Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Реши за меня
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
AndroidНовости
16 января 2019

В ES File Explorer нашли серьёзную уязвимость

Из-за этого изъяна злоумышленник может скачать с вашего телефона практически что угодно.
Фото автора Вячеслав Лазарев
Вячеслав Лазарев

В ES File Explorer нашли серьёзную уязвимость

Обнаружилась ещё одна причина не устанавливать на смартфон ES File Explorer. Французский специалист по безопасности Батист Робер показал, как через этот файловый менеджер можно скачать или удалить любые данные пользователя.

⭐ Отметьте Лайфхакер галочкой в избранных источниках Google: так вы чаще будете видеть проверенные статьи и поддержите нас.

Робер записал короткое видео, чтобы продемонстрировать, насколько просто это сделать. С помощью скрипта и командной строки он скачал картинку на компьютер из своего телефона. Уязвимость найдена в версиях 4.1.9.5.2 и ниже. Актуальная версия приложения — 4.1.9.7.4.

С помощью ES File Explorer можно украсть любые файлы
techcrunch.com

Чтобы хакер смог применить уязвимость для своих целей, он должен подключиться к сети Wi-Fi жертвы. TechCrunch отмечает, что дырой в ES File Explorer могут воспользоваться вредоносные приложения, установленные на смартфонах из одной Сети.

Разработчики сказали, что не знали об этой проблеме. Приложение скачали 500 миллионов раз.

В 2016 году вокруг ES File Explorer произошёл другой скандал. Авторы добавили в файловый менеджер рекламу, которая появлялась на заблокированном экране смартфона. Из-за этого у пользователей съедался дополнительный трафик, а устройства разряжались на 20% быстрее. Вскоре рекламу из приложения удалили.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

⭐ Отметьте Лайфхакер галочкой в избранных источниках Google: так вы чаще будете видеть проверенные статьи и поддержите нас.

Это интересно
Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

ИГРА: Каким покупателем вас видят магазины

ИГРА: Каким покупателем вас видят магазины

ТЕСТ: Какой вы путешественник? 

ТЕСТ: Какой вы путешественник? 

