Хакери можуть викрадати дані з пристроїв, на яких установлена програма.
Досліднику в галузі IT вдалося виявити вразливість в ES File Explorer. На сьогодні ES File Explorer є одним з найбільш завантажуваних додатків для пристроїв під керуванням OS Android.
Кількість завантажень додатка з Play Market перевищила позначку в 500 мільйонів разів. Утиліта є файловим менеджером. Нещодавно в ній була знайдена вразливість.
Французький дослідник безпеки Баптист Робертс помітив «лазівку» в додатку минулого тижня. Про це він повідомив у Twitter.
Програміст розповів, що ES File Explorer має власний веб-сервер, при доступі до якого хакери можуть викрадати дані з пристроїв, на яких установлена програма, за умови, що з гаджетів буде здійснено підключення до Інтернету. Використовуючи простий скрипт, написаний самим програмістом, Робертс продемонстрував, як він може витягувати зображення, відео та список додатків з іншого пристрою або навіть завантажувати файли з карти пам'яті іншого пристрою.
Скрипт навіть дозволяє зловмисникові віддалено запустити додаток на пристрої жертви. Ці процеси доступні за наявності підключення гаджетів жертви й викрадача до однієї мережі. Розробники програми поки ніяк не прокоментували цю ситуацію.
Фото: macitynet.it
Новини
Зеленський заявив про сильніші позиції України на фронті
23:55 29 кві 2026.
Держстат зафіксував зростання зарплат українців у березні
23:05 29 кві 2026.
Трамп прокоментував свою розмову з Путіним
22:35 29 кві 2026.
Для українців продовжили кешбек на пальне
22:10 29 кві 2026.
Трамп відхилив пропозицію Ірану про розблокування Ормузької протоки
21:45 29 кві 2026.
ЗСУ вразили вертольоти ворога у Воронезькій області
21:15 29 кві 2026.
СБУ затримала на хабарі працівників ТЦК у Білій Церкві
20:55 29 кві 2026.
Уряд ухвалив рішення щодо цін на електроенергію для населення
20:30 29 кві 2026.
Укргідрометцентр попередив про ускладнення погодних умов
20:05 29 кві 2026.
Зрадник допомагав рашистам прориватися до адмінкордону Дніпропетровщини.
19:55 29 кві 2026.
У квітні Сили оборони знищили понад 2100 повітряних цілей, - Сирський
19:52 29 кві 2026.