Популярный файловый менеджер для Android сливал данные пользователей

Даже авторитетные файловые менеджеры для устройств под управлением Android могут сливать ваши данные на сторону. Это доказал исследователь в области информационной безопасности Баптист Робер. Он изучил принцип работы популярного приложения ES File Explorer, имеющего более 500 миллионов загрузок, и выяснил, что оно подвергает риску раскрытия данные, которые подавляющее большинство пользователей предпочло бы держать подальше от посторонних глаз.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

По словам Робера, особенность ES File Explorer состояла в том, что даже единичный запуск приложения на Android-устройстве провоцировал его превращение в HTTP-сервер с открытым портом 59777. Именно он позволял участникам локальной сети, к которой подключена жертва, перехватывать ее данные, а также получить доступ к информации об устройстве, что в свою очередь могло послужить основанием для взлома или совершения других деструктивных действий.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

Перехват данных со смартфона

Скорее всего, ES File Explorer превращает устройство в сервер с целью передачи данных на другие устройства с использованием незашифрованного протокола HTTP. Разработчики приложения на момент выхода публикации комментариев не предоставили, оставив исследователя в недоумении.

Почему не стоит подключаться к публичным Wi-Fi-сетям

Несмотря на то что для эксплуатации описанной уязвимости и злоумышленник, и жертва должны быть подключены к одной и той же Wi-Fi-сети, что существенно снижает вероятность взлома, с технической точки зрения этот сценарий вполне реализуем.

Например, в общественных местах вроде метро, вокзалов и аэропортов, где обычно наблюдается большое скопление людей, большинство из которых стремятся подключиться к бесплатному беспроводному интернету. В этом случае ничто не помешает злоумышленнику провести мониторинг сопряженных устройств на предмет установленного ES File Explorer и украсть личные фото и видео.

А ты знал, что у нас есть канал в Яндекс.Дзен, где мы публикуем эксклюзивные материалы? Скорее подписывайся!

Теги
Лонгриды для вас
Как сбросить рекомендации YouTube на Android, если не нравится подборка видео

Одна из главных фишек видеохостинга YouTube — рекомендательная система. Отталкиваясь от истории просмотра каждого отдельно взятого пользователя, во вкладке «Главная» площадка подбирает потенциально интересные ролики, которые человек захочет открыть. Но, как и в случае с любой подобной системой, основанной на алгоритмах искусственного интеллекта, рекомендации YouTube дают сбой. Порой платформа подсовывает совершенно неинтересные и даже странные видео. Чтобы это исправить, нужно сделать несколько самостоятельных шагов для улучшения подборок или перейти к более радикальным мерам и сбросить рекомендации YouTube.

Читать далее
Как защитить Android: советы от МВД России

В тему безопасности Android решило зайти Министерство внутренних дел Российской Федерации. Киберотдел ведомства опубликовал перечень советов, которые должны помочь защитить смартфон и сделать его почти неуязвимым перед внешними угрозами. Сегодня выясним, насколько эффективны рекомендации МВД, и стоит ли ими пользоваться. Может, есть способы лучше?

Читать далее
Как отключить лишние значки на телефоне в строке состояния Android

В строке состояния Android, которая располагается в верхней части экрана, есть много разных значков. Они показывают время, заряд аккумулятора и данные о работе беспроводных интерфейсов: Bluetooth, Wi-Fi, NFC и другие. Если включить все функции, иконки будут занимать место и мозолить глаза, от чего уже страдают миллионы пользователей. Вы среди них? Тогда пришло время узнать, как убрать значки на телефоне.

Читать далее
Новости партнеров