Комментарии
Nikolay
16.01.19 17:59
Какую альтернативу можете порекомендовать?
Глеб Чабанюк
16.01.19 18:45
Solid explorer, например
Евгений Резник
16.01.19 19:05|изменено
Использую ES File Explorer Pro, никаких проблем нету
Алексей Квятковский
17.01.19 13:48
Он постоянно стучит на китайские сервера
Сергей Балашов
16.01.19 22:24
ну рутированный же должен быть, почему не пишете?
Борис Еремин
17.01.19 01:24|изменено
А чё за версия пятизначная, у мну 1.1.4.1 pro.
kyunghee
17.01.19 07:52
Пользуюсь системной мои файлы, обожаю.
Alexandre Sivkov
17.01.19 10:28
А что? Им ещё кто-то пользуется? Есть куча альтернатив достойнее
Алексей Квятковский
17.01.19 13:48
а то что приложение постоянно стучит в Китай не уязвимость ???
Алекс Мельниченко
18.01.19 00:49
И какие альтернативы лучше?
Христопатий Быстросупов-Разорваки
20.01.19 07:11
Надо ставить файрволл на тлф. и запрещать проге выход в инет. Для рута, напр., DroFirewall, без рута тоже есть.
Что вы могли пропустить
Google начала сохранять ваши изображения и аудио для обучения ИИ — вот как это отключить
Google начала сохранять ваши изображения и аудио для обучения ИИ — вот как это отключить
0
14:50
Веб-сервисы
Новости
«Просто абсурд»: появились цены и тесты Steam Machine — в Сети негодуют
«Просто абсурд»: появились цены и тесты Steam Machine — в Сети негодуют
0
10:10
Новости
Устройства
Анонсирован Tecno Camon Slim — ультратонкий смартфон с глазками
Анонсирован Tecno Camon Slim — ультратонкий смартфон с глазками
0
Вчера
Новости
Устройства
Honor представила X80 Pro Max — доступный смартфон с батареей 11 000 мА·ч и яркостью до 10 000 нит
Honor представила X80 Pro Max — доступный смартфон с батареей 11 000 мА·ч и яркостью до 10 000 нит
0
Вчера
Новости
Устройства
Мама, я программист: 7 лучших нейросетей для вайбкодинга
Мама, я программист: 7 лучших нейросетей для вайбкодинга
0
Вчера
Веб-сервисы
Веб-сервисы
Новый глава Apple намерен вернуть дизайнерам ключевую роль в компании
Новый глава Apple намерен вернуть дизайнерам ключевую роль в компании
0
Вчера
Новости
Технологии
OnePlus 15 выше Galaxy S26 Ultra: TechRadar обновил рейтинг лучших смартфонов года
OnePlus 15 выше Galaxy S26 Ultra: TechRadar обновил рейтинг лучших смартфонов года
0
Вчера
Новости
Устройства
Представлен Cyber-G Pocket — гибрид Bluetooth-колонки и «гитары» для тех, кто не умеет играть
Представлен Cyber-G Pocket — гибрид Bluetooth-колонки и «гитары» для тех, кто не умеет играть
0
Вчера
Новости
Устройства
15 способов скачать музыку с YouTube в 2026 году
15 способов скачать музыку с YouTube в 2026 году
0
21 июня
Веб-сервисы
Ликбез
Страдания того стоят: почему я влюбилась в соулслайки и советую их всем
Страдания того стоят: почему я влюбилась в соулслайки и советую их всем
0
20 июня
Технологии
Технологии
Названы смартфоны основных брендов, которые получат Android 17
Названы смартфоны основных брендов, которые получат Android 17
0
20 июня
Android
Новости
Представлен смарт-браслет Amazfit Helio Strap Pro с двумя дополнительными трекерами
Представлен смарт-браслет Amazfit Helio Strap Pro с двумя дополнительными трекерами
0
20 июня
Новости
Устройства
«Крёстный отец ИИ» рассказал, почему индустрия скоро может рухнуть
«Крёстный отец ИИ» рассказал, почему индустрия скоро может рухнуть
0
19 июня
Новости
Технологии
«Дыра в реальности»: учёные создали автомобильную краску, поглощающую почти весь свет
«Дыра в реальности»: учёные создали автомобильную краску, поглощающую почти весь свет
0
19 июня
Новости
Технологии
Представлен «умный» защитный жилет для бега — с радаром, GPS и системой оповещения
Представлен «умный» защитный жилет для бега — с радаром, GPS и системой оповещения
0
19 июня
Новости
Устройства

Новые комментарии

Аватар автора комментария
Невидимка57 минут назад

0 / 0

- Если сохраненный медиаконтент используется для обучения наших ИИ-моделей, сведения о связи с вашим аккаунтом Google удаляются. Данные для обучения будут храниться до четырех лет, даже если вы удалите исходные сведения о действиях. Поэтому даже полное удаление ваших "данных" не помешает ИИ обучаться в течении 4х лет. Если Google не дает доступ к ИИ ссылаясь на санкции и т.д., хотелось бы ограничить ему возможность обучать "свои" ИИ на наших данных. Но юридически они вертят как хотят)
Google начала сохранять ваши изображения и аудио для обучения ИИ — вот как это отключить
Аватар автора комментария
Анастасия Наумцева1 час назад

0 / 0

Хе-хе
ТЕСТ: Знаете ли вы второстепенных персонажей из «Гарри Поттера»?
Аватар автора комментария
Мистер Ар.2 часа назад

0 / 0

Окак неожиданно
Три медведя вместо одного: у «Маши и Медведя» будет спин-офф по одной из самых известных сказок
Аватар автора комментария
Мистер Ар.2 часа назад

0 / 0

Трое мужчин и младенец.... Слишком сильно сказано...
Три медведя вместо одного: у «Маши и Медведя» будет спин-офф по одной из самых известных сказок
ИГРА: Каким покупателем вас видят магазины

ИГРА: Каким покупателем вас видят магазины

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях