Популярный файловый менеджер для Android сливал данные пользователей

Даже авторитетные файловые менеджеры для устройств под управлением Android могут сливать ваши данные на сторону. Это доказал исследователь в области информационной безопасности Баптист Робер. Он изучил принцип работы популярного приложения ES File Explorer, имеющего более 500 миллионов загрузок, и выяснил, что оно подвергает риску раскрытия данные, которые подавляющее большинство пользователей предпочло бы держать подальше от посторонних глаз.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

По словам Робера, особенность ES File Explorer состояла в том, что даже единичный запуск приложения на Android-устройстве провоцировал его превращение в HTTP-сервер с открытым портом 59777. Именно он позволял участникам локальной сети, к которой подключена жертва, перехватывать ее данные, а также получить доступ к информации об устройстве, что в свою очередь могло послужить основанием для взлома или совершения других деструктивных действий.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

Перехват данных со смартфона

Скорее всего, ES File Explorer превращает устройство в сервер с целью передачи данных на другие устройства с использованием незашифрованного протокола HTTP. Разработчики приложения на момент выхода публикации комментариев не предоставили, оставив исследователя в недоумении.

Почему не стоит подключаться к публичным Wi-Fi-сетям

Несмотря на то что для эксплуатации описанной уязвимости и злоумышленник, и жертва должны быть подключены к одной и той же Wi-Fi-сети, что существенно снижает вероятность взлома, с технической точки зрения этот сценарий вполне реализуем.

Например, в общественных местах вроде метро, вокзалов и аэропортов, где обычно наблюдается большое скопление людей, большинство из которых стремятся подключиться к бесплатному беспроводному интернету. В этом случае ничто не помешает злоумышленнику провести мониторинг сопряженных устройств на предмет установленного ES File Explorer и украсть личные фото и видео.

А ты знал, что у нас есть канал в Яндекс.Дзен, где мы публикуем эксклюзивные материалы? Скорее подписывайся!

Теги
Лонгриды для вас
Вышло крупное обновление Telegram. Что интересного появилось в мессенджере в сентябре

Пока все вокруг готовились к началу осени и провожали лето, Павел Дуров и его команда выпустили обновление Telegram. Новых функций по-прежнему много, но складывается впечатление, что пользы от них маловато. В новой версии мессенджера появились такие возможности, как добавление музыки в профиль, темы чатов на основе подарков и кое-какие косметические изменения. Смотрим, что нового появилось в Телеграме и пригодятся ли эти нововведения.

Читать далее
В России вышел смартфон-терминатор. OSCAL PILOT 5 работает в адских условиях и никогда не бросит в беде

Про противоударные смартфоны слышали многие, но мало кто представляет, насколько они надежны в реальной жизни. Тем более, что у производителей устройств в этом сегменте нет кризиса идей - они регулярно находят, чем удивить покупателей. Представьте себе телефон, который выдержит всё: от падения с высоты до погружения в воду. OSCAL PILOT 5 - это именно такой аппарат, созданный для настоящих мужиков, которые не боятся никаких испытаний. Этот смартфон - как верный пёс: всегда рядом, никогда не предаст и тоже очень громкий.

Читать далее
Мошенники крадут данные банковских карт через WhatsApp на смартфонах Samsung. Что делать?

Компания выпустила срочный патч для всех смартфонов Galaxy, которые работают на базе Android 13 и новее. Если не обновитесь, можете стать звездой интернета или лишиться денег на карте. Разбираемся, что это за обновление, и почему новый патч безопасности сейчас важнее любого другого апдейта системы.

Читать далее
Новости партнеров