Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

안드로이드에서 파일 관리자(혹은 파일 탐색기)를 들자면 수도 없이 많은 앱이 추천되고는 합니다. 그 중 'ES 파일 탐색기'는 왠만한 추천글에서 보이는 유명한 앱입니다.


하지만 이 앱에서 보안 취약점이 발견되었습니다.


요약하면 공격자가 피공격자와 같은 내부 네트워크에 있다면 JSON 페이로드를 통해 악의적인 명령어를 실행할 수 있습니다.

공격자는 이 취약점을 이용해 피공격자의 파일에 접근 할 수 있으며 설치된 앱의 리스트에 접근하여 앱을 실행할 수도 있습니다.


https://github.com/fs0c131y/ESFileExplorerOpenPortVuln


이에 영향을 받는 버전은 4.1.9.7.4 이하이며, 시연 영상은 다음과 같습니다.



최근 중국에서 만든 날씨 앱이 악의적인 행동을 하는 것으로 논란이 일었는데, 이 앱 역시 중국에서 만든 앱입니다.


아무래도 중국에서 만든 앱 자체의 사용을 자제하는게 혹시 모를 위험을 대비하는 길이 아닐까 싶습니다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

데스윙

2019.01.19 08:45
가입일: 2018:02.15
총 게시물수: 315
총 댓글수: 987

다행이 저는 안쓰네요

정보 감사합니다


profile

처음과끝

2019.01.20 10:16
가입일:
총 게시물수: 3
총 댓글수: 49

그렇군요.

es는 내가 오랜동안 사용하고 있는 앱인데 ㅠㅠ

profile

당당함

2019.01.21 17:18
가입일: 2018:09.27
총 게시물수: 5
총 댓글수: 63

정보 감사합니다. ^^

profile

sider

2019.01.21 18:46
가입일: 2018:11.21
총 게시물수: 4
총 댓글수: 41

지워야 겠군요 ㅠㅠ

profile

홍다니

2019.01.23 16:24
가입일: 2019:02.27
총 게시물수: 53
총 댓글수: 249

헉! 지워야되나요??

profile

쿠쿠다스

2019.01.23 20:39
가입일: 2016:02.27
총 게시물수: 1
총 댓글수: 85

es 진저브레드 시절에는 좋았는데. 이후에 너무 무거워지고 쓸모없는 기능이 많아져서 지워 버렸는데..

다행이네요. ^^


asus 에서 나온 파일매니저가 좋습니다. 근데 이건 안전할려나 - -;;

profile

부드럽~

2019.01.24 09:25
가입일: 2018:08.27
총 게시물수: 0
총 댓글수: 20

유료결제까지 하고 쓰는 앱인데 어찌해야 하나 ㄷㄷㄷ

profile

아르도

2019.01.27 12:29
가입일: 2019:01.19
총 게시물수: 0
총 댓글수: 23

다른걸 찾아야 겟군요

profile

거리

2019.01.30 17:53
가입일: 2016:12.07
총 게시물수: 106
총 댓글수: 80

다른 파일탐색기 앱 사용할만 것은 없나요?

List of Articles
번호 제목 글쓴이 날짜sort 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 671
121 보안 소식 KISA 직원, 경품 당첨 위해 악성코드 빼돌렸다 적발 file + 5 따봉 10-18 169
120 보안 소식 야옹이로 옆집 와이파이 해킹할 수 있다옹 file + 5 따봉 10-18 1117
119 보안 소식 기업의 최대 위협 스피어피싱 위협 인텔리전스’로 대응하라 file + 5 따봉 10-18 162
118 보안 소식 보안 담당자들이여, 잠들어 있는 우뇌를 깨워라 file + 5 따봉 10-19 168
117 보안 소식 마인크래프트 스킨 앱에서 신종 멀웨어 ‘삭봇’ 발견 file + 5 따봉 10-19 186
116 보안 소식 “ATM에 든 현금 다 뽑아내는” 멀웨어, 다크 웹에서 판매 중 file + 5 따봉 10-19 221
115 보안 소식 에퀴팩스 피해자 수, 1억 4,450만 명으로 늘어 file + 5 따봉 10-19 197
114 보안 소식 트럼프의 DMZ 방문 두고 시끌시끌 file + 4 따봉 10-19 173
113 보안 소식 풀린 자물쇠 데누보, 게임 출시 ‘하루 만에’ 줄줄이 불법복제 + 5 인어공주 10-20 251
112 보안 소식 [긴급] 신종 랜섬웨어 ‘마이랜섬’ 출현 + 4 덕애 10-21 248
111 보안 소식 패치 되지 않은 마이크로소프트 DDE 익스플로잇, 광범위한 악성코드 공격에 사용 돼 + 4 티오피 10-24 191
110 보안 소식 구멍 뻥 뚫린 무선랜…사용자 대처법은 + 10 티오피 10-24 316
109 보안 소식 카스퍼스키, 신뢰를 얻기 위해 백신 소스 코드 공개해 + 6 티오피 10-25 247
108 보안 소식 로키봇- 삭제 시도 하면 랜섬웨어로 변신하는 뱅킹 트로이목마 + 5 티오피 10-25 245
107 보안 소식 네트워크를 통해 퍼지는 Bad Rabbit 랜섬웨어, 우크라이나와 러시아 공격 중 + 7 티오피 10-27 227
106 보안 소식 한글문서 ‘자료연결’ 기능 악용한 국내 표적 악성코드 주의 file + 3 파란하늘 11-07 435
105 보안 소식 치명적인 Tor 브라우저 취약점, 사용자의 실제 IP 노출 시켜 – 지금 업데이트 하세요 + 3 티오피 11-07 1240
104 보안 소식 150일 만에 리눅스 서버 랜섬웨어 감염...공격 방식·규모 촉각 + 3 티오피 11-09 307
103 보안 소식 Vault 8: 위키리크스, CIA의 멀웨어 제어 시스템인 Hive 소스 공개해 + 3 티오피 11-13 228
102 보안 소식 [주의] 한국에서 제작된 것으로 추정되는 Blacklistcp 랜섬웨어 등장 + 5 티오피 11-13 386
101 보안 소식 LockCrypt 랜섬웨어가 Satan RaaS를 통해 시작 돼, 변종 배포 시작 + 4 티오피 11-14 647
100 보안 소식 파이어폭스, 내년부터 캔버스 지문 채취 차단 + 6 티오피 11-14 387
99 보안 소식 구글, 위치 서비스가 비활성화인 상태에서도 안드로이드 위치 데이터 수집해 + 8 티오피 11-23 263
98 보안 소식 MS 오피스의 내장 기능, 자가 복제 멀웨어를 생성하는데 악용될 수 있어 + 6 티오피 11-28 256
97 보안 소식 한컴오피스 보안 업데이트 권고 + 5 티오피 12-01 443
96 보안 소식 카스퍼스키 미국에 이어 영국에서도 사용 금지? + 5 티오피 12-05 355
95 보안 소식 hit [주의] 가짜 HWP2018 무설치 인증판으로 둔갑한 해킹 프로그램 + 17 티오피 12-06 4136
94 보안 소식 한컴오피스 NEO 보안 업데이트 12월 7일 + 9 티오피 12-07 408
93 보안 소식 새로운 악성코드 Satori 발견! + 9 티오피 12-09 732
92 보안 소식 Windows10에 포함되어 있는 비밀번호 관리 프로그램, 해킹 가능한 취약점 발견 + 5 티오피 12-19 701