01:09.66ID:mphEar2m0
>>183
ASUSのタブレットにプリインストールされてたけど、4Gバイト越えのファイル転送に難有りで使うのやめた。

いまは「ファイルマネージャー」というそのままのアプリをつかってる。必要時のみFTPサーバーになってパソコンからFTPソフトでスマホ内にアクセス可能。弱点はマーカーが韓国ということ。
0266名無しさん@涙目です。(関西地方) [TR]
垢版 |
2019/01/22(火) 21:07:55.88ID:RqU9PWU00
私が古くからバージョン固定で使っている 3.2.5.5 に関してのみですが
検証してみました。
が、このスレにあるような脆弱性はなかったですね。
あまりに古すぎるので他の脆弱性あるのかもしれませんが。

比較的新しいバージョンで実装されているのかな?
0267名無しさん@涙目です。(大阪府) [US]
垢版 |
2019/01/22(火) 21:10:59.13ID:mphEar2m0
>>263
メーカーが韓国ね。
PC側でFFFTPをつかえば文字化けも起こらないし快適。

信頼性は1000万ダウンロードなソフトなので誰かが変な通信がないかぐらいは見てるでしょと他人任せ。

国産orアメリカ産で良いソフトがあれば教えて欲しい。
0272名無しさん@涙目です。(catv?) [US]
垢版 |
2019/01/23(水) 01:18:13.18ID:TAf2R7nf0
>>245
なに言ってんの?
0276名無しさん@涙目です。(catv?) [KR]
垢版 |
2019/01/23(水) 08:23:18.79ID:FRuftqF70
でもおまえらの持ってるデータ
エロ画像ばっかじゃん
0278名無しさん@涙目です。(庭) [KR]
垢版 |
2019/01/23(水) 09:27:53.83ID:Y8Q5U4Jt0
>>272
ipv6対応されてないでしょ
特に生ipv6アドレス叩かれたら素通り
0279名無しさん@涙目です。(catv?) [US]
垢版 |
2019/01/23(水) 10:15:28.06ID:e/vyOeBl0
>>276
なんだよ?なんか文句あんのかよ?
0281名無しさん@涙目です。(福井県) [US]
垢版 |
2019/01/23(水) 15:45:19.77ID:CZzN5InI0
>>249
俺もNASにアクセスできて便利で使ってた……
代わりのやつは何がいいのか(´・ω・`)
0285名無しさん@涙目です。(埼玉県) [CN]
垢版 |
2019/01/23(水) 21:56:42.81ID:/wOhugGg0
PCに保存したエロ動画wifiでみるの便利だったから昔よく使ってたけど
Baiduが絡んでるのわかって直ぐ止めたな
しかしフリーの中ではかなり便利だった
0287名無しさん@涙目です。(チベット自治区) [ニダ]
垢版 |
2019/01/23(水) 23:14:39.89ID:uEMEd/Ut0
baiduがいるなら確定やん
0288名無しさん@涙目です。(東京都) [DK]
垢版 |
2019/01/23(水) 23:17:32.69ID:VBYEnUTb0
何年か前もなんか騒ぎになってたよな
あん時に使うの止めてよかった〜
0289名無しさん@涙目です。(dion軍) [SE]
垢版 |
2019/01/23(水) 23:21:13.64ID:hdKfwCTe0
あぶねー
スマホ見てみたら使ってなかったわ

中華製スマホには最初から入ってるのかね
0292名無しさん@涙目です。(catv?) [GB]
垢版 |
2019/01/23(水) 23:59:59.49ID:Ai5NqMIJ0
そんな事より、AL.zipが日本向けの供給停止して、他に代替出来るものが無いんだけど
これどうにかならんのかな
右クリだけでちょいちょいと気軽に解凍も圧縮も出来るのが無い
0293名無しさん@涙目です。(チベット自治区) [GB]
垢版 |
2019/01/24(木) 00:26:50.19ID:/81AEh/M0
シナチョンいい加減にしろや
やっぱり朝鮮人と大朝鮮人は信用しちゃダメだわ
0296名無しさん@涙目です。(茸) [DE]
垢版 |
2019/01/24(木) 08:57:28.41ID:ofuPPRdO0
>>241
EPに関しては、一度でもインストールしたらアウト、アプリ削除してもその端末で影響は残るとAndroid板のファイラースレで言われている(俺は詳しくないので分からん)
俺はBittorrent sync使ってるから任意で転送してくれるアプリは知らんなあ。
apk化だけならapk extractor使ってる。
0297名無しさん@涙目です。(福井県) [US]
垢版 |
2019/01/24(木) 10:36:37.83ID:Ty47VV4z0
>>283
あり
0300名無しさん@涙目です。(千葉県) [US]
垢版 |
2019/01/24(木) 18:07:48.59ID:oEzSudoX0
今さら?
0301名無しさん@涙目です。(長屋) [US]
垢版 |
2019/01/24(木) 18:20:59.82ID:8y/4MAMY0
VLCって朝鮮かどっかの怪しいソフトかと思ってたが
オープンソースのまともなソフトだったんだな
GOMと混同してたわ

VLCで直接ネットワーク上のエロ動画見れたからファイラーいらなかったわ
なおSMB2.0には未対応
0302名無しさん@涙目です。(空) [ニダ]
垢版 |
2019/01/24(木) 18:24:51.95ID:T+JZ0FCZ0
もうさ危ない有名アプリ一覧みたいなサイトないん?
0303名無しさん@涙目です。(禿) [CN]
垢版 |
2019/01/24(木) 18:33:09.49ID:TyxIkJn+0
シメジとかバイドゥの噂の時にアンインストールした
0304名無しさん@涙目です。(チベット自治区) [NL]
垢版 |
2019/01/24(木) 18:39:59.17ID:BDWja+CQ0
ビンボロイダーに漏れて困る情報は無いらしいからセーフだろ
0305名無しさん@涙目です。(茸) [US]
垢版 |
2019/01/24(木) 20:15:45.83ID:9e2MOBXK0
>>302
昔使ってていつの間にか中国資本に吸収されたアプリがやばいね
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況