В ES File Explorer нашли серьёзную уязвимость

Обнаружилась ещё одна причина не устанавливать на смартфон ES File Explorer. Французский специалист по безопасности Батист Робер показал, как через этот файловый менеджер можно скачать или удалить любые данные пользователя.
Робер записал короткое видео, чтобы продемонстрировать, насколько просто это сделать. С помощью скрипта и командной строки он скачал картинку на компьютер из своего телефона. Уязвимость найдена в версиях 4.1.9.5.2 и ниже. Актуальная версия приложения — 4.1.9.7.4.

Чтобы хакер смог применить уязвимость для своих целей, он должен подключиться к сети Wi-Fi жертвы. TechCrunch отмечает, что дырой в ES File Explorer могут воспользоваться вредоносные приложения, установленные на смартфонах из одной Сети.
Разработчики сказали, что не знали об этой проблеме. Приложение скачали 500 миллионов раз.
В 2016 году вокруг ES File Explorer произошёл другой скандал. Авторы добавили в файловый менеджер рекламу, которая появлялась на заблокированном экране смартфона. Из-за этого у пользователей съедался дополнительный трафик, а устройства разряжались на 20% быстрее. Вскоре рекламу из приложения удалили.















Лучшие предложения
Бытовая техника, которую не стыдно дарить на Новый год
Как работает распродажа на Ozon c точки зрения продавца и покупателя
15 вечерних платьев со скидками до 90%, чтобы сиять как ёлочка
Берём в подарок смарт-часы Samsung Galaxy Watch 7 со скидкой 41%
Пусковое устройство от Baseus, которое пригодится зимой. Сейчас на него скидка 48%
Что подарить мальчику на Новый год: 15 классных идей
Берём в подарок планшет Huawei MatePad 11.5 с высоким рейтингом покупателей
Надо брать: беспроводная зарядная станция Ugreen MagFlow со скидкой 43%
Подготовка к беременности: где бесплатно пройти обследования и получить поддержку
Как выбрать апарт-отель для инвестиций и зачем это нужно
5 гаджетов, которые помогут сделать жизнь проще
РекламаПроигрыватель в подарок: 3 варианта на разный бюджет