Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Рецепты на Масленицу
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
AndroidНовости
16 января 2019

В ES File Explorer нашли серьёзную уязвимость

Из-за этого изъяна злоумышленник может скачать с вашего телефона практически что угодно.
Фото автора Вячеслав Лазарев
Вячеслав Лазарев

В ES File Explorer нашли серьёзную уязвимость

Обнаружилась ещё одна причина не устанавливать на смартфон ES File Explorer. Французский специалист по безопасности Батист Робер показал, как через этот файловый менеджер можно скачать или удалить любые данные пользователя.

Робер записал короткое видео, чтобы продемонстрировать, насколько просто это сделать. С помощью скрипта и командной строки он скачал картинку на компьютер из своего телефона. Уязвимость найдена в версиях 4.1.9.5.2 и ниже. Актуальная версия приложения — 4.1.9.7.4.

С помощью ES File Explorer можно украсть любые файлы
techcrunch.com

Чтобы хакер смог применить уязвимость для своих целей, он должен подключиться к сети Wi-Fi жертвы. TechCrunch отмечает, что дырой в ES File Explorer могут воспользоваться вредоносные приложения, установленные на смартфонах из одной Сети.

Разработчики сказали, что не знали об этой проблеме. Приложение скачали 500 миллионов раз.

В 2016 году вокруг ES File Explorer произошёл другой скандал. Авторы добавили в файловый менеджер рекламу, которая появлялась на заблокированном экране смартфона. Из-за этого у пользователей съедался дополнительный трафик, а устройства разряжались на 20% быстрее. Вскоре рекламу из приложения удалили.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

