{"id":214023,"date":"2019-01-25T00:30:00","date_gmt":"2019-01-24T23:30:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=214023"},"modified":"2019-04-28T01:32:37","modified_gmt":"2019-04-27T23:32:37","slug":"android-finger-weg-vom-es-file-explorer","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/01\/25\/android-finger-weg-vom-es-file-explorer\/","title":{"rendered":"Android: Finger weg vom ES File Explorer"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" height=\"58\" \/>Kleine Info f\u00fcr Android-Nutzer. Falls ihr die ES File Explorer-App installiert habt, solltet ihr dar\u00fcber nachdenken, diese zu deinstallieren. Die App f\u00fchrt einen Web-Server im Hintergrund aus, der das Abgreifen von Daten erm\u00f6glicht. Durch den ES File Explorer sind die Daten von 100 Millionen Nutzern gef\u00e4hrdet.<\/p>\n<p><!--more--><\/p>\n<h2>Der ES File Explorer<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/c79fdf06e87646a5b8df5dac0b5eab70\" alt=\"\" width=\"1\" height=\"1\" \/>Der ES File Explorer ist eine recht popul\u00e4re Android-App, die mehr als 100 Millionen Mal aus dem Google Play Store heruntergeladen wurde. Die App gibt es als kostenlose und kostenpflichtige Variante.<\/p>\n<p><img decoding=\"async\" title=\"ES File Explorer \" src=\"https:\/\/i.imgur.com\/c0TfLZh.jpg\" alt=\"ES File Explorer \" \/><\/p>\n<p>Der ES Datei Explorer (Dateimanager) ist ein kostloser und voll funktionsf\u00e4higer Datei- (Anwendungen, Dokumente und Multimedia) Manager f\u00fcr lokale Nutzung und Netzwerk-Nutzung. Laut Aussage des Entwicklers im Google Play Store ist es der leistungsst\u00e4rkste Android-Dateimanager f\u00fcr diese Plattform und soll \u00fcber 300 Million Anwender weltweit haben. Details zu den Funktionen sind in der App-Beschreibung im Google Play Store zu finden.<\/p>\n<blockquote><p>Ich habe den ES Datei Explorer fr\u00fcher, zu Zeiten von Android 1.6 bis 4.4.x ganz gerne eingesetzt \u2013 u.a. weil man per WiFi auf die Dateien des Android-Ger\u00e4ts zugreifen konnte. Irgendwann gab es dann aber ein App-Update, in dessen Folge die App erinnerungsm\u00e4\u00dfig extrem viele Rechte zum Zugriff auf Ressourcen anforderte. Da die App sich eh in eine Richtung entwickelte, die mir nicht behagte (chinesische Entwickler), habe ich sie damals von allen meinen Android-Ger\u00e4ten gel\u00f6scht. War wohl der richtige Schritt. Inzwischen hat die App auch sehr viele Ein-Sterne-Bewertungen im Play Store kassiert.<\/p><\/blockquote>\n<h2>Schwachstelle im ES File Explorer<\/h2>\n<p>Die ES File Explorer rei\u00dft eine Sicherheitsl\u00fccke auf Android-Ger\u00e4ten auf. Sobald die App einmalig ge\u00f6ffnet wird, startet diese einen versteckten Web-Server im Hintergrund. \u00dcber diesen Web-Server kann jeder Teilnehmer im gleichen Netzwerk remote auf die Dateien des Android-Ger\u00e4ts zugreifen. Sicherheitsforscher Elliot Alderson weist in diesem Tweet auf diesen Sachverhalt hin.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p dir=\"ltr\" lang=\"en\">With more than 100,000,000 downloads ES File Explorer is one of the most famous <a href=\"https:\/\/twitter.com\/hashtag\/Android?src=hash&amp;ref_src=twsrc%5Etfw\">#Android<\/a> file manager.<br \/>\nThe surprise is: if you opened the app at least once, anyone connected to the same local network can remotely get a file from your phone <a href=\"https:\/\/t.co\/Uv2ttQpUcN\">https:\/\/t.co\/Uv2ttQpUcN<\/a><\/p>\n<p>\u2014 Elliot Alderson (@fs0c131y) <a href=\"https:\/\/twitter.com\/fs0c131y\/status\/1085460755313508352?ref_src=twsrc%5Etfw\">16. Januar 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Das Ganze ist inzwischen als <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2019-6447\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2019-6447<\/a> dokumentiert. Die Android App ES File Explorer File Manager Version 4.1.9.7.4 erm\u00f6glicht es entfernten Angreifern, beliebige Dateien zu lesen oder Anwendungen \u00fcber den TCP-Port 59777 Anfragen im lokalen Wi-Fi-Netzwerk auszuf\u00fchren. Dieser TCP-Port bleibt nach dem einmaligen Start der ES-Anwendung offen und reagiert auf nicht authentifizierte Anwendungs-\/Json-Daten \u00fcber HTTP.<\/p>\n<p>Unsch\u00f6n: Der Zugriff auf Dateien ist m\u00f6glich, auch wenn der Benutzer der App keine Berechtigungen auf dem Android-Ger\u00e4t erteilt hat. So ist es einfach, die Schwachstelle auszunutzen. Aber dies ist nicht die einzige Schwachstelle &#8211; Elliot Alderson hat weitere (unver\u00f6ffentlichte) Schwachstellen in der ES File Explorer App gefunden. Einige weitere Gedanken hat Alderson <a href=\"https:\/\/twitter.com\/fs0c131y\/status\/1085460755313508352?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> auf Twitter ver\u00f6ffentlicht.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p dir=\"ltr\" lang=\"en\">Worth to say, I'm convinced this \"feature\" has been implemented by design. Imagine a scenario: I'm Chinese, I have ES File Explorer installed on my phone. I'm on the subway and I used to connect to the public wifi. \"The authorities\" can use this \"feature\" against me. <a href=\"https:\/\/t.co\/XFXU3lkTBo\">pic.twitter.com\/XFXU3lkTBo<\/a><\/p>\n<p>\u2014 Elliot Alderson (@fs0c131y) <a href=\"https:\/\/twitter.com\/fs0c131y\/status\/1085463821844656128?ref_src=twsrc%5Etfw\">16. Januar 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Der obige Tweet st\u00fctzt so gewisse Eindr\u00fccke, die ich \u00fcber die Jahre von chinesischen Apps gewonnen habe (und die ich inzwischen meide). Bisher hat sich der chinesische Entwickler ES Global nicht wirklich dazu ge\u00e4u\u00dfert, ob und wann die Fehler behoben werden. Es gibt lediglich einen Tweet, dass eine Schwachstelle behoben sei. Bleeping Computer hat <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/es-file-explorer-flaws-put-100-million-users-data-at-risk-fix-promised\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Artikel<\/a> ver\u00f6ffentlicht, wo man weitere Details nachlesen kann.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleine Info f\u00fcr Android-Nutzer. Falls ihr die ES File Explorer-App installiert habt, solltet ihr dar\u00fcber nachdenken, diese zu deinstallieren. Die App f\u00fchrt einen Web-Server im Hintergrund aus, der das Abgreifen von Daten erm\u00f6glicht. Durch den ES File Explorer sind die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/01\/25\/android-finger-weg-vom-es-file-explorer\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,1440,426],"tags":[4308,4346,4328],"class_list":["post-214023","post","type-post","status-publish","format-standard","hentry","category-android","category-app","category-sicherheit","tag-android","tag-app","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/214023","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=214023"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/214023\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=214023"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=214023"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=214023"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}