Популярный файловый менеджер для Android сливал данные пользователей

Даже авторитетные файловые менеджеры для устройств под управлением Android могут сливать ваши данные на сторону. Это доказал исследователь в области информационной безопасности Баптист Робер. Он изучил принцип работы популярного приложения ES File Explorer, имеющего более 500 миллионов загрузок, и выяснил, что оно подвергает риску раскрытия данные, которые подавляющее большинство пользователей предпочло бы держать подальше от посторонних глаз.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

По словам Робера, особенность ES File Explorer состояла в том, что даже единичный запуск приложения на Android-устройстве провоцировал его превращение в HTTP-сервер с открытым портом 59777. Именно он позволял участникам локальной сети, к которой подключена жертва, перехватывать ее данные, а также получить доступ к информации об устройстве, что в свою очередь могло послужить основанием для взлома или совершения других деструктивных действий.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

Перехват данных со смартфона

Скорее всего, ES File Explorer превращает устройство в сервер с целью передачи данных на другие устройства с использованием незашифрованного протокола HTTP. Разработчики приложения на момент выхода публикации комментариев не предоставили, оставив исследователя в недоумении.

Почему не стоит подключаться к публичным Wi-Fi-сетям

Несмотря на то что для эксплуатации описанной уязвимости и злоумышленник, и жертва должны быть подключены к одной и той же Wi-Fi-сети, что существенно снижает вероятность взлома, с технической точки зрения этот сценарий вполне реализуем.

Например, в общественных местах вроде метро, вокзалов и аэропортов, где обычно наблюдается большое скопление людей, большинство из которых стремятся подключиться к бесплатному беспроводному интернету. В этом случае ничто не помешает злоумышленнику провести мониторинг сопряженных устройств на предмет установленного ES File Explorer и украсть личные фото и видео.

А ты знал, что у нас есть канал в Яндекс.Дзен, где мы публикуем эксклюзивные материалы? Скорее подписывайся!

Теги
Лонгриды для вас
5 достойных альтернатив Speedtest, или как проверить скорость интернета в России

30 июля 2025 года в России заблокировали самый популярный сервис проверки скорости интернета Speedtest, назвав его «угрозой безопасности работы сети связи». Неизвестно, действительно ли настолько опасным был продукт компании Ookla, которым пользуются во всем мире, но его блокировка породила кучу мемов и заставила всех нас задаться резонным вопросом. Как проверить скорость интернета — на это мы сегодня и попытаемся дать ответ, предложив лучшие альтернативы Speedtest, доступные в России.

Читать далее
Для входа требуется официальное приложение WhatsApp — что это и как исправить

Приложение WhatsApp предполагает довольно простой метод авторизации. Для входа требуется ввести свой номер или привязать смартфон в качестве вспомогательного устройства через QR-код. Однако при попытке авторизации на экране может появиться сообщение «Для входа требуется официальное приложение WhatsApp», которое не позволит воспользоваться приложением. Это распространенная проблема, имеющая под собой очень простое объяснение.

Читать далее
Отслеживание такси и доставки, как на iPhone, появится в Android 16

В новой версии Android 16 компания Google готовится запустить функцию Live Updates — аналог Live Activities из iOS. Это особый тип уведомлений, который позволяет легко отслеживать прогресс событий непосредственно с экрана блокировки или из строки состояния. Например, теперь уведомления о доставке еды, вызове такси или процессе загрузки информации будут отображаться ярко и наглядно, сразу привлекая внимание пользователя. А телефон для этого разблокировать не понадобится.

Читать далее
Новости партнеров