Es File Explorer, l’un des meilleurs explorateurs android, victime d’une faille qui met les fichiers des utilisateurs vulnérables a l’intrusion sur les réseaux.
Selon Elliot Alderson, chercheur en sécurité informatique, l’application lance un serveur HTTP sur le port 59777. Ceci permet à une personne sur votre réseau local d’exploiter cette faille et de s’introduire dans votre mobile. Avec cet accès, l’intrus peut ainsi obtenir des informations sur vos applications et fichiers, et télécharger vos données sur le réseau.
La vidéo suivante vous donnera plus de détails :
With more than 100,000,000 downloads ES File Explorer is one of the most famous #Android file manager.
The surprise is: if you opened the app at least once, anyone connected to the same local network can remotely get a file from your phone https://t.co/Uv2ttQpUcN— Elliot Alderson (@fs0c131y) 16 janvier 2019
L’application Es File Explorer a été télécharger plus de 100 millions de fois, ce qui fait un nombre considérable de mobiles vulnérables. Une mise à jour de l’application devrait permettre de corriger cette faille.