شناسایی آسیب پذیری در اندروید

شناسایی آسیب پذیری در اندروید
تاریخ انتشار : ۰۲ بهمن ۱۳۹۷

آسیب پذیری تازه ای در برنامه های اندروید شناسایی شده است.

به گزارش گرداب، یکی از برنامه های معروف و محبوب در سیستم عامل اندروید دارای آسیب پذیری بحرانی است. برنامه مدیریت فایل «ES File Explorer» دارای آسیب پذیری بوده و از طرفی بسیار پر طرفدار است. این برنامه در فروشگاه های نرم افزار در دسترس است و تاکنون بیش از 500 میلیون بار دانلود شده است.

شایان ذکر است که این برنامه از سال 2014 تا کنون روی فروشگاه اینترنتی گوگل پلی قرار داشته است. این برنامه کاربردی در زمینه مدیرت فایل فعالیت دارد و در دستگاه‌های اندروید و تبلت‌ها نصب و راه اندازی می شود.

کارشناسان امنیت سایبری متوجه یک آسیب پذیری در این برنامه شدند که هکرها با بهره برداری از آن می توانند فایل های موجود در تجهیزات اندرویدی را سرقت کنند و از این اطلاعات سوء استفاد نماید.

زمانی‌که این برنامه‌ی مخرب اجرا می‌شود، یک کارگزار HTTP بر روی پورت ۵۹۷۷۷ اجرا شده و بار داده‌هایی در قالب JSON به سمت دستگاه قربانی ارسال می‌شود. به این آسیب‌پذیری شناسه‌ی CVE-2019-6447 اختصاص یافته و نسخه‌های ۴.۱.۹.۷.۴ و قبل‌تر از این برنامه، تحت تاثیر این آسیب‌پذیری قرار گرفته‌اند. این شماره پورت حتی پس از بسته شدن برنامه، باز مانده و به دستورات گوش می‌دهد. این آسیب‌پذیری در نسخه‌ی ۴.۱.۹.۹ این برنامه وصله شده و به کاربران توصیه می‌شود هرچه سریع‌تر به‌روزرسانی انجام دهند.