Хакери можуть викрадати дані з пристроїв, на яких установлена програма.
Досліднику в галузі IT вдалося виявити вразливість в ES File Explorer. На сьогодні ES File Explorer є одним з найбільш завантажуваних додатків для пристроїв під керуванням OS Android.
Кількість завантажень додатка з Play Market перевищила позначку в 500 мільйонів разів. Утиліта є файловим менеджером. Нещодавно в ній була знайдена вразливість.
Французький дослідник безпеки Баптист Робертс помітив «лазівку» в додатку минулого тижня. Про це він повідомив у Twitter.
Програміст розповів, що ES File Explorer має власний веб-сервер, при доступі до якого хакери можуть викрадати дані з пристроїв, на яких установлена програма, за умови, що з гаджетів буде здійснено підключення до Інтернету. Використовуючи простий скрипт, написаний самим програмістом, Робертс продемонстрував, як він може витягувати зображення, відео та список додатків з іншого пристрою або навіть завантажувати файли з карти пам'яті іншого пристрою.
Скрипт навіть дозволяє зловмисникові віддалено запустити додаток на пристрої жертви. Ці процеси доступні за наявності підключення гаджетів жертви й викрадача до однієї мережі. Розробники програми поки ніяк не прокоментували цю ситуацію.
Фото: macitynet.it
Підписуйтеcь на наш Telegram-канал Lenta.UA - ЄДИНІ незалежні новини про події в Україні та світі
Новини
Сили ППО відмінно відпрацювали вночі по ворожих дронах
09:30 26 гру 2024.
«Дзвінок з банку»: судитимуть шахраїв, які привласнили майже 3 млн грн
09:28 26 гру 2024.
Байден наказав нарощувати постачання зброї в Україну
09:15 26 гру 2024.
Головний герой "Гри престолів" відзначає сьогодні свій день народження
08:30 26 гру 2024.
В Україні покарали шістьох зрадників
04:40 26 гру 2024.
Мешканці Покровська не поспішають виїжджати з міста
02:20 26 гру 2024.
Загинув черговий нелегальний пасажир, який летів у відсіку шасі
00:45 26 гру 2024.
Україна замінить свого посла у провідній країні Євросоюзу
23:20 25 гру 2024.
У Берліні вирішили заощадити на культурі
22:45 25 гру 2024.
На сьогоднішню атаку Росії відреагували у Нідерландах
22:08 25 гру 2024.
У Балтійському морі пошкоджено черговий електрокабель
21:47 25 гру 2024.