Популярный файловый менеджер для Android сливал данные пользователей

Даже авторитетные файловые менеджеры для устройств под управлением Android могут сливать ваши данные на сторону. Это доказал исследователь в области информационной безопасности Баптист Робер. Он изучил принцип работы популярного приложения ES File Explorer, имеющего более 500 миллионов загрузок, и выяснил, что оно подвергает риску раскрытия данные, которые подавляющее большинство пользователей предпочло бы держать подальше от посторонних глаз.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

По словам Робера, особенность ES File Explorer состояла в том, что даже единичный запуск приложения на Android-устройстве провоцировал его превращение в HTTP-сервер с открытым портом 59777. Именно он позволял участникам локальной сети, к которой подключена жертва, перехватывать ее данные, а также получить доступ к информации об устройстве, что в свою очередь могло послужить основанием для взлома или совершения других деструктивных действий.

Популярный файловый менеджер для Android сливал данные пользователей. Фото.

Перехват данных со смартфона

Скорее всего, ES File Explorer превращает устройство в сервер с целью передачи данных на другие устройства с использованием незашифрованного протокола HTTP. Разработчики приложения на момент выхода публикации комментариев не предоставили, оставив исследователя в недоумении.

Почему не стоит подключаться к публичным Wi-Fi-сетям

Несмотря на то что для эксплуатации описанной уязвимости и злоумышленник, и жертва должны быть подключены к одной и той же Wi-Fi-сети, что существенно снижает вероятность взлома, с технической точки зрения этот сценарий вполне реализуем.

Например, в общественных местах вроде метро, вокзалов и аэропортов, где обычно наблюдается большое скопление людей, большинство из которых стремятся подключиться к бесплатному беспроводному интернету. В этом случае ничто не помешает злоумышленнику провести мониторинг сопряженных устройств на предмет установленного ES File Explorer и украсть личные фото и видео.

А ты знал, что у нас есть канал в Яндекс.Дзен, где мы публикуем эксклюзивные материалы? Скорее подписывайся!

Теги
Лонгриды для вас
YouTube позволит перейти к важным моментам видео с функцией AI Overviews. Многие ее уже получили

В постоянном стремлении улучшить пользовательский опыт YouTube начал тестирование новой функции на базе искусственного интеллекта, которая поможет зрителям быстрее находить самые ценные фрагменты видео. Эта инициатива является частью более широкого внедрения технологии AI Overviews от Google. Нововведение действительно может изменить наш опыт взаимодействия с видеоконтентом. Осталось только понять, как это работает и когда появится для всех.

Читать далее
Почему из Google Play за год исчезла почти половина приложений. Что будет дальше

Если вам кажется, что в Google Play стало заметно меньше приложений, то вам не кажется. За последний год магазин прошел одну из самых масштабных чисток в своей истории. По данным аналитической компании Appfigures, за этот период количество доступных приложений сократилось почти вдвое - с 3,4 миллиона до 1,8 миллиона. Это снижение на 47%! Для сравнения: в App Store от Apple за это же время количество приложений даже немного увеличилось - с 1,6 до 1,64 миллиона. Почему так происходит и что будет дальше.

Читать далее
Клубный чемпионат мира по футболу 2025: когда и где смотреть бесплатные трансляции

В ночь с 14 на 15 июля в США стартует Клубный чемпионат мира по футболу 2025, который впервые в своей истории пройдет в расширенном формате: участие в турнире примут 32 сильнейших клуба планеты. К сожалению, историческое событие было проигнорировано российским федеральным ТВ. Однако на территории нашей страны все равно можно абсолютно легально смотреть Клубный чемпионат мира, причем даже бесплатно.

Читать далее
Новости партнеров