Actualidad

Telefonía

Detectan un virus en un explorador de archivos del móvil

Una vulnerabilidad en la app ES File Explorer de Android permitiría a un ciberdelincuente acceder a los archivos administrados por esta aplicación

La aplicación ES File Explorer de Android
La aplicación ES File Explorer de Androidlarazon

El investigador francés Bappispe Robert ha detectado una vulnerabilidad en la aplicación ES File Explorer de Android que permitiría a un ciberdelincuente acceder a los archivos administrados por esta aplicación al estar conectado a una misma red.

La aplicación ES File Explorer es un explorador de archivos, utilizado en dispositivos Android, que permite gestionar los archivos tanto de la memoria interna, como del almacenamiento externo (tarjetas microSD).

El Instituto de Ciberseguridad alerta de que esta esta aplicación permitiría el acceso a los archivos del móvil a personas no autorizadas, siempre que esté conectado a la misma red wifi y sin necesitar ningún tipo de permiso de acceso al mismo.

Según estas investigaciones, esta vulnerabilidad permitiría listar todos los archivos, fotos, vídeos, audios, aplicaciones e información del dispositivo, coger archivos de la tarjeta de memoria e incluso ejecutar o desinstalar una aplicación, según explica la Oficina de Seguridad del Internauta (OSI), que aclara que están afectados todos aquellos usuarios de Android que tengan instalada la aplicación Es File Explorer en la versión 4.1.9.5.2 o inferior.

Solución

Si usted ha instalado en algún dispositivo Android la aplicación ES File Explorer, o ésta venía instalada por defecto, debe desinstalarla y utilizar en su lugar el gestor de archivos por defecto de Android u otra aplicación similar verificando previamente que no cuenta con vulnerabilidades.

Para ello, recuerda la OSI, hay que abrir el Menú, vir a “Ajustes > Aplicaciones”, buscar la app ES File Explorer y seleccionarla. A continuación, hacer clic en el botón “Desinstalar”.

Si no fuera posible desinstalar la aplicación, es recomendable inhabilitarla haciendo clic en el botón “Inhabilitar”.