В ES File Explorer нашли серьёзную уязвимость

Из-за этого изъяна злоумышленник может скачать с вашего телефона практически что угодно.

Обнаружилась ещё одна причина не устанавливать на смартфон ES File Explorer. Французский специалист по безопасности Батист Робер показал, как через этот файловый менеджер можно скачать или удалить любые данные пользователя.

⚡ Самое интересное и важное за день — в телеграм-канале «Лайфхакер. Новости».

Робер записал короткое видео, чтобы продемонстрировать, насколько просто это сделать. С помощью скрипта и командной строки он скачал картинку на компьютер из своего телефона. Уязвимость найдена в версиях 4.1.9.5.2 и ниже. Актуальная версия приложения — 4.1.9.7.4.

techcrunch.com

Чтобы хакер смог применить уязвимость для своих целей, он должен подключиться к сети Wi-Fi жертвы. TechCrunch отмечает, что дырой в ES File Explorer могут воспользоваться вредоносные приложения, установленные на смартфонах из одной Сети.

Разработчики сказали, что не знали об этой проблеме. Приложение скачали 500 миллионов раз.

В 2016 году вокруг ES File Explorer произошёл другой скандал. Авторы добавили в файловый менеджер рекламу, которая появлялась на заблокированном экране смартфона. Из-за этого у пользователей съедался дополнительный трафик, а устройства разряжались на 20% быстрее. Вскоре рекламу из приложения удалили.

Это упрощённая версия страницы.

Читать полную версию
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Алексей Квятковский
17.01.19 13:48
а то что приложение постоянно стучит в Китай не уязвимость ???
Алексей Квятковский
17.01.19 13:48
Он постоянно стучит на китайские сервера
Алекс Мельниченко
18.01.19 00:49
И какие альтернативы лучше?
Христопатий Быстросупов-Разорваки
20.01.19 07:11
Надо ставить файрволл на тлф. и запрещать проге выход в инет. Для рута, напр., DroFirewall, без рута тоже есть.
Читать все комментарии