Популярный файловый менеджер для Android сливал данные пользователей

Даже авторитетные файловые менеджеры для устройств под управлением Android могут сливать ваши данные на сторону. Это доказал исследователь в области информационной безопасности Баптист Робер. Он изучил принцип работы популярного приложения ES File Explorer, имеющего более 500 миллионов загрузок, и выяснил, что оно подвергает риску раскрытия данные, которые подавляющее большинство пользователей предпочло бы держать подальше от посторонних глаз.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

По словам Робера, особенность ES File Explorer состояла в том, что даже единичный запуск приложения на Android-устройстве провоцировал его превращение в HTTP-сервер с открытым портом 59777. Именно он позволял участникам локальной сети, к которой подключена жертва, перехватывать ее данные, а также получить доступ к информации об устройстве, что в свою очередь могло послужить основанием для взлома или совершения других деструктивных действий.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

Перехват данных со смартфона

Скорее всего, ES File Explorer превращает устройство в сервер с целью передачи данных на другие устройства с использованием незашифрованного протокола HTTP. Разработчики приложения на момент выхода публикации комментариев не предоставили, оставив исследователя в недоумении.

Почему не стоит подключаться к публичным Wi-Fi-сетям

Несмотря на то что для эксплуатации описанной уязвимости и злоумышленник, и жертва должны быть подключены к одной и той же Wi-Fi-сети, что существенно снижает вероятность взлома, с технической точки зрения этот сценарий вполне реализуем.

Например, в общественных местах вроде метро, вокзалов и аэропортов, где обычно наблюдается большое скопление людей, большинство из которых стремятся подключиться к бесплатному беспроводному интернету. В этом случае ничто не помешает злоумышленнику провести мониторинг сопряженных устройств на предмет установленного ES File Explorer и украсть личные фото и видео.

А ты знал, что у нас есть канал в Яндекс.Дзен, где мы публикуем эксклюзивные материалы? Скорее подписывайся!

Теги
Лонгриды для вас
Как обновить приложение MAX на Android

Приложение MAX, внезапно появившееся в 2025-м и к концу года ставшее практически безальтернативным средством коммуникации в России, регулярно обрастает новыми функциями. По мере развития в национальный мессенджер добавляются цифровые документы и другие фишки. Но все это не берется из воздуха. Чтобы получить доступ ко всем возможностям приложения, важно знать, как обновить мессенджер MAX. И сегодня мы расскажем об этом на примере Android.

Читать далее
Аккумуляторы флагманских Xiaomi начали массово вздуваться. Можно ли ими пользоваться

Пользователи флагманских смартфонов Xiaomi 15 и 15 Pro всё чаще сталкиваются с проблемой вздутия аккумуляторов, что приводит к появлению щели между рамкой и задней крышкой устройства. Особенно много жалоб зафиксировано на китайской платформе Weibo, где пользователи отмечают массовый характер этой неисправности. Владельцы аппаратов сообщают, что, несмотря на действующую гарантию, в официальных сервисных центрах Xiaomi нередко отказывают в бесплатной замене батареи, ссылаясь на внутренние регламенты компании.

Читать далее
Хакеры придумали как атаковать ИИ через изображения со скрытой угрозой

Исследователи из компании Trail of Bits обнаружили революционный способ кибератак, который использует особенности обработки изображений системами искусственного интеллекта. Новая методика позволяет хакерам внедрять невидимые вредоносные инструкции прямо в графические файлы, создавая принципиально новый вектор угроз в сфере ИИ-безопасности. Осталось только разобраться в чем кроется опасность для нас.

Читать далее
Новости партнеров