IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

携帯関連:Android

Androidアプリ「ES File Explorer」が、バックグラウンドでWebサーバーを実行させていたことが見つかる

投稿日:

1: 名無しさん@涙目です。(東京都) [CH] 2019/01/22(火) 07:18:48.85 BE:306759112-BRZ(11000)
sdvindex

ダウンロード件数が数億とも言われるAndroid向け人気ファイルマネージャー「ES File Explorer」が、
バックグラウンドでWebサーバーを実行させているとの指摘が出ている。
これによって外部から端末内のさまざまなデータにアクセスできるようになっていたという(TechCrunch)。

「ES File Explorer」の噂をチェックしてみると、以前にも「巷で危険なアプリだと騒がれて」いたらしいが、
開発会社のES(EStrongs)は2013年1月に百度(Baidu)に買収されており(黒翼猫のコンピュータ日記2nd Edition)、
その後BaiduのSDKを使っているようだ。

9to5GoogleやAndroid Policeによると、起動時に59777番ポートでの待ち受けを行い、
ここにJSON形式で指定した命令をHTTPで送信することで、端末内のファイルを読み取ったり、端末の情報を取得できるようになっていたという。
このアプリではファイル共有機能を新機能として実装していたようで、これに関する問題のようだ。
開発者はこれに対し、問題を修正したバージョンをリリースするとしているという。

Androidアプリ「ES File Explorer」がバックグラウンドでHTTPサーバーを立ち上げていたことが見つかる
https://security.srad.jp/story/19/01/21/0658225/

引用元: http://hayabusa9.5ch.net/test/read.cgi/news/1548109128/

続きを読む

このまとめの続きはコチラ!

-携帯関連:Android

関連記事

Androidに存在するメモリ関連の脆弱性「RAMpage」、重要情報流出の恐れ

1: ムヒタ ★ 2018/06/29(金) 10:43:30.00 _USER
 Androidを搭載したスマートフォンやタブレットに、悪質なアプリを使ってデバイスに不正アクセスできてしまう脆弱性が見つかったとして、国際研究チームが論文を発表した。悪用されれば、端末に保存されたパスワードなどの…

「Windows 10」に「Android」アプリをミラーリングする新機能が登場へ

1: へっぽこ立て子@エリオット ★ 2018/10/04(木) 12:52:35.19 _USER
 Microsoftは米国時間10月2日に開催したイベントで、すでに発表していた「Windows 10」と「Office 365」の多くの機能を実演してみせた。だが、これまで紹介したことのない今後搭載予定の機能も少し公…

「Andrdoid Q」の正式名はお菓子ネームなしの「Android 10」に ブランドロゴも変更

1: ムヒタ ★ 2019/08/23(金) 07:25:57.98 _USER
 米Googleは8月22日(現地時間)、コードネーム「Android Q」の次期Android OSの正式名称を「Android 10」と発表した。2009年の「Cupcake」からコードネームとして採用し、途中から正式名称にも表示してきた“お菓子ネーム…

おまえらが今まで使ってきたAndroidスマホで歴代最低の機種ってなによ?

1: キチンシンク(北海道) [RU] 2019/11/08(金) 23:17:30.04 BE:422186189-PLT(12015)
伝説 T-01C 着信フリーズ(タッチパネルだけフリーズして着信音だけが虚しく鳴り響く) F-03D 爆熱カイロ(携帯発熱最高温度でエタノールの沸点と同じ78度を達成) …

ウェブ業界に激震、全てのAndroid端末でJavaScriptが標準無効化、jsなしに作り直さないとGoogle村八分

1: 名無しさん@涙目です。(北海道) [US] 2018/08/27(月) 17:20:06.11 BE:422186189-PLT(12015)
Google Chromeには2017年10月からJavaScriptの読み込みを無効化してページ読み込み時間を短縮する「NoScript」のプレビュー版が搭載されています。 このたび、モバイル環…