En fejl i Firefox giver dig mulighed for at jailbreak din telefon via Wi-Fi

Mozilla har rettet en fejl, der kunne bruges til at styre alle Firefox-browsere på

Android på det samme Wi-Fi-netværk. Hackere kan bruge brugerprofiler og data og navigere til ondsindede websteder såsom phishing-sider.

Fejlen blev opdaget af Chris Moberly, en australsk sikkerhedsforsker hos GitLab. De opfordrede Mozilla til at rette det så hurtigt som muligt.

Han påpegede, at sårbarheden er i komponentenFirefox SSDP. SSDP er en Simple Service Discovery Protocol og er en mekanisme, hvormed Firefox finder andre enheder på det samme netværk til at udveksle eller modtage indhold (for eksempel videostreaming)

Forskeren forklarede, at denne fejl især erfarligt i et scenarie, hvor en hacker kommer ind i en lufthavn eller et indkøbscenter, opretter forbindelse til et Wi-Fi-netværk og derefter kan kapre alle de enheder, der er forbundet til det.

Et andet scenario er, hvis en angriber målretter modsårbare Wi-Fi-routere. Angribere kan bruge sårbarheden til at kapre ældre routere og derefter sende spam til virksomhedens interne netværk og tvinge medarbejdere til at re-godkende på phishing-sider.

Fejlen blev angiveligt rettet i Firefox 79.

Læs også

Dommedagsbreen viste sig at være farligere end forskere troede. Vi fortæller det vigtigste

To eksempler på liv uden for jorden opstod på én gang. Den ene på Venus, den anden - ingen ved hvor

Hybridbiler er mere miljøfarlige end dieselbiler. Vi fortæller det vigtigste