באג ב- Firefox מאפשר לך לפרוץ את הטלפון שלך באמצעות Wi-Fi

מוזילה תיקנה באג שניתן להשתמש בו כדי לשלוט בכל דפדפני פיירפוקס

אנדרואיד באותה רשת Wi-Fi. האקרים יכולים להשתמש בפרופילים ובנתונים של משתמשים ולנווט לאתרים זדוניים כגון דפי פישינג.

הבאג התגלה על ידי כריס מובלי, חוקר אבטחה אוסטרלי ב- GitLab. הם דחקו במוזילה לתקן זאת בהקדם האפשרי.

הוא ציין כי הפגיעות היא ברכיבFirefox SSDP. SSDP הוא פרוטוקול גילוי שירות פשוט והוא מנגנון שבאמצעותו פיירפוקס מוצא מכשירים אחרים באותה רשת כדי להחליף או לקבל תוכן (כגון הזרמת וידאו)

החוקר הסביר כי באג זה הוא במיוחדמסוכן בתרחיש שבו האקר נכנס לשדה תעופה או לקניון, מתחבר לרשת Wi-Fi ואז יכול לחטוף את כל המכשירים המחוברים אליו.

תרחיש נוסף הוא אם תוקף מכוון אליונתבי Wi-Fi פגיעים. תוקפים יכולים להשתמש בפגיעות כדי לחטוף נתבים מדור קודם ואז לשלוח דואר זבל לרשת הפנימית של החברה ולהכריח עובדים לאמת מחדש בדפי פישינג.

לפי הדיווחים, הבאג תוקן ב- Firefox 79.

קרא גם

קרחון יום הדין התגלה כמסוכן יותר ממה שחשבו המדענים. אנחנו מספרים את העיקר

שתי עדויות לחיים מחוץ לכדור הארץ הופיעו בבת אחת. אחד על ונוס, השני - אף אחד לא יודע איפה

רכבים היברידיים מסוכנים יותר מסביבה מאשר רכבי דיזל. אנחנו מספרים את העיקר