Грешката на Firefox ви позволява да затворите телефона си чрез Wi-Fi

Mozilla поправи грешка, която може да се използва за управление на всички браузъри на Firefox

Android в същата Wi-Fi мрежа. Хакерите могат да използват потребителски профили и данни и да навигират до злонамерени сайтове като фишинг страници.

Грешката е открита от Крис Мобърли, австралийски изследовател по сигурността в GitLab. Те настояха Mozilla да го поправи възможно най-скоро.

Той посочи, че уязвимостта е в компонентаFirefox SSDP. SSDP е протокол за откриване на проста услуга и е механизъм, чрез който Firefox намира други устройства в същата мрежа за обмен или получаване на съдържание (например видео стрийминг)

Изследователят обясни, че тази грешка е особеноопасно в сценарий, при който хакер влиза в летище или търговски център, свързва се с Wi-Fi мрежа и след това може да отвлече всички устройства, които са свързани към него.

Друг сценарий е, ако нападателят е насоченуязвими Wi-Fi рутери. Атакуващите могат да използват уязвимостта, за да отвлекат наследени рутери и след това да изпратят спам до вътрешната мрежа на компанията и да принудят служителите да се удостоверят повторно на фишинг страници.

Съобщава се, че грешката е била отстранена във Firefox 79.

Прочетете също

Ледникът на Страшния съд се оказа по-опасен, отколкото учените смятаха. Казваме основното

Изведнъж се появиха две доказателства за извънземен живот. Единият на Венера, другият - никой не знае къде

Хибридните превозни средства са по-опасни за околната среда от дизеловите превозни средства. Казваме основното