Популярный файловый менеджер для Android сливал данные пользователей

Даже авторитетные файловые менеджеры для устройств под управлением Android могут сливать ваши данные на сторону. Это доказал исследователь в области информационной безопасности Баптист Робер. Он изучил принцип работы популярного приложения ES File Explorer, имеющего более 500 миллионов загрузок, и выяснил, что оно подвергает риску раскрытия данные, которые подавляющее большинство пользователей предпочло бы держать подальше от посторонних глаз.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

По словам Робера, особенность ES File Explorer состояла в том, что даже единичный запуск приложения на Android-устройстве провоцировал его превращение в HTTP-сервер с открытым портом 59777. Именно он позволял участникам локальной сети, к которой подключена жертва, перехватывать ее данные, а также получить доступ к информации об устройстве, что в свою очередь могло послужить основанием для взлома или совершения других деструктивных действий.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

Перехват данных со смартфона

Скорее всего, ES File Explorer превращает устройство в сервер с целью передачи данных на другие устройства с использованием незашифрованного протокола HTTP. Разработчики приложения на момент выхода публикации комментариев не предоставили, оставив исследователя в недоумении.

Почему не стоит подключаться к публичным Wi-Fi-сетям

Несмотря на то что для эксплуатации описанной уязвимости и злоумышленник, и жертва должны быть подключены к одной и той же Wi-Fi-сети, что существенно снижает вероятность взлома, с технической точки зрения этот сценарий вполне реализуем.

Например, в общественных местах вроде метро, вокзалов и аэропортов, где обычно наблюдается большое скопление людей, большинство из которых стремятся подключиться к бесплатному беспроводному интернету. В этом случае ничто не помешает злоумышленнику провести мониторинг сопряженных устройств на предмет установленного ES File Explorer и украсть личные фото и видео.

А ты знал, что у нас есть канал в Яндекс.Дзен, где мы публикуем эксклюзивные материалы? Скорее подписывайся!

Теги
Лонгриды для вас
Почему iPhone до сих пор впереди Android по обновлениям. Сравнение iOS и Android

Недавний анонс iOS 26 вызвал много обсуждений и удивления: кто-то был поражён смелым редизайном Liquid Glass, а кто-то — неожиданным скачком в наименовании с iOS 18 сразу до iOS 26. Но, несмотря на споры вокруг визуальных изменений, главный повод поговорить об этой версии — это политика обновлений Apple. С выходом iOS 26 очередной раз становится ясно, что именно в скорости и длительности поддержки устройств Apple по-прежнему опережает Android.

Читать далее
Нейросеть Gemini теперь работает в России. Она вшита в Android и умеет все

В ночь с 15 на 16 августа нейросеть Gemini заработала в России. Если раньше ее приложение на Android, скорее, мешало, поскольку при запуске появлялось сообщение «Нет доступа», то теперь она функционирует в полном режиме, в корне меняя сам принцип взаимодействия с устройством. Рассказываем, что делает Gemini, а также даем инструкцию: как включить нейросеть на смартфоне и начать ею пользоваться.

Читать далее
MAX готовит крупное обновление: сервисы, магазины и банки будут внутри одного приложения

Российский мессенджер MAX скоро перестанет быть просто чатом для домохозяек. Разработчики готовят масштабное обновление, которое превратит приложение в комбайн из повседневных цифровых сервисов. Внутри MAX появятся мини-приложения банков, маркетплейсов Ozon и Wildberries, сервисов путешествий, школ, ЖКХ и других компаний. Пожалуй, это очень веская причина скачать MAX на телефон.

Читать далее
Новости партнеров