В ES File Explorer нашли серьёзную уязвимость
Обнаружилась ещё одна причина не устанавливать на смартфон ES File Explorer. Французский специалист по безопасности Батист Робер показал, как через этот файловый менеджер можно скачать или удалить любые данные пользователя.
Робер записал короткое видео, чтобы продемонстрировать, насколько просто это сделать. С помощью скрипта и командной строки он скачал картинку на компьютер из своего телефона. Уязвимость найдена в версиях 4.1.9.5.2 и ниже. Актуальная версия приложения — 4.1.9.7.4.
Чтобы хакер смог применить уязвимость для своих целей, он должен подключиться к сети Wi-Fi жертвы. TechCrunch отмечает, что дырой в ES File Explorer могут воспользоваться вредоносные приложения, установленные на смартфонах из одной Сети.
Разработчики сказали, что не знали об этой проблеме. Приложение скачали 500 миллионов раз.
В 2016 году вокруг ES File Explorer произошёл другой скандал. Авторы добавили в файловый менеджер рекламу, которая появлялась на заблокированном экране смартфона. Из-за этого у пользователей съедался дополнительный трафик, а устройства разряжались на 20% быстрее. Вскоре рекламу из приложения удалили.
Лучшие предложения
10 проводных наушников, которые порадуют своим звуком
Хочу/могу: аналог стайлера Dyson по приятной цене
91 отличный подарок маме на день рождения
9 паровых швабр для качественной весенней уборки
8 товаров, которые помогут организовать пространство в небольшой ванной
11 вещей для уютных посиделок у костра
10 аксессуаров с AliExpress, которые прокачают Nintendo Switch
Находки AliExpress: самые интересные и полезные товары
«Когда дочь получила значок, мы решили, что и нам пора». Кто и зачем сдаёт нормативы ГТО
Социальная рекламаНе только пауэрбанк: 6 аксессуаров, которые помогут прокачать смартфон
РекламаЧто такое автомобильный аукцион и как с его помощью продать машину
Как построить свой дом и не потратить лишнего: 7 советов от знающих людей
Социальная реклама