يسمح لك خطأ في Firefox بكسر حماية هاتفك عبر شبكة Wi-Fi

قامت Mozilla بإصلاح خطأ يمكن استخدامه للتحكم في جميع متصفحات Firefox

Android على نفس شبكة Wi-Fi. يمكن للمتسللين استخدام ملفات تعريف المستخدمين وبياناتهم والانتقال إلى المواقع الضارة مثل صفحات التصيد الاحتيالي.

تم اكتشاف الخطأ بواسطة كريس موبرلي ، الباحث الأمني ​​الأسترالي في GitLab. وحثوا موزيلا على إصلاحه في أسرع وقت ممكن.

وأشار إلى أن الضعف في المكونFirefox SSDP. SSDP هو بروتوكول اكتشاف خدمة بسيط وهو آلية يعثر من خلالها Firefox على أجهزة أخرى على نفس الشبكة لتبادل أو استقبال المحتوى (مثل دفق الفيديو)

وأوضح الباحث أن هذا الخطأ خاصخطير في سيناريو يدخل فيه متسلل إلى مطار أو مركز تسوق ، ويتصل بشبكة Wi-Fi ، ثم يمكنه اختطاف جميع الأجهزة المتصلة به.

سيناريو آخر هو ما إذا كان المهاجم يستهدفأجهزة توجيه Wi-Fi ضعيفة. يمكن للمهاجمين استخدام الثغرة الأمنية لاختطاف أجهزة التوجيه القديمة ثم إرسال بريد عشوائي إلى الشبكة الداخلية للشركة وإجبار الموظفين على إعادة المصادقة على صفحات التصيد.

وبحسب ما ورد تم إصلاح الخطأ في Firefox 79.

اقرأ أيضا

تبين أن نهر Doomsday الجليدي أكثر خطورة مما اعتقد العلماء. نقول الشيء الرئيسي

ظهر دليلان على وجود حياة خارج كوكب الأرض في وقت واحد. واحد على كوكب الزهرة والآخر - لا أحد يعرف أين

تعتبر المركبات الهجينة أكثر خطورة على البيئة من مركبات الديزل. نقول الشيء الرئيسي