Один из самых популярных мобильных файловых менеджеров ES File Explorer скрывает в своем коде опасную уязвимость. По словам французского исследователя в области безопасности Баптиста Роберта, через это приложение можно получить доступ к данным других пользователей, причем сделать это незаметно, а главное - удаленно.
Подпишись на наш Viber: новости, юмор и развлечения!
Подписаться
ES File Explorer, помимо доступа к содержимому мобильного устройства, позволяет управлять данными на FTP, FTPS, SFTP и WebDAV серверах, а также в облачных хранилищах. Кроме того, с его помощью можно копировать и вставлять файлы между устройствами по Bluetooth, что сыграло только на руку злоумышленникам.
Однако обнаруженный экспертом открытый порт с помощью специального скрипта открывает доступ к изображениям, видео и данных на карте памяти другого устройства, находящегося в той же локальной сети Wi-Fi. Более того, злоумышленник даже может удаленно запустить вредоносное приложение на смартфоне жертвы. Таким образом, все личные данные и остальные файлы, которые находятся в смартфоне жертвы, становятся доступными для злоумышленниками. Судя по всему, приложение не обладает достаточно защитой, чтобы безопасно пользоваться передачей данных по беспроводной сети.
Эксперт отправил отчет разработчикам приложения, но они пока не дали своих комментариев.
Напомним, что Xiaomi представит первый смартфон с поддержкой 5G уже 24 января. Сообщается, что это будет Xiaomi Mi Mix 3, который оснащен топовым чипсетом с поддержкой сети нового поколения. Однако, для украинцев смартфон абсолютно бесполезен, ведь 5G у нас не поддерживается, а переплачивать за функцию, которой нельзя пользоваться, как минимум глупо. Помимо новой сети, девайс получит неплохую камеру, а также объемный аккумулятор. О цене пока ничего не известно.
Ранее Знай.ua сообщал о том, что новый вирус захватил сеть, и теперь заражает компьютеры, работающие на Windows. К тому же, это не просто вымогатель, но и шифрования личных данных на ПК. Даже если восстановить операционку, данные пользователя без помощи хакера не расшифровать.
Знай.ua писал, что компания Xiaomi откажется от производства бюджетных смартфонов. Теперь же, этими новинка займется другая компания - Redmi, которая не будет выпускать смартфоны дороже 350 долларов.