ES Проводник и взлом: в чём уязвимость и как защитить устройство

Поисковый запрос «es проводник взлом» чаще всего связан с реально существующей проблемой: в приложении ES Проводник (ES File Explorer) была обнаружена уязвимость, из-за которой посторонний человек в той же Wi-Fi сети мог получить доступ к файлам на смартфоне. Уязвимость получила идентификатор CVE-2019-6447 и была публично описана в начале 2019 года.

Суть проблемы в том, что приложение запускало на устройстве скрытый HTTP-сервер, который принимал запросы от других устройств в локальной сети без должной проверки. Через него злоумышленник теоретически мог скачивать файлы, просматривать список установленных приложений и даже запускать некоторые из них. Ниже разберём, как это работало, чем это опасно и что делать, если вы до сих пор пользуетесь этим файловым менеджером.

Что представляет собой уязвимость ES Проводника

В описанной уязвимости речь идёт об открытом сетевом порте, который приложение поднимало в фоновом режиме. Пока ES Проводник был запущен (или работал в фоне), устройство фактически отвечало на запросы из локальной сети. Для атаки злоумышленнику достаточно было находиться в той же Wi-Fi сети — например, в общественной точке доступа кафе, аэропорта или отеля.

Через этот канал можно было получить список файлов, скачать их, посмотреть данные об устройстве и установленных приложениях. Важно понимать: атака работала только в пределах локальной сети, то есть «через интернет из любой точки мира» взломать устройство таким способом было нельзя — нужен был общий роутер или общая точка доступа.

⚠️ Внимание: если на смартфоне до сих пор установлена старая версия ES Проводника, не подключайтесь с ним к публичным Wi-Fi сетям. Любой пользователь той же сети потенциально мог получить доступ к вашим файлам.

Почему ES Проводник исчез из Google Play

Многие пользователи заметили, что приложение пропало из официального магазина. Это связано не только с уязвимостью, но и с политикой разработчика: приложение и связанные продукты были удалены из Google Play из-за нарушений правил магазина, включая сомнительные рекламные практики. После этого ES Проводник распространяется только через сторонние источники, что само по себе повышает риск.

Установка приложений из неофициальных источников означает, что вы не получаете проверенные обновления и не можете быть уверены, что внутри APK-файла нет модификаций. Для файлового менеджера, который имеет доступ ко всем данным на устройстве, это особенно критично.

  • 📂 Приложение запрашивает доступ ко всем файлам на устройстве — это нормально для файлового менеджера, но опасно при компрометации.
  • 🌐 Встроенные сетевые функции (FTP, доступ к ПК) расширяют поверхность атаки.
  • 📦 Установка из сторонних источников лишает вас автоматических обновлений безопасности.
  • 🔍 Старые версии могут содержать незакрытую уязвимость CVE-2019-6447.
📊 Пользуетесь ли вы ES Проводником сейчас?
Да, установлен и использую
Удалил после новостей об уязвимости
Пользуюсь другим файловым менеджером
Впервые слышу об этой проблеме

Как проверить, подвержены ли вы риску

Первое действие — проверить, установлен ли ES Проводник на устройстве и откуда он был скачан. Откройте Настройки → Приложения и найдите приложение в списке. Если оно есть и вы не помните, когда обновляли его в последний раз, безопаснее считать версию устаревшей.

Дополнительно проверьте, не включены ли в приложении сетевые функции: «Доступ с ПК», FTP-сервер, удалённое управление. Пока эти функции активны, устройство открывает сетевые порты и принимает входящие подключения. Отключать их стоит сразу после использования.

☑️ Проверка безопасности файлового менеджера

Выполнено: 0 / 5

Чем заменить ES Проводник

Удаление уязвимого приложения — самый надёжный сценарий. К счастью, бесплатных и безопасных альтернатив достаточно. Встроенные файловые менеджеры производителей (Samsung «Мои файлы», файловый менеджер Xiaomi) закрывают базовые задачи, а для продвинутых сценариев есть независимые решения.

