Популярный файловый менеджер для Android сливал данные пользователей

Даже авторитетные файловые менеджеры для устройств под управлением Android могут сливать ваши данные на сторону. Это доказал исследователь в области информационной безопасности Баптист Робер. Он изучил принцип работы популярного приложения ES File Explorer, имеющего более 500 миллионов загрузок, и выяснил, что оно подвергает риску раскрытия данные, которые подавляющее большинство пользователей предпочло бы держать подальше от посторонних глаз.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

По словам Робера, особенность ES File Explorer состояла в том, что даже единичный запуск приложения на Android-устройстве провоцировал его превращение в HTTP-сервер с открытым портом 59777. Именно он позволял участникам локальной сети, к которой подключена жертва, перехватывать ее данные, а также получить доступ к информации об устройстве, что в свою очередь могло послужить основанием для взлома или совершения других деструктивных действий.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

Перехват данных со смартфона

Скорее всего, ES File Explorer превращает устройство в сервер с целью передачи данных на другие устройства с использованием незашифрованного протокола HTTP. Разработчики приложения на момент выхода публикации комментариев не предоставили, оставив исследователя в недоумении.

Почему не стоит подключаться к публичным Wi-Fi-сетям

Несмотря на то что для эксплуатации описанной уязвимости и злоумышленник, и жертва должны быть подключены к одной и той же Wi-Fi-сети, что существенно снижает вероятность взлома, с технической точки зрения этот сценарий вполне реализуем.

Например, в общественных местах вроде метро, вокзалов и аэропортов, где обычно наблюдается большое скопление людей, большинство из которых стремятся подключиться к бесплатному беспроводному интернету. В этом случае ничто не помешает злоумышленнику провести мониторинг сопряженных устройств на предмет установленного ES File Explorer и украсть личные фото и видео.

А ты знал, что у нас есть канал в Яндекс.Дзен, где мы публикуем эксклюзивные материалы? Скорее подписывайся!

Теги
Лонгриды для вас
Эффект размытия в Android 17: революция дизайна или шаг назад

Споры о дизайне — неизбежная часть развития любой операционной системы. Google в целом справлялась с этой задачей неплохо, выпуская предыдущие версии своей ОС, каждый раз предлагая что-то новое очень дозировано или наоборот, меняя многое. Сейчас сложно встретить человека, который откровенно ненавидит внешний вид Android. Он действительно постепенно обточился и стал настолько приятным, что теперь даже фанаты iOS смотрят на него без отвращения. Однако последние утечки информации об Android 17, о которым мы писали ранее, вызывают неоднозначную реакцию пользователей.

Читать далее
В России объявили блокировку Telegram. Названа дата прекращения работы

В то время как национальный мессенджер MAX продолжает набирать аудиторию, судьба Telegram в России кажется уже предрешенной. Приложение, созданное Павлом Дуровым после эмиграции в 2014 году, на протяжении нескольких месяцев находится под угрозой полного ограничения работы. И теперь стало известно, когда заблокируют Telegram в России. Названы точные сроки и методы ограничения мессенджера.

Читать далее
Работает ли нейросеть Gemini в России

Основой большинства Android-смартфонов постепенно становится нейросеть Gemini от компании Google. Выпустив ИИ в конце 2023 года, к 2026-му разработчики планируют полностью заменить им Google Ассистента. А все потому, что нейронка выполняет те же функции, но помимо прочего умеет рассуждать и объяснять сложные вещи, не отправляя пользователя в поисковик. Но работает ли Gemini в России? И если да, то как пользоваться этим искусственным интеллектом?

Читать далее
Новости партнеров