Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

안드로이드에서 파일 관리자(혹은 파일 탐색기)를 들자면 수도 없이 많은 앱이 추천되고는 합니다. 그 중 'ES 파일 탐색기'는 왠만한 추천글에서 보이는 유명한 앱입니다.


하지만 이 앱에서 보안 취약점이 발견되었습니다.


요약하면 공격자가 피공격자와 같은 내부 네트워크에 있다면 JSON 페이로드를 통해 악의적인 명령어를 실행할 수 있습니다.

공격자는 이 취약점을 이용해 피공격자의 파일에 접근 할 수 있으며 설치된 앱의 리스트에 접근하여 앱을 실행할 수도 있습니다.


https://github.com/fs0c131y/ESFileExplorerOpenPortVuln


이에 영향을 받는 버전은 4.1.9.7.4 이하이며, 시연 영상은 다음과 같습니다.



최근 중국에서 만든 날씨 앱이 악의적인 행동을 하는 것으로 논란이 일었는데, 이 앱 역시 중국에서 만든 앱입니다.


아무래도 중국에서 만든 앱 자체의 사용을 자제하는게 혹시 모를 위험을 대비하는 길이 아닐까 싶습니다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

데스윙

2019.01.19 08:45
가입일: 2018:02.15
총 게시물수: 315
총 댓글수: 987

다행이 저는 안쓰네요

정보 감사합니다


profile

처음과끝

2019.01.20 10:16
가입일:
총 게시물수: 3
총 댓글수: 49

그렇군요.

es는 내가 오랜동안 사용하고 있는 앱인데 ㅠㅠ

profile

당당함

2019.01.21 17:18
가입일: 2018:09.27
총 게시물수: 5
총 댓글수: 63

정보 감사합니다. ^^

profile

sider

2019.01.21 18:46
가입일: 2018:11.21
총 게시물수: 4
총 댓글수: 41

지워야 겠군요 ㅠㅠ

profile

홍다니

2019.01.23 16:24
가입일: 2019:02.27
총 게시물수: 53
총 댓글수: 249

헉! 지워야되나요??

profile

쿠쿠다스

2019.01.23 20:39
가입일: 2016:02.27
총 게시물수: 1
총 댓글수: 85

es 진저브레드 시절에는 좋았는데. 이후에 너무 무거워지고 쓸모없는 기능이 많아져서 지워 버렸는데..

다행이네요. ^^


asus 에서 나온 파일매니저가 좋습니다. 근데 이건 안전할려나 - -;;

profile

부드럽~

2019.01.24 09:25
가입일: 2018:08.27
총 게시물수: 0
총 댓글수: 20

유료결제까지 하고 쓰는 앱인데 어찌해야 하나 ㄷㄷㄷ

profile

아르도

2019.01.27 12:29
가입일: 2019:01.19
총 게시물수: 0
총 댓글수: 23

다른걸 찾아야 겟군요

profile

거리

2019.01.30 17:53
가입일: 2016:12.07
총 게시물수: 106
총 댓글수: 80

다른 파일탐색기 앱 사용할만 것은 없나요?

List of Articles
번호 제목 글쓴이 날짜sort 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 582
345 보안 소식 1월 ‘위조 WhatsApp 알림메시지·발렌타인데이 선물’ 위장 스팸 많아 file + 7 따봉 01-04 210
344 보안 소식 비트코인 대신 다른 인질을 달라는 랜섬웨어 + 7 크로커스 01-05 516
343 보안 소식 지갑 열기 위한 랜섬웨어의 또 다른 진화, 독스웨어 file + 11 따봉 01-05 421
342 보안 소식 안드로이드 버전 ‘슈퍼 마리오 런’?! 실체는 악성 APK 파일 + 13 크로커스 01-10 1742
341 보안 소식 성공가도 달리는 랜섬웨어의 본질은 “속도전” + 7 크로커스 01-18 234
340 보안 소식 차기 인증 방식으로 떠오르는 이중 인증이란 + 8 크로커스 01-18 447
339 보안 소식 [긴급] 블로거 노린 대규모 피싱 공격 발생...초상권 침해 항의 메일 조심! + 15 크로커스 01-18 308
338 보안 소식 로그인 하기 전에 주소 확인 하셨나요? + 17 크로커스 01-19 391
337 보안 소식 확장자 숨겨 악성 파일 클릭 유도 메일 유포중…랜섬웨어 피해 주의 + 17 크로커스 01-20 487
336 보안 소식 미국 동부 인터넷 마비 시킨 ‘미라이’ 악성 파일, 국내서도 발견 + 12 크로커스 01-25 363
335 보안 소식 '북한민주화' 한글문서, 열람 시 악성코드 감염 + 10 크로커스 01-26 390
334 바이러스 슈퍼마리오 런, 악성코드 런? + 11 Op 01-27 378
333 일반 “사람 속이는 방법도 가지 가지”… 설연휴, 보안사고 대응 어떻게? file + 15 Op 01-27 527
332 보안 자료 20개 넘는 랜섬웨어 변종 잡아내는 무료 툴 6개 + 27 크로커스 01-31 814
331 보안 소식 일반 사용자들이 꼭 실천해야 할 보안 관련 팁 9가지 + 18 구름 02-01 523
330 보안 소식 원조 해커는 전기기차 속도를 높이려는 모범생이었다 + 13 구름 02-03 531
329 보안 소식 백신이 못 막는 랜섬웨어, 윈도가 막나 + 32 크로커스 02-08 1051
328 보안 소식 자연스런 '한글 이메일'…신종 랜섬웨어 '비너스락커' 주의보 + 14 크로커스 02-14 418
327 보안 소식 암호화 랜섬웨어 75%, 러시아권 범죄조직서 배포 + 12 쪼쪼 02-17 266
326 보안 소식 진화하는 '한국 맞춤형' 랜섬웨어.. 교육 일정표 위장한 '비너스락커' 변종 국내서 발견 + 8 j1159 02-20 309
325 백신 자료 알약,V3 이후 10년여 만에 국내 백신 출시 MAX Anti-Virus (공개 베타테스트) + 8 j1159 02-20 407
324 보안 소식 `AI 해커` 대비 해킹방어훈련 플랫폼 개발한다 + 7 j1159 02-21 196
323 보안 소식 10만원만 줘! 저가형 랜섬웨어 ‘에레보스’ 등장 + 9 j1159 02-21 304
322 보안 소식 ESET, Flash Player 업데이트로 가장한 안드로이드 다운로더 발견 [출처] ESET, Flash Player 업데이트로 가장한 안드로이드 다운로더 발견 + 6 j1159 02-22 271
321 일반 광고를 통해 유포되는 Cerber 랜섬웨어 + 10 j1159 02-23 204