Хакери можуть викрадати дані з пристроїв, на яких установлена програма.
Досліднику в галузі IT вдалося виявити вразливість в ES File Explorer. На сьогодні ES File Explorer є одним з найбільш завантажуваних додатків для пристроїв під керуванням OS Android.
Кількість завантажень додатка з Play Market перевищила позначку в 500 мільйонів разів. Утиліта є файловим менеджером. Нещодавно в ній була знайдена вразливість.
Французький дослідник безпеки Баптист Робертс помітив «лазівку» в додатку минулого тижня. Про це він повідомив у Twitter.
Програміст розповів, що ES File Explorer має власний веб-сервер, при доступі до якого хакери можуть викрадати дані з пристроїв, на яких установлена програма, за умови, що з гаджетів буде здійснено підключення до Інтернету. Використовуючи простий скрипт, написаний самим програмістом, Робертс продемонстрував, як він може витягувати зображення, відео та список додатків з іншого пристрою або навіть завантажувати файли з карти пам'яті іншого пристрою.
Скрипт навіть дозволяє зловмисникові віддалено запустити додаток на пристрої жертви. Ці процеси доступні за наявності підключення гаджетів жертви й викрадача до однієї мережі. Розробники програми поки ніяк не прокоментували цю ситуацію.
Фото: macitynet.it
Новини
Джарвіс став новим міністром оборони Великої Британії
09:30 12 чер 2026.
Рашисти масовано атакували Сумську область: є жертви
09:15 12 чер 2026.
Понад 110 російських дронів атакували Україну цієї ночі
08:31 12 чер 2026.
На Харківщині вітчим зґвалтував 11-річну доньку героя України
04:25 12 чер 2026.
Шахраї вкрали у військових майже 600 тисяч
02:19 12 чер 2026.
США попросили Індію купувати російську нафту
23:55 11 чер 2026.
Український чиновник отримав 15 років за зраду
23:30 11 чер 2026.
Сімейний підряд лікарів-артистів за $6 тисяч продавав чоловікам «інвалідність» у Харкові
23:13 11 чер 2026.
У РФ обвалився видобуток нафти
22:55 11 чер 2026.
Рашисти понад 40 разів обстріляли Дніпропетровщину: поранено 12 людей
22:30 11 чер 2026.
Сили оборони знову вдарили по одному з найбільших російських НПЗ
22:15 11 чер 2026.