Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

안드로이드에서 파일 관리자(혹은 파일 탐색기)를 들자면 수도 없이 많은 앱이 추천되고는 합니다. 그 중 'ES 파일 탐색기'는 왠만한 추천글에서 보이는 유명한 앱입니다.


하지만 이 앱에서 보안 취약점이 발견되었습니다.


요약하면 공격자가 피공격자와 같은 내부 네트워크에 있다면 JSON 페이로드를 통해 악의적인 명령어를 실행할 수 있습니다.

공격자는 이 취약점을 이용해 피공격자의 파일에 접근 할 수 있으며 설치된 앱의 리스트에 접근하여 앱을 실행할 수도 있습니다.


https://github.com/fs0c131y/ESFileExplorerOpenPortVuln


이에 영향을 받는 버전은 4.1.9.7.4 이하이며, 시연 영상은 다음과 같습니다.



최근 중국에서 만든 날씨 앱이 악의적인 행동을 하는 것으로 논란이 일었는데, 이 앱 역시 중국에서 만든 앱입니다.


아무래도 중국에서 만든 앱 자체의 사용을 자제하는게 혹시 모를 위험을 대비하는 길이 아닐까 싶습니다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

데스윙

2019.01.19 08:45
가입일: 2018:02.15
총 게시물수: 315
총 댓글수: 987

다행이 저는 안쓰네요

정보 감사합니다


profile

처음과끝

2019.01.20 10:16
가입일:
총 게시물수: 3
총 댓글수: 49

그렇군요.

es는 내가 오랜동안 사용하고 있는 앱인데 ㅠㅠ

profile

당당함

2019.01.21 17:18
가입일: 2018:09.27
총 게시물수: 5
총 댓글수: 63

정보 감사합니다. ^^

profile

sider

2019.01.21 18:46
가입일: 2018:11.21
총 게시물수: 4
총 댓글수: 41

지워야 겠군요 ㅠㅠ

profile

홍다니

2019.01.23 16:24
가입일: 2019:02.27
총 게시물수: 53
총 댓글수: 249

헉! 지워야되나요??

profile

쿠쿠다스

2019.01.23 20:39
가입일: 2016:02.27
총 게시물수: 1
총 댓글수: 85

es 진저브레드 시절에는 좋았는데. 이후에 너무 무거워지고 쓸모없는 기능이 많아져서 지워 버렸는데..

다행이네요. ^^


asus 에서 나온 파일매니저가 좋습니다. 근데 이건 안전할려나 - -;;

profile

부드럽~

2019.01.24 09:25
가입일: 2018:08.27
총 게시물수: 0
총 댓글수: 20

유료결제까지 하고 쓰는 앱인데 어찌해야 하나 ㄷㄷㄷ

profile

아르도

2019.01.27 12:29
가입일: 2019:01.19
총 게시물수: 0
총 댓글수: 23

다른걸 찾아야 겟군요

profile

거리

2019.01.30 17:53
가입일: 2016:12.07
총 게시물수: 106
총 댓글수: 80

다른 파일탐색기 앱 사용할만 것은 없나요?

List of Articles
번호 제목 글쓴이 날짜 조회 수sort
공지 보안 게시판 신설 file + 8 Op 2016-10-16 585
70 보안 소식 [긴급] 中 홍커연맹, 국내 17개 웹사이트 타깃 해킹 공격 개시 + 5 ordo 03-29 72
69 보안 소식 [!] 파워쉘을 이용한 ‘록키’ 랜섬웨어 변종 발견 + 5 ordo 04-01 71
68 보안 소식 아파치 톰캣과 파이어폭스, 심각한 보안 취약점 발견 file + 8 따봉 12-12 70
67 보안 소식 "돈 뜯고 지인 감염유도"…악랄한 랜섬웨어 등장 + 10 언제나 12-12 70
66 바이러스 '슬랙 이용해 탐지 피하는' 표적 공격 등장 루시드림 03-18 69
65 보안 소식 천만원 넘은 비트코인..블록체인 업계 숨통 트이나 돌까루 05-28 68
64 보안 소식 2017년 3월 국내 최대 보안 이벤트 ‘SECON 2017’ 열린다 file + 7 따봉 01-02 68
63 보안 소식 시큐리티 Q&A] APT 대응 솔루션으로 랜섬웨어 차단 가능할까? file + 7 따봉 12-24 68
62 보안 소식 난리의 유럽 : 10대는 디도스, 프랑스는 사이버전 강화 file + 8 따봉 12-13 67
61 일반 유명 인스타그램 사용자들의 개인정보 다량으로 유출 루릿페 05-27 65
60 보안 소식 점점 커지는 조기 대선 가능성, 선관위 해킹에 대비하라 file + 7 따봉 12-26 65
59 보안 소식 취약점 공개 문제, 보안 업계와 개발사의 미묘한 차이 file + 8 따봉 12-24 65
58 보안 소식 연말연시 보안취약점 ‘줄줄’...MS·애플·어도비, 긴급 ‘패치’ file + 10 따봉 12-19 65
57 보안 소식 [한국정보보호학회 칼럼] 학회가 뽑은 2017년 정보보호 10대 이슈 file + 7 따봉 12-28 62
56 보안 소식 "랜섬웨어 뺏고 뺏기고"…가열되는 사이버 범죄 + 9 Op 03-18 61
55 보안 소식 옵스왓, HWP한글 문서 파일로 위장한 랜섬웨어, APT공격 등에 대응할 수 있는 ‘데이터 살균(CDR) 기술’ 추가 + 8 j1159 03-15 60
54 보안 소식 연말에도 이어지는 랜섬웨어 공포! 이번엔 ‘다르마’가 왔다 file + 11 따봉 12-19 60
53 보안 소식 사이버 무기 '보안취약점' 암거래 활개친다 + 5 ordo 03-29 59
52 보안 소식 핀테크 시대, 사용성과 안전성의 두 마리 토끼를 잡아라 file + 6 따봉 01-04 59
51 보안 소식 [12.26 버그리포트] CVE-2016-10041 外 file + 8 따봉 12-26 58
50 보안 소식 2016년 악성링크·랜섬웨어 통계현황 분석해보니 file + 9 따봉 12-21 58
49 보안 소식 세계는 차세대 대규모 랜섬웨어 공격에 대비하고 있는가 루시드림 03-07 57
48 보안 소식 [4.4 버그리포트] CVE-2017 + 3 ordo 04-05 57
47 보안 소식 이제 비행기 티켓도 해커들의 먹잇감 되나 file + 6 따봉 01-04 57
46 보안 소식 대통령 탄핵 정국! 온라인 토론의 장 노리는 해커들 file + 10 따봉 12-23 57