
Хакери можуть викрадати дані з пристроїв, на яких установлена програма.
Досліднику в галузі IT вдалося виявити вразливість в ES File Explorer. На сьогодні ES File Explorer є одним з найбільш завантажуваних додатків для пристроїв під керуванням OS Android.
Кількість завантажень додатка з Play Market перевищила позначку в 500 мільйонів разів. Утиліта є файловим менеджером. Нещодавно в ній була знайдена вразливість.
Французький дослідник безпеки Баптист Робертс помітив «лазівку» в додатку минулого тижня. Про це він повідомив у Twitter.
Програміст розповів, що ES File Explorer має власний веб-сервер, при доступі до якого хакери можуть викрадати дані з пристроїв, на яких установлена програма, за умови, що з гаджетів буде здійснено підключення до Інтернету. Використовуючи простий скрипт, написаний самим програмістом, Робертс продемонстрував, як він може витягувати зображення, відео та список додатків з іншого пристрою або навіть завантажувати файли з карти пам'яті іншого пристрою.
Скрипт навіть дозволяє зловмисникові віддалено запустити додаток на пристрої жертви. Ці процеси доступні за наявності підключення гаджетів жертви й викрадача до однієї мережі. Розробники програми поки ніяк не прокоментували цю ситуацію.
Фото: macitynet.it
Підписуйтеcь на наш Telegram-канал Lenta.UA - ЄДИНІ незалежні новини про події в Україні та світі
Новини
Кияни попередили про зупинку електротранспорту
13:30 11 лис 2025.
Понад 300 окупантів проникли в Покровськ
13:15 11 лис 2025.
Рекетири вимагали у киянина $50 тисяч
12:55 11 лис 2025.
Одеський поліцейський вихваляв російських окупантів
12:33 11 лис 2025.
Сили оборони атакували кілька важливих об'єктів окупантів
12:15 11 лис 2025.
У США закінчується шатдаун
11:55 11 лис 2025.
Від "подарунків" матері до крісла мера: Кандидат Банкової Слончак зі скандальним шлейфом готується очолити Київраду
11:39 11 лис 2025.
Трамп не хоче воювати
11:30 11 лис 2025.
У центрі Києва прорвало трубопровід
11:15 11 лис 2025.
Зрадник хотів підірвати газопровід на сході України
10:55 11 лис 2025.
Голова Єврокомісії матиме власну розвідку
10:30 11 лис 2025.






























