GaN-зарядка от Anker

Мощную GaN-зарядку для прожорливой техники от Anker отдают за полцены

Видеорегистратор 70mai Dash Cam A200

Появилась скидка 54% на хороший видеорегистратор от 70mai

Стильное пальто-пиджак из шерсти — и дешевле пяти тысяч рублей

Стильное пальто-пиджак из шерсти — и дешевле пяти тысяч рублей

Робот-пылесос Dreame F10 Plus

Надо брать: робот-пылесос Dreame F10 Plus со скидкой 42%

15 krutyh tovarov na rasprodazhe Aliexpress pryamo sejchas

Сейчас со скидкой: 15 крутых товаров с распродажи на AliExpress

Пусковое устройство от Ugreen

Пусковое устройство от надёжного бренда Ugreen со скидкой 42%

непромокаемая обувь

10 пар непромокаемой обуви с мембраной для капризного межсезонья

3D-принтер для большой печати Creality Ender-5 Max

Надо брать: 3D-принтер для большой печати Creality Ender-5 Max со скидкой 56%

Это интересно
3 настолки, которые можно подарить на любой праздник

3 настолки, которые можно подарить на любой праздник

Планирование беременности: какие обследования нужно пройти 

Планирование беременности: какие обследования нужно пройти 

Культурный челлендж: 6 способов получить новые впечатления в этом году

Культурный челлендж: 6 способов получить новые впечатления в этом году

Что такое «Редуксин Форте» и как он работает

Что такое «Редуксин Форте» и как он работает

Комментарии
Nikolay
16.01.19 17:59
Какую альтернативу можете порекомендовать?
Глеб Чабанюк
16.01.19 18:45
Solid explorer, например
Евгений Резник
16.01.19 19:05|изменено
Использую ES File Explorer Pro, никаких проблем нету
Алексей Квятковский
17.01.19 13:48
Он постоянно стучит на китайские сервера
Сергей Балашов
16.01.19 22:24
ну рутированный же должен быть, почему не пишете?
Борис Еремин
17.01.19 01:24|изменено
А чё за версия пятизначная, у мну 1.1.4.1 pro.
kyunghee
17.01.19 07:52
Пользуюсь системной мои файлы, обожаю.
Alexandre Sivkov
17.01.19 10:28
А что? Им ещё кто-то пользуется? Есть куча альтернатив достойнее
Алексей Квятковский
17.01.19 13:48
а то что приложение постоянно стучит в Китай не уязвимость ???
Алекс Мельниченко
18.01.19 00:49
И какие альтернативы лучше?
Христопатий Быстросупов-Разорваки
20.01.19 07:11
Надо ставить файрволл на тлф. и запрещать проге выход в инет. Для рута, напр., DroFirewall, без рута тоже есть.
Что вы могли пропустить
Amazfit представила T‑Rex Ultra 2 — титановые смарт-часы с автономностью до 30 дней
Amazfit представила T‑Rex Ultra 2 — титановые смарт-часы с автономностью до 30 дней
0
11:37
Новости
Устройства
В пару кликов: как проверить задолженность по алиментам на «Госуслугах»
В пару кликов: как проверить задолженность по алиментам на «Госуслугах»
0
10:00
Технологии
Технологии
12 недорогих смартфонов для установки мессенджера Max
12 недорогих смартфонов для установки мессенджера Max
0
Вчера
Ликбез
Устройства
«Яндекс» анонсировал Fasten — приложение для вызова такси без лишних сервисов
«Яндекс» анонсировал Fasten — приложение для вызова такси без лишних сервисов
0
Вчера
Новости
Технологии
Dyson представила PencilWash — моющий аналог самого тонкого пылесоса в мире
Dyson представила PencilWash — моющий аналог самого тонкого пылесоса в мире
0
Вчера
Новости
Устройства
«Компании обречены на вымирание»: глава Phison спрогнозировал ухудшение ситуации на рынке оперативной памяти
«Компании обречены на вымирание»: глава Phison спрогнозировал ухудшение ситуации на рынке оперативной памяти
0
Вчера
Новости
Технологии
Google представила Pixel 10a — среднебюджетник с минимумом новшеств
Google представила Pixel 10a — среднебюджетник с минимумом новшеств
0
Вчера
Новости
Устройства
В Gemini появился бесплатный генератор ИИ-музыки — русский поддерживается
В Gemini появился бесплатный генератор ИИ-музыки — русский поддерживается
0
Вчера
Новости
Технологии
VK закроет мессенджер «ТамТам» — ему должно было исполниться 10 лет
VK закроет мессенджер «ТамТам» — ему должно было исполниться 10 лет
0
18 февраля
Новости
Технологии
Отдых для мозга: один из лучших генераторов шума, фоновой музыки и звуков природы
Отдых для мозга: один из лучших генераторов шума, фоновой музыки и звуков природы
0
18 февраля
Технологии
Технологии
Apple готовит умные очки, кулон и AirPods с камерами и ИИ
Apple готовит умные очки, кулон и AirPods с камерами и ИИ
0
18 февраля
Новости
Устройства
53 самых неожиданных способа использования чат-ботов вне работы
53 самых неожиданных способа использования чат-ботов вне работы
0
18 февраля
Технологии
Технологии
Почему раздевать людей на фото с помощью ИИ как минимум неэтично, как максимум — незаконно
Почему раздевать людей на фото с помощью ИИ как минимум неэтично, как максимум — незаконно
0
17 февраля
Технологии
Технологии
Apple анонсировала мартовскую презентацию — на ней могут представить недорогой MacBook и iPhone 17e
Apple анонсировала мартовскую презентацию — на ней могут представить недорогой MacBook и iPhone 17e
0
16 февраля
Новости
Устройства
8 способов подключить телефон к телевизору
8 способов подключить телефон к телевизору
0
16 февраля
Ликбез
Устройства

Новые комментарии

Аватар автора комментария
Чадо Брюн25 минут назад

0 / 0

Он снимался в «Человек — швейцарский нож» и в « Пушки Акимбо», он знает, о чем говорит 🤣 (Первый, кстати, шикарный фильм).
Лев-каратист: Дэниэл Рэдклифф рассказал о самом нелепом фильме, в котором ему предлагали сняться
Аватар автора комментария
Cheburashka37 минут назад

0 / 0

нужно каждый день делать зарядку ты будешь постоянно в физической форме
Как новичку заниматься в тренажёрном зале без тренера
Аватар автора комментария
Cheburashka38 минут назад

0 / 0

Класс Как писать пост под Комментом
4 жёстких упражнения на пресс с набивным мячом
Аватар автора комментария
Алексей Хромов43 минуты назад

0 / 0

он не скучный, тем более, что не слишком длинный.
«Ловушка для кролика» с Девом Пателем — ASMR-хоррор, в котором фольклор сплетается с травмой
Масленичная неделя на новый лад: как поддержать традиции праздника сегодня

Масленичная неделя на новый лад: как поддержать традиции праздника сегодня

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях