Популярный файловый менеджер для Android сливал данные пользователей

Даже авторитетные файловые менеджеры для устройств под управлением Android могут сливать ваши данные на сторону. Это доказал исследователь в области информационной безопасности Баптист Робер. Он изучил принцип работы популярного приложения ES File Explorer, имеющего более 500 миллионов загрузок, и выяснил, что оно подвергает риску раскрытия данные, которые подавляющее большинство пользователей предпочло бы держать подальше от посторонних глаз.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

По словам Робера, особенность ES File Explorer состояла в том, что даже единичный запуск приложения на Android-устройстве провоцировал его превращение в HTTP-сервер с открытым портом 59777. Именно он позволял участникам локальной сети, к которой подключена жертва, перехватывать ее данные, а также получить доступ к информации об устройстве, что в свою очередь могло послужить основанием для взлома или совершения других деструктивных действий.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

Перехват данных со смартфона

Скорее всего, ES File Explorer превращает устройство в сервер с целью передачи данных на другие устройства с использованием незашифрованного протокола HTTP. Разработчики приложения на момент выхода публикации комментариев не предоставили, оставив исследователя в недоумении.

Почему не стоит подключаться к публичным Wi-Fi-сетям

Несмотря на то что для эксплуатации описанной уязвимости и злоумышленник, и жертва должны быть подключены к одной и той же Wi-Fi-сети, что существенно снижает вероятность взлома, с технической точки зрения этот сценарий вполне реализуем.

Например, в общественных местах вроде метро, вокзалов и аэропортов, где обычно наблюдается большое скопление людей, большинство из которых стремятся подключиться к бесплатному беспроводному интернету. В этом случае ничто не помешает злоумышленнику провести мониторинг сопряженных устройств на предмет установленного ES File Explorer и украсть личные фото и видео.

А ты знал, что у нас есть канал в Яндекс.Дзен, где мы публикуем эксклюзивные материалы? Скорее подписывайся!

Теги
Лонгриды для вас
Сбербанк
Как переводить деньги в Сбербанке Онлайн на Android без комиссии. Новый супер-удобный способ

Несмотря на то что в России уже несколько лет работает Система быстрых платежей, которая позволяет переводить деньги по номеру телефона без комиссии, некоторые банки по-прежнему противятся тому, чтобы их клиенты ей пользовались. Ведь от этого в том числе зависит и их доход, часть которого они недополучают, потому что мы с вами ничем не платим за факт пересылки денег. Поэтому зачастую банки прячут кнопку перевода по номеру куда подальше, дабы мы её не нашли и отправили средства напрямую на карту, заплатив комиссию. Какое-то время и Сбербанк придерживался такой же политики, но в конце концов сдался и больше других упростил процедуру перевода денег.

Читать далее
Чем заменить ChatGPT на Android. 5 лучших нейросетей для написания текста

В июле 2023 года официальное приложение ChatGPT появилось на Android. Отныне каждый владелец смартфона или планшета может воспользоваться нейросетью для создания текста при помощи удобной программы, а не через браузер. Однако жителям России самый известный чат-бот с искусственным интеллектом недоступен. Ограничения можно обойти, но для этого придется завести иностранный аккаунт Google для загрузки приложения ChatGPT, купить заграничный номер для регистрации аккаунта и включить VPN, чтобы общаться с ИИ. Словом, костыли.

Читать далее
Как вести скрытую съемку на смартфон при помощи функций камеры Android

Получив однажды камеру, смартфон стал универсальным средством для съемки. А его компактность в сравнении с профессиональной техникой творит настоящие чудеса. Изменение всего пары настроек камеры позволит вам вести скрытую съемку на телефон, и об этом я сегодня расскажу. Но предварительно напомню, что полученные знания нельзя использовать для вторжения в личное пространство других людей, поскольку подобные действия расцениваются как нарушение неприкосновенности частной жизни и наказываются в соответствии со ст. 137 УК РФ.

Читать далее