Популярный файловый менеджер для Android сливал данные пользователей

Даже авторитетные файловые менеджеры для устройств под управлением Android могут сливать ваши данные на сторону. Это доказал исследователь в области информационной безопасности Баптист Робер. Он изучил принцип работы популярного приложения ES File Explorer, имеющего более 500 миллионов загрузок, и выяснил, что оно подвергает риску раскрытия данные, которые подавляющее большинство пользователей предпочло бы держать подальше от посторонних глаз.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

По словам Робера, особенность ES File Explorer состояла в том, что даже единичный запуск приложения на Android-устройстве провоцировал его превращение в HTTP-сервер с открытым портом 59777. Именно он позволял участникам локальной сети, к которой подключена жертва, перехватывать ее данные, а также получить доступ к информации об устройстве, что в свою очередь могло послужить основанием для взлома или совершения других деструктивных действий.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

Перехват данных со смартфона

Скорее всего, ES File Explorer превращает устройство в сервер с целью передачи данных на другие устройства с использованием незашифрованного протокола HTTP. Разработчики приложения на момент выхода публикации комментариев не предоставили, оставив исследователя в недоумении.

Почему не стоит подключаться к публичным Wi-Fi-сетям

Несмотря на то что для эксплуатации описанной уязвимости и злоумышленник, и жертва должны быть подключены к одной и той же Wi-Fi-сети, что существенно снижает вероятность взлома, с технической точки зрения этот сценарий вполне реализуем.

Например, в общественных местах вроде метро, вокзалов и аэропортов, где обычно наблюдается большое скопление людей, большинство из которых стремятся подключиться к бесплатному беспроводному интернету. В этом случае ничто не помешает злоумышленнику провести мониторинг сопряженных устройств на предмет установленного ES File Explorer и украсть личные фото и видео.

А ты знал, что у нас есть канал в Яндекс.Дзен, где мы публикуем эксклюзивные материалы? Скорее подписывайся!

Теги
Лонгриды для вас
Как заблокировать человека в MAX на Android

MAX во многом копирует приложения конкурентов, предоставляя доступ к базовым функциям безопасности. В частности, здесь можно включить двухфакторную аутентификацию или скрыть время посещения. Об этом мы говорили в тексте о настройках защиты MAX. Кроме того, у каждого пользователя национального мессенджера есть личный черный список. И далее мы расскажем, как в MAX заблокировать контакт или любого другого неугодного человека.

Читать далее
10 крутых каналов в Telegram для тех, кто хочет быть на шаг впереди

Несмотря на то, что год только начался, уже сейчас можно начинать чистить свои подписки в Telegram. Зачем это делать? Чтобы оставить в прошлом однообразные каналы с новостями и прочей чепухой, которая засоряет мозг. Мы приготовили для вас настоящие жемчужины: эти Телеграм-каналы точно прокачают ваш кругозор, чтобы вы не плевались от постов, а читали их взахлеб. Не теряйте время: подписывайтесь прямо сейчас. Гарантируем: после этой подборки ваша лента в Telegram заиграет новыми красками!

Читать далее
Почему ограничения Google на установку APK действительно имеют смысл

Google готовит серьёзные изменения в работе Android: уже с осени 2026 года пользователи столкнутся с более сложным процессом установки приложений из сторонних источников. Компания не запрещает сайдлоадинг полностью, но делает его намного более сложным — то есть добавляет больше предупреждений и шагов безопасности. Для опытных пользователей это, возможно, покажется лишним, но для миллионов менее подготовленных людей — настоящим спасением.

Читать далее
Новости партнеров