Firefox bug vous permet de jailbreaker votre téléphone via Wi-Fi

Mozilla a corrigé un bug qui pouvait être utilisé pour contrôler tous les navigateurs Firefox sur

Android sur le même réseau Wi-Fi. Les pirates peuvent utiliser les profils et les données des utilisateurs et accéder à des sites malveillants tels que des pages de phishing.

Le bogue a été découvert par Chris Moberly, un chercheur australien en sécurité chez GitLab. Ils ont exhorté Mozilla à résoudre ce problème dès que possible.

Il a indiqué que la vulnérabilité est dans le composantFirefox SSDP. SSDP est un protocole de découverte de service simple et est un mécanisme par lequel Firefox trouve d'autres appareils sur le même réseau pour échanger ou recevoir du contenu (par exemple, le streaming vidéo)

Le chercheur a expliqué que ce bug est surtoutdangereux dans un scénario où un pirate pénètre dans un aéroport ou un centre commercial, se connecte à un réseau Wi-Fi, puis peut détourner tous les appareils qui y sont connectés.

Un autre scénario est si un attaquant viserouteurs Wi-Fi vulnérables. Les attaquants peuvent exploiter la vulnérabilité pour détourner les anciens routeurs, puis envoyer du spam au réseau interne de l'entreprise et forcer les employés à se réauthentifier sur les pages de phishing.

Le bogue aurait été corrigé dans Firefox 79.

Lisez aussi

Le glacier Doomsday s'est avéré plus dangereux que les scientifiques ne le pensaient. Nous disons l'essentiel

Deux éléments de preuve de la vie extraterrestre ont émergé à la fois. L'un sur Vénus, l'autre - personne ne sait où

Les véhicules hybrides sont plus dangereux pour l'environnement que les véhicules diesel. Nous disons l'essentiel