Un bug in Firefox ti consente di eseguire il jailbreak del telefono tramite Wi-Fi

Mozilla ha corretto un bug che poteva essere utilizzato per controllare tutti i browser Firefox su

Android sulla stessa rete Wi-Fi: gli hacker possono sfruttare i profili e i dati degli utenti, nonché navigare su siti dannosi come le pagine di phishing.

Il bug è stato scoperto da Chris Moberly, un ricercatore di sicurezza australiano presso GitLab. Hanno esortato Mozilla a risolverlo il prima possibile.

Ha sottolineato che la vulnerabilità è nel componenteFirefox SSDP. SSDP è un Simple Service Discovery Protocol ed è un meccanismo mediante il quale Firefox trova altri dispositivi sulla stessa rete per scambiare o ricevere contenuti (ad esempio, streaming video)

Il ricercatore ha spiegato che questo bug è particolarmentepericoloso in uno scenario in cui un hacker entra in un aeroporto o in un centro commerciale, si connette a una rete Wi-Fi e quindi può dirottare tutti i dispositivi ad essa collegati.

Un altro scenario è se un attaccante sta prendendo di miraуязвимые Wi-Fi-маршрутизаторы. Злоумышленники могут использовать уязвимость для захвата устаревших маршрутизаторов, а затем рассылать спам во внутреннюю сеть компании и заставлять сотрудников проходить повторную аутентификацию на фишинговых страницах.

Secondo quanto riferito, il bug è stato risolto in Firefox 79.

Leggi anche

Il ghiacciaio Doomsday si è rivelato più pericoloso di quanto pensassero gli scienziati. Diciamo la cosa principale

Sono emerse contemporaneamente due prove di vita extraterrestre. Uno su Venere, l'altro - nessuno sa dove

I veicoli ibridi sono più pericolosi per l'ambiente rispetto ai veicoli diesel. Diciamo la cosa principale