16 Settembre 2025
HomeAttualitàES File Explorer ha un server Web nascosto. Dati a rischio di...

ES File Explorer ha un server Web nascosto. Dati a rischio di 500 milioni di utenti

Quando si cerca un file explorer per Android, ES File Explorer è senza dubbio una delle applicazioni più popolari. Purtroppo è stato scoperto che ES File Explorer ha un server Web nascosto in esecuzione in background e che i dati degli utenti siano accessibili a chiunque disponga di uno script semplice.

Robert Baptiste, un ricercatore di sicurezza francese, famoso per aver scoperto vulnerabilità in siti Web e app, ha analizzato l’app per l’esplorazione di file.

Ha dimostrato anche attraverso un video, come è possibile carpire dei dati scrivendo un semplice script. È riuscito a esportare immagini, nomi di app installate sul dispositivo Android, video e persino i file installati sulla scheda di memoria montata

Tuttavia, per estrarre i dati, l’autore dell’attacco deve trovarsi sulla stessa rete del tuo dispositivo, il che significa che non è una vulnerabilità che potrebbe essere sfruttata da chiunque su Internet. Però, la porta aperta potrebbe essere sfruttata da qualsiasi app dannosa che disponga delle autorizzazioni di rete richieste.

ES File Explorer non ha ancora risposto sulla vulnerabilità. È preoccupante notare che l’app ha più di 500 milioni di download su Google Play Store.

Con sempre più app Android che di nascosto cercano di carpire dati, è responsabilità del Play Store assicurarsi che i dati degli utenti rimangano al sicuro, soprattutto dalle app che potrebbero accedere ai file memorizzati sul dispositivo.

Alex Trizio
Alex Triziohttps://www.alground.com
Alessandro Trizio è un professionista con una solida expertise multidisciplinare, che abbraccia tecnologia avanzata, analisi politica e strategia geopolitica. Ora è Amministratore e Direttore Strategico del Gruppo Trizio, dirigendo il dipartimento di sicurezza informatica. La sua competenza si estende all'applicazione di soluzioni innovative per la sicurezza cibernetica e la risoluzione di criticità complesse.
Altri articoli

TI POSSONO INTERESSARE

Seoul, Washington e Tokyo mostrano unità contro le minacce nordcoreane con Freedom Edge

L’apertura delle manovre congiunte “Freedom Edge” tra Stati Uniti, Corea del Sud e Giappone rappresenta un passaggio senza precedenti verso una nuova architettura di...

Il primo ministro del Qatar denuncia Israele dopo il raid e promette conseguenze

Il primo ministro del Qatar Mohammed bin Abdulrahman Al Thani ha denunciato Israele domenica, durante l'incontro dei ministri degli Esteri dei paesi arabi e...

Tensione crescente dopo il raid a Doha: il segretario di Stato Usa visita Israele

La guerra tra Israele e Hamas ha raggiunto un nuovo livello di ferocia nei primi giorni di settembre 2025, con eventi e decisioni che...

La Danimarca acquista il sistema franco-italiano SAMP/T per la difesa aerea

La decisione del governo danese di adottare il sistema franco-italiano SAMP/T per la difesa antiaerea a lunga gittata rappresenta uno spartiacque storico per la...

L’Ucraina colpisce la raffineria Kirishi: crisi energetica in Russia

Nelle prime ore della notte, la guerra tra Russia e Ucraina ha vissuto una nuova, drammatica escalation con un attacco massiccio di droni ucraini...

La Turchia ospita Hamas. Ora ha paura di Israele

Gli attacchi aerei israeliani contro la leadership di Hamas nella capitale qatarina hanno sollevato profonde preoccupazioni ad Ankara sul fatto che la Turchia possa...

Charlie Kirk. Preso l’attentatore, sulle pallottole era scritto “oh bella ciao”

L'assassinio di Charlie Kirk, figura di spicco del movimento conservatore americano e stretto alleato del presidente Donald Trump, ha scosso gli Stati Uniti mercoledì...

La NATO alza il livello di allerta e la tensione cresce dopo l’incursione dei droni russi in Polonia

Negli ultimi giorni, la crisi tra Russia, Ucraina e i paesi NATO ha vissuto una nuova e preoccupante escalation: una serie di droni russi...

Oltre trecento lavoratori sudcoreani di Hyundai in Georgia rimpatriati dopo un raid dell’immigrazione USA

Oltre trecento lavoratori sudcoreani sono stati recentemente detenuti negli Stati Uniti, in seguito a uno dei più grandi blitz dell’immigrazione federale mai compiuti in...