Популярный файловый менеджер для Android сливал данные пользователей

Даже авторитетные файловые менеджеры для устройств под управлением Android могут сливать ваши данные на сторону. Это доказал исследователь в области информационной безопасности Баптист Робер. Он изучил принцип работы популярного приложения ES File Explorer, имеющего более 500 миллионов загрузок, и выяснил, что оно подвергает риску раскрытия данные, которые подавляющее большинство пользователей предпочло бы держать подальше от посторонних глаз.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

По словам Робера, особенность ES File Explorer состояла в том, что даже единичный запуск приложения на Android-устройстве провоцировал его превращение в HTTP-сервер с открытым портом 59777. Именно он позволял участникам локальной сети, к которой подключена жертва, перехватывать ее данные, а также получить доступ к информации об устройстве, что в свою очередь могло послужить основанием для взлома или совершения других деструктивных действий.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

Перехват данных со смартфона

Скорее всего, ES File Explorer превращает устройство в сервер с целью передачи данных на другие устройства с использованием незашифрованного протокола HTTP. Разработчики приложения на момент выхода публикации комментариев не предоставили, оставив исследователя в недоумении.

Почему не стоит подключаться к публичным Wi-Fi-сетям

Несмотря на то что для эксплуатации описанной уязвимости и злоумышленник, и жертва должны быть подключены к одной и той же Wi-Fi-сети, что существенно снижает вероятность взлома, с технической точки зрения этот сценарий вполне реализуем.

Например, в общественных местах вроде метро, вокзалов и аэропортов, где обычно наблюдается большое скопление людей, большинство из которых стремятся подключиться к бесплатному беспроводному интернету. В этом случае ничто не помешает злоумышленнику провести мониторинг сопряженных устройств на предмет установленного ES File Explorer и украсть личные фото и видео.

А ты знал, что у нас есть канал в Яндекс.Дзен, где мы публикуем эксклюзивные материалы? Скорее подписывайся!

Теги
Лонгриды для вас
Лучшие российские комедии, которые точно не стыдно посмотреть в 2026 году

Принято считать, что российские комедии - бессмысленные и беспощадные, набиты пошлятиной и несмешными шутками. Но есть масса исключений: порой отечественное кино попадает точно в настроение, помогая просто расслабиться и посмеяться. Что бы ни говорили критики, российские режиссёры все же умеют делать лёгкие, остроумные комедии, где юмор зиждется на житейских ситуациях. А иногда фильмы из прошлого спустя десятилетие кажутся и не такими уж и плохими. В этой подборке - пять отличных российских комедий, которые удивят свежестью взгляда и поднимут настроение в конце недели.

Читать далее
Роскомнадзор запустил блокировку WhatsApp и назвал причины

Самый популярный мессенджер, которым ежемесячно пользуется порядка 80% населения России старше 12 лет, доживает свои последние дни. Многие догадывались о таком финале и раньше, но лишь 28 ноября информация подтвердилась официально: Роскомнадзор блокирует WhatsApp. Очевидно, в скором времени приложение полностью перестанет выполнять свои функции на территории России, и в стране почти не останется альтернатив мессенджеру MAX.

Читать далее
Как отключить подписку Wildberries и вернуть деньги, если WB списывает по 199 рублей

Wildberries — сверхпопулярный российский маркетплейс, которым пользуются десятки миллионов жителей страны. Через онлайн-платформу они тратят деньги, заказывая товары, но порой списания происходят отнюдь не за покупки. В частности, многие люди жалуются, что Wildberries списал 199 рублей. Но за что? И при чем здесь подписка WB? Отвечаем на эти и другие вопросы, помогая вернуть деньги.

Читать далее
Новости партнеров