Хакеры могут похищать данные с устройств, на которых установлена программа.
Исследователю в области IT удалось обнаружить уязвимость в ES File Explorer. На сегодняшний день ES File Explorer является одним из самых скачиваемых приложений для устройств под управлением OS Android.
Количество загрузок приложения с Play Market превысило отметку в 500 миллионов раз. Утилита является файловым менеджером. Недавно в ней была найдена уязвимость.
Французский исследователь безопасности Баптист Робертс «лазейку» в приложении на прошлой неделе. Об этом он сообщил в Twitter.
Программист рассказал, что ES File Explorer имеет собственный веб-сервер, при доступе к которому хакеры могут похищать данные с устройств, на которых установлена программа, при условии, что с гаджетов будет осуществлено подключение к Интернету. Используя простой скрипт, написанный самим программистом, Робертс продемонстрировал, как он может извлекать изображения, видео и список приложений с другого устройства , или даже скачивать файлы с карты памяти другого устройства.
Скрипт даже позволяет злоумышленнику удаленно запустить приложение на устройстве жертвы. Эти процессы доступны при наличии подключения гаджетов жертвы и похитителя к одной сети. Разработчики приложения пока никак не прокомментировали данную ситуацию.
Фото: macitynet.it
Новости
Иран пропустил яхту российского миллиардера через Ормузский пролив
17:30 27 апр 2026.
Трамп хочет взорвать иранские нефтепроводы
17:15 27 апр 2026.
«Бойцы Духа»: на Золотонищине состоялся четвертый ветеранский форум
16:55 27 апр 2026.
Часть территории Украины больше не будет украинской, - Мерц
16:30 27 апр 2026.
Удар по Днепру: 31 человек в больнице
16:15 27 апр 2026.
Алексей Юренко выступил партнером мероприятий к годовщине Чернобыля в Центре радиационной медицины
16:01 27 апр 2026.
Игорь Табурец о последствиях непогоды в Черкасской области
15:55 27 апр 2026.
Масштабный пожар бушует на Закарпатье
15:30 27 апр 2026.
Украина и Норвегия запускают производство mid-strike дронов
15:15 27 апр 2026.
В Украине «вскрыли конверт» с 18 миллиардами
14:55 27 апр 2026.
Студент корректировал атаки РФ по Черкасской области
14:30 27 апр 2026.