Se cercate sul Play Store un file manager, con molta probabilità vi imbatterete in ES File Explorer, probabilmente l’app più famosa in materia. Purtroppo, però, un ricercatore ha recentemente portato alla luce una falla del software, il quale mette a rischio i dati contenuti nello smartphone di tutti coloro che l’hanno installata. Come mostrato nel video qua sotto, è piuttosto facile rubare files come foto, video e così via dal dispositivo “infettato”.
LEGGI ANCHE:
ECG di Apple Watch ancora protagonista: uomo salvato da un possibile infarto
Un utente porta alla luce una falla dell’app ES File Explorer
With more than 100,000,000 downloads ES File Explorer is one of the most famous #Android file manager.
The surprise is: if you opened the app at least once, anyone connected to the same local network can remotely get a file from your phone https://t.co/Uv2ttQpUcN— Elliot Alderson (@fs0c131y) 16 gennaio 2019
In pratica, una volta eseguita, l’app apre un web server sul dispositivo, dando così modo a malintenzionati di poter vedere ed eventualmente rubare dati o anche inserire files nocivi. Ovviamente non vogliamo allarmarvi, dato che questa tipologia di attacco dev’essere necessariamente eseguita connettendosi alla stessa rete internet. Tuttavia, ciò significa che basta connettersi ad un Wi-Fi pubblico, di un negozio e così via per poter essere potenzialmente attaccati.
Basta un semplice script e un hacker può avere facilmente accesso alla memoria, rubando dati e anche avviando app in remoto, con tutte le potenzialità negative che ne occorrono. Per il momento non ci sono state dichiarazioni da parte degli sviluppatori di ES File Explorer.
[su_app]