Новая уязвимость позволяет красть данные и управлять гаджетами
Уязвимость была найдена в программе-менеджере ES File Explorer. С ее помощью можно украсть любые данные.
Специалист в области кибербезопасности Батист Робер обнаружил уязвимость в программе-менеджере ES File Explorer. Благодаря ей злоумышленники могут выкрасть любые данные пользователей с Android-гаджетов. Об этом отмечается на GitHub.
Специалист также опубликовал видео на YouTube, в котором подробно изложил анализ бреши CVE-2019-6447.
По его словам, программа содержит открытый порт. Хакер может получить доступ к любым файлам при условии, что он находится в одной Wi-Fi-сети с атакуемым.
Робер создал специальный скрипт, благодаря которому смог получить данные из стороннего устройства, используя возможности уязвимости.