Đã từ rất lâu, ES File Explorer là một trong những ứng dụng phổ biến nhất khi nói về quản lý tập tin trên điện thoại Android. Tuy nhiên, lỗ hổng mới nhất trên nó đã đặt dấu hỏi cho sự tin tưởng mà nhiều người dùng đặt vào ứng dụng này.
Theo Howtogeek, lỗ hổng được nhắc đến khiến tập tin trong thiết bị bạn bị lộ ra cho bất cứ ai đang sử dụng chung hệ thống mạng - khi bạn mở ứng dụng này dù chỉ một lần. Nhà nghiên cứu Elliot Alderson đã phát hiện ra lỗi và đăng tải thông tin lên Twitter.
Cụ thể, ES để một cổng kết nối mở trên điện thoại sau khi bạn truy cập vào ứng dụng. Điều này cho phép những người đang sử dụng cho kết nối mạng với bạn có thể truy cập vào hệ thống dữ liệu điện thoại. Nguy hiểm hơn, kẻ xấu có khả năng sử dụng cổng kết nối mở đó để cài vào một mã độc và dễ dàng tải về tất cả dữ liệu lẫn thông tin trên điện thoại.
Nhóm phát triển ứng dụng thông báo họ đã biết vấn đề và khắc phục nó: “Chúng tôi đã sửa lỗ hổng này và đưa ra bản cập nhật, hiện chờ được Google chấp nhận”. ES File Explorer sở hữu hơn 100 triệu lượt tải.
Bình luận (0)