ПриложениеИсточникОсобенности
Files by GoogleGoogle PlayОфициальный менеджер от Google, очистка мусора, передача файлов без интернета
Мои файлы (Samsung)ПредустановленИнтеграция с облаком Samsung, базовые операции
MiXplorerСайт разработчика / форумыГибкие настройки, поддержка облаков и архивов
Solid ExplorerGoogle PlayДвухпанельный режим, шифрование папок

При выборе ориентируйтесь на регулярность обновлений и репутацию разработчика. Приложение, которое не обновлялось годами, — потенциальная угроза независимо от его функциональности.

Общие правила защиты от подобных уязвимостей

История с ES Проводником — частный случай общей проблемы: любое приложение с сетевыми функциями может стать точкой входа. Чтобы снизить риски, достаточно соблюдать несколько привычек.

  • 🔄 Обновляйте приложения только через Google Play и не отключайте автообновления.
  • 📶 В публичных Wi-Fi сетях избегайте работы с важными данными и отключайте сетевые функции приложений.
  • 🛡️ Проверяйте разрешения: файловому менеджеру не нужны, например, контакты или микрофон.
  • 🗑️ Удаляйте приложения, которыми не пользуетесь, — каждое установленное приложение расширяет поверхность атаки.
⚠️ Внимание: не устанавливайте «взломанные» или «PRO-версии» ES Проводника со сторонних сайтов. Модифицированные APK нередко содержат вредоносный код, и вместо одной уязвимости вы получите несколько.
Технические детали CVE-2019-6447

Уязвимость была связана с HTTP-сервером, который ES Проводник поднимал на устройстве без надлежащей аутентификации. Через него в локальной сети можно было запросить список файлов, скачать их, получить информацию о системе и запустить приложения. Атака требовала нахождения в одной сети с жертвой. Подробное описание опубликовано в открытых базах уязвимостей (CVE).

Что делать, если подозреваете компрометацию

Если вы пользовались старой версией ES Проводника в публичных сетях, разумно предположить, что файлы могли быть доступны посторонним. Прямых признаков взлома обычно нет — такой доступ не оставляет заметных следов на устройстве.

Порядок действий прост: удалите приложение, смените пароли от важных аккаунтов (особенно если в файлах хранились документы, сканы, пароли или данные карт), проверьте устройство антивирусом и включите двухфакторную аутентификацию там, где она поддерживается. Если на устройстве хранились критичные данные, дополнительно просмотрите историю входов в аккаунты Google и других сервисов — подозрительные сессии будут видны там.

Частые вопросы

Можно ли взломать телефон через ES Проводник из интернета?

Описанная уязвимость CVE-2019-6447 работала только в пределах локальной сети — злоумышленник должен был находиться в той же Wi-Fi сети, что и жертва. Удалённая атака через интернет таким способом невозможна.

Опасно ли пользоваться новыми версиями ES Проводника?

Приложение удалено из Google Play, поэтому установить его можно только из сторонних источников без гарантий подлинности и обновлений. С точки зрения безопасности это рискованно, предпочтительнее поддерживаемые альтернативы.

Как узнать, были ли украдены мои файлы?

Достоверно определить это практически невозможно — доступ через уязвимость не оставлял заметных следов. Если вы пользовались приложением в публичных сетях, безопаснее сменить пароли и перенести важные данные под защиту.

Чем заменить функцию «Доступ с ПК» из ES Проводника?

Аналогичные функции есть у других файловых менеджеров, а для передачи файлов между телефоном и компьютером можно использовать кабель, облачные хранилища или встроенные средства производителя. Включайте любые сетевые функции только на время использования.

Нужен ли антивирус для защиты от таких уязвимостей?

Антивирус не закроет сетевую уязвимость конкретного приложения — защита здесь достигается обновлением или удалением уязвимого ПО. Антивирус полезен как дополнительный уровень для обнаружения вредоносных программ.