INCIBE alerta de una vulnerabilidad en la aplicación ES File Explorer Android
El Instituto Nacional de Ciberseguridad (INCIBE), con sede en León, ha alertado hoy de que se ha detectado una vulnerabilidad[…]
El Instituto Nacional de Ciberseguridad (INCIBE), con sede en León, ha alertado hoy de que se ha detectado una vulnerabilidad en la aplicación ES File Explorer de Android que permitiría a un ciberdelincuente acceder a los archivos administrados por esta aplicación al estar conectado a una misma red.
Se ven afectados todos aquellos usuarios de Android que tengan instalada la aplicación Es File Explorer en la versión 4.1.9.5.2 o inferior, ha informado hoy el INCIBE en un comunicado.
La aplicación ES File Explorer es un explorador de archivos, utilizado en dispositivos Android, que permite gestionar los archivos tanto de la memoria interna, como del almacenamiento externo (tarjetas microSD).
Un investigador de seguridad ha demostrado que esta aplicación permitiría el acceso a los archivos del móvil a personas no autorizadas, siempre que esté conectado a la misma red wifi y sin necesitar ningún tipo de permiso de acceso al mismo.
Según estas investigaciones, dicha vulnerabilidad permitiría listar todos los archivos, fotos, vídeos, audios, aplicaciones e información del dispositivo, coger archivos de la tarjeta de memoria e incluso ejecutar o desinstalar una aplicación.
El INCIBE ha recomendado que si se ha instalado en algún dispositivo Android la aplicación ES File Explorer o venía instalada por defecto, se desinstale y utilizar en su lugar el gestor de archivos por defecto de Android u otra aplicación similar verificando previamente que no cuenta con vulnerabilidades.
.