Η Mozilla έχει διορθώσει ένα σφάλμα που θα μπορούσε να χρησιμοποιηθεί για τον έλεγχο όλων των προγραμμάτων περιήγησης Firefox
Το σφάλμα ανακαλύφθηκε από τον Chris Moberly, έναν Αυστραλό ερευνητή ασφαλείας στο GitLab. Κάλεσαν τον Mozilla να το διορθώσει το συντομότερο δυνατό.
Τόνισε ότι η ευπάθεια είναι στο στοιχείοFirefox SSDP. Το SSDP είναι ένα πρωτόκολλο Simple Service Discovery και είναι ένας μηχανισμός με τον οποίο ο Firefox βρίσκει άλλες συσκευές στο ίδιο δίκτυο για ανταλλαγή ή λήψη περιεχομένου (για παράδειγμα, ροή βίντεο)
Βρήκα ένα προσεγμένο μικρό σφάλμα Firefox για Android. Η τρέχουσα έκδοση δεν είναι ευάλωτη, βεβαιωθείτε ότι είστε ενημερωμένοι. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 15 Σεπτεμβρίου 2020
Ο ερευνητής εξήγησε ότι αυτό το σφάλμα είναι ιδιαίτεραεπικίνδυνο σε ένα σενάριο όπου ένας εισβολέας εισέρχεται σε αεροδρόμιο ή εμπορικό κέντρο, συνδέεται σε δίκτυο Wi-Fi και, στη συνέχεια, μπορεί να εισβάλει σε όλες τις συσκευές που είναι συνδεδεμένες σε αυτό.
Ένα άλλο σενάριο είναι εάν ένας εισβολέας στοχεύειευάλωτοι δρομολογητές Wi-Fi. Οι εισβολείς μπορούν να χρησιμοποιήσουν την ευπάθεια να παραβιάσουν παλαιούς δρομολογητές και, στη συνέχεια, να στείλουν ανεπιθύμητα μηνύματα στο εσωτερικό δίκτυο της εταιρείας και να αναγκάσουν τους υπαλλήλους να επαναλάβουν τον έλεγχο ταυτότητας σε σελίδες ηλεκτρονικού ψαρέματος.
Σύμφωνα με πληροφορίες, το σφάλμα διορθώθηκε στον Firefox 79.
Διαβάστε επίσης
Ο παγετώνας Doomsday αποδείχθηκε πιο επικίνδυνος από ό, τι πίστευαν οι επιστήμονες. Λέμε το κύριο πράγμα
Δύο στοιχεία απόδειξης εξωγήινης ζωής εμφανίστηκαν ταυτόχρονα. Το ένα στην Αφροδίτη, το άλλο - κανείς δεν ξέρει πού
Τα υβριδικά οχήματα είναι πιο επικίνδυνα για το περιβάλλον από τα οχήματα ντίζελ. Λέμε το κύριο πράγμα