Хакери можуть викрадати дані з пристроїв, на яких установлена програма.
Досліднику в галузі IT вдалося виявити вразливість в ES File Explorer. На сьогодні ES File Explorer є одним з найбільш завантажуваних додатків для пристроїв під керуванням OS Android.
Кількість завантажень додатка з Play Market перевищила позначку в 500 мільйонів разів. Утиліта є файловим менеджером. Нещодавно в ній була знайдена вразливість.
Французький дослідник безпеки Баптист Робертс помітив «лазівку» в додатку минулого тижня. Про це він повідомив у Twitter.
Програміст розповів, що ES File Explorer має власний веб-сервер, при доступі до якого хакери можуть викрадати дані з пристроїв, на яких установлена програма, за умови, що з гаджетів буде здійснено підключення до Інтернету. Використовуючи простий скрипт, написаний самим програмістом, Робертс продемонстрував, як він може витягувати зображення, відео та список додатків з іншого пристрою або навіть завантажувати файли з карти пам'яті іншого пристрою.
Скрипт навіть дозволяє зловмисникові віддалено запустити додаток на пристрої жертви. Ці процеси доступні за наявності підключення гаджетів жертви й викрадача до однієї мережі. Розробники програми поки ніяк не прокоментували цю ситуацію.
Фото: macitynet.it
Новини
«Олександрійський маніяк» отримав довічне ув’язнення
04:42 30 гру 2025.
На Львівщині незаконно вирубали лісу на 15 мільйонів
02:38 30 гру 2025.
На Київщині таксист намагався вкрасти 6-річну дівчинку
23:55 29 гру 2025.
США не подобається слово «репарація», - Зеленський
23:30 29 гру 2025.
«Укрзалізниця» продовжила маршрут популярного поїзда
23:15 29 гру 2025.
Зрадниця допомагала рашистам атакувати Покровськ
22:55 29 гру 2025.
Зеленський назвав пункти мирного плану, які не погоджені з Трампом
22:30 29 гру 2025.
Понад 3,03 млрд грн: обласний бюджет-2026 затвердили на Черкащині
22:15 29 гру 2025.
Путін продовжить воювати проти України
21:55 29 гру 2025.
Зеленський вимагає від «Коаліції охочих» ратифікацій гарантій безпеки
21:30 29 гру 2025.
Міненерго та МВС намагаються вгадати, по яким енергооб'єктами вдарить РФ
21:15 29 гру 2025.