adblock check

Пользоваться ES File Explorer теперь опасно. В приложении найдены уязвимости

Оказалось, что файловый менеджер работает в фоновом режиме со скрытым веб-сервером, делая Android-устройство уязвимым для ряда атак

Французский исследователь безопасности, известный под псевдонимом Эллиот Алдерсон (Elliot Alderson) обнаружил уязвимость в популярном файлменеджере ES File Explorer, которая позволяет получить доступ к данным других пользователей, подключенных к той же Wi-Fi сети. Всё, что для этого нужно, просто запустить приложение на мобильном устройстве.

По словам Алдерсона, в ES File Explorer есть HTTP-сервер, который запускается на порте 59777. Это делает смартфон открытым для всех участников локальной сети, если они конечно знают, как этим воспользоваться. Злоумышленник может использовать порт для запроса информации о приложениях и файлах, расположенных во внутренней памяти и на карте microSD, а затем просто загрузить их по сети. Ниже на видео исследователь продемонстрировал, как это можно сделать с помощью специального скрипта. К счастью, это работает только в локальной сети, но ведь есть ещё и открытые публичные точки доступа Wi-Fi, которые представляют наибольшую угрозу.

Уязвимость, получившая идентификатор CVE-2019-6447, содержится в ES File Explorer 4.1.9.5.2 и более ранних версиях. О ней исследователь уже сообщил разработчикам приложения, которые на текущий момент занимаются решением проблемы.

ES File Explorer — один из старейших и самых популярных файловых менеджеров для Android с огромными функциональными возможностями. Количество загрузок программы в Google Play составляет более 100 млн, а её средний бал — 4,6. Впервые приложение появилось в 2012 году и до сих пор активно развивается.

Svidetel Svidetel
Автор
Android Android
112 участников
Вступить
10 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Alex2733 5 лет
Изи превратили нормальный файловый менеджер в кал. Последний раз 3 года назад обновлял. Тогда он был ещё нормальным.
l_am_rabbit 5 лет
Сижу на 3.2.5.5 и доволен)
sumsl 1 год
Сижу на 3.0.4 и доволен)
romiko950 5 лет
Никогда не пользовался им, не нравится интерфейс и слишком много чего «умеет». Пользуюсь X-plore ещё со времен симбиан. Интуитивно понятный и логичный интерфейс, 2 панели и другие довольно полезные функции (это не реклама, а личное предпочтение).
GdFka 5 лет
А ведь когда-то это был простейший проводник..)
mkolpakov 5 лет
На симбиан да, но сейчас уже на root explorer-е сижу)
Dima150978 5 лет
Некогда не доверял популярным приложениям…
Mister_Right 5 лет
Что? Опять?
22tails 5 лет
Эх. А ведь когда-то был нормальный файл-менеджер без кучи китайского кала и вирусов