Ένα σφάλμα στον Firefox σάς επιτρέπει να κάνετε jailbreak το τηλέφωνό σας μέσω Wi-Fi

Η Mozilla έχει διορθώσει ένα σφάλμα που θα μπορούσε να χρησιμοποιηθεί για τον έλεγχο όλων των προγραμμάτων περιήγησης Firefox

Android στο ίδιο δίκτυο Wi-Fi: Οι χάκερ μπορούν να εκμεταλλευτούν προφίλ χρηστών και δεδομένα, καθώς και να πλοηγηθούν σε κακόβουλους ιστότοπους, όπως σελίδες ηλεκτρονικού ψαρέματος.

Το σφάλμα ανακαλύφθηκε από τον Chris Moberly, έναν Αυστραλό ερευνητή ασφαλείας στο GitLab. Κάλεσαν τον Mozilla να το διορθώσει το συντομότερο δυνατό.

Τόνισε ότι η ευπάθεια είναι στο στοιχείοFirefox SSDP. Το SSDP είναι ένα πρωτόκολλο Simple Service Discovery και είναι ένας μηχανισμός με τον οποίο ο Firefox βρίσκει άλλες συσκευές στο ίδιο δίκτυο για ανταλλαγή ή λήψη περιεχομένου (για παράδειγμα, ροή βίντεο)

Ο ερευνητής εξήγησε ότι αυτό το σφάλμα είναι ιδιαίτεραεπικίνδυνο σε ένα σενάριο όπου ένας εισβολέας εισέρχεται σε αεροδρόμιο ή εμπορικό κέντρο, συνδέεται σε δίκτυο Wi-Fi και, στη συνέχεια, μπορεί να εισβάλει σε όλες τις συσκευές που είναι συνδεδεμένες σε αυτό.

Ένα άλλο σενάριο είναι εάν ένας εισβολέας στοχεύειευάλωτοι δρομολογητές Wi-Fi. Οι εισβολείς μπορούν να χρησιμοποιήσουν την ευπάθεια να παραβιάσουν παλαιούς δρομολογητές και, στη συνέχεια, να στείλουν ανεπιθύμητα μηνύματα στο εσωτερικό δίκτυο της εταιρείας και να αναγκάσουν τους υπαλλήλους να επαναλάβουν τον έλεγχο ταυτότητας σε σελίδες ηλεκτρονικού ψαρέματος.

Σύμφωνα με πληροφορίες, το σφάλμα διορθώθηκε στον Firefox 79.

Διαβάστε επίσης

Ο παγετώνας Doomsday αποδείχθηκε πιο επικίνδυνος από ό, τι πίστευαν οι επιστήμονες. Λέμε το κύριο πράγμα

Δύο στοιχεία απόδειξης εξωγήινης ζωής εμφανίστηκαν ταυτόχρονα. Το ένα στην Αφροδίτη, το άλλο - κανείς δεν ξέρει πού

Τα υβριδικά οχήματα είναι πιο επικίνδυνα για το περιβάλλον από τα οχήματα ντίζελ. Λέμε το κύριο πράγμα