31 Maggio 2026
HomeAttualitàES File Explorer ha un server Web nascosto. Dati a rischio di...

ES File Explorer ha un server Web nascosto. Dati a rischio di 500 milioni di utenti

Quando si cerca un file explorer per Android, ES File Explorer è senza dubbio una delle applicazioni più popolari. Purtroppo è stato scoperto che ES File Explorer ha un server Web nascosto in esecuzione in background e che i dati degli utenti siano accessibili a chiunque disponga di uno script semplice.

Robert Baptiste, un ricercatore di sicurezza francese, famoso per aver scoperto vulnerabilità in siti Web e app, ha analizzato l’app per l’esplorazione di file.

Ha dimostrato anche attraverso un video, come è possibile carpire dei dati scrivendo un semplice script. È riuscito a esportare immagini, nomi di app installate sul dispositivo Android, video e persino i file installati sulla scheda di memoria montata

Tuttavia, per estrarre i dati, l’autore dell’attacco deve trovarsi sulla stessa rete del tuo dispositivo, il che significa che non è una vulnerabilità che potrebbe essere sfruttata da chiunque su Internet. Però, la porta aperta potrebbe essere sfruttata da qualsiasi app dannosa che disponga delle autorizzazioni di rete richieste.

ES File Explorer non ha ancora risposto sulla vulnerabilità. È preoccupante notare che l’app ha più di 500 milioni di download su Google Play Store.

Con sempre più app Android che di nascosto cercano di carpire dati, è responsabilità del Play Store assicurarsi che i dati degli utenti rimangano al sicuro, soprattutto dalle app che potrebbero accedere ai file memorizzati sul dispositivo.

Alex Trizio
Alex Triziohttps://www.alground.com
Da sempre appassionato di informatica e nuove tecnologie. Si avvicina al mondo dell’open source e partecipa attivamente allo sviluppo del sistema operativo Linux, approfondendo sempre di più il settore di sviluppo e ingegneria software, collaborando con aziende statunitensi. Contemporaneamente, avvia e amplia studi sulla comunicazione e sul comportamento sociale e della comunicazione non verbale. Questi progetti lo portano a lunghe collaborazioni all’estero, tra USA e Israele, dove approfondisce le interazioni fra software ed essere umano, che sfociano nella specializzazione in intelligenza artificiale. I molti viaggi in Medio Oriente aumentano la passione per la politica e la geopolitica internazionale. Nel 2004, osserva lo sviluppo dei social network e di una nuova fase del citizen journalism, e si rende conto che le aziende necessitano di nuovi metodi per veicolare i contenuti. Questo mix di elevate competenze si sposa perfettamente con il progetto di Web Reputation della madre, Brunilde Trizio. Ora Alessandro è Amministratore e Direttore strategico del Gruppo Trizio.
Altri articoli

TI POSSONO INTERESSARE

Analisi tecnico-militare del TOS-1A “Solntsepek”

Genesi e filosofia dottrinale: il "lanciafiamme pesante" e l'eredità sovietica Nel panorama mondiale dei sistemi d'arma terrestri, il TOS-1A "Solntsepek" (Sole Bruciante) rappresenta un'anomalia concettuale...

Elezioni comunali 2026: il centrodestra conquista Venezia e il Sud

Elezioni comunali maggio 2026: il paese al voto tra sorprese e astensioni record L'Italia ha scelto. Nella tornata elettorale del 24 e 25 maggio 2026,...

Dossier analitico: la nuova legge di intervento extraterritoriale della federazione russa

Il 25 maggio 2026, il presidente della Federazione Russa, Vladimir Putin, ha apposto la firma definitiva sul disegno di legge n. 1181659-8, precedentemente approvato...

Dentro la censura. Il caso dell’IA cinese Qwen 3.5

Il modello che dimentica ciò che sa C'è qualcosa di inquietante nell'idea che una macchina sappia la verità ma abbia imparato a non dirla. Non...

Lo scudo cinetico d’America: analisi geopolitica e dossier tecnico dell’Exoatmospheric Kill Vehicle (EKV)

Nel panorama contemporaneo della deterrenza e della stabilità strategica, la difesa contro i missili balistici intercontinentali (ICBM) rappresenta una delle frontiere tecnologiche e geopolitiche...

Iran e America: perché l’accordo potrebbe essere più dirompente della guerra

Un'intesa che divide più della guerra Donald Trump ha promesso la pace con l'Iran più volte. E ogni volta, la pace non è arrivata. Eppure,...

Studenti 2.0: un quarto usa l’IA ogni giorno per imbrogliare. L’università è pronta a reagire?

L’uso dell’intelligenza artificiale nelle università non è più una curiosità tecnologica, ma una pratica quotidiana che, in una quota non trascurabile di casi, viene...

Analisi di antiterrorismo sull’attacco con un auto a Modena

Nel pomeriggio di sabato 16 maggio 2026, alle ore 16:30 circa, la città di Modena è stata teatro di un grave attentato dinamico che...

Il Gigante di Kragujevac: dossier tecnico sulla ŠARAC-99

Nel cuore della Serbia, dove le montagne dei Balcani incontrano le valli industriali di Kragujevac, batte un martello che forgia armi da oltre centosettanta...