Firefoxのバグにより、Wi-Fi経由で電話を脱獄することができます

Mozilla は、すべての Firefox ブラウザを制御するために使用される可能性があるバグを修正しました。

同じ Wi-Fi ネットワーク上の Android。ハッカーはユーザー プロファイルとデータを使用し、フィッシング ページなどの悪意のあるサイトに移動する可能性があります。

バグは、GitLabのオーストラリアのセキュリティ研究者であるChris Moberlyによって発見されました。彼らはMozillaにできるだけ早くそれを修正するよう促しました。

彼は脆弱性がコンポーネントにあることを示しましたFirefox SSDP。 SSDPはSimple Service Discovery Protocolであり、Firefoxがコンテンツ(ビデオストリーミングなど)を交換または受信するために同じネットワーク上の他のデバイスを見つけるメカニズムです

研究者は、このバグは特にハッカーが空港やショッピングモールに侵入し、Wi-Fiネットワークに接続して、それに接続されているすべてのデバイスを乗っ取るシナリオでは危険です。

別のシナリオは、攻撃者が標的としている場合です脆弱なWi-Fiルーター。攻撃者はこの脆弱性を悪用してレガシールーターを乗っ取り、スパムを会社の内部ネットワークに送信して、従業員にフィッシングページへの再認証を強制することができます。

バグはFirefox 79で修正されたと報告されています。

また読む

終末の氷河は、科学者が考えていたよりも危険であることが判明した。主なことを伝えます

地球外生命体の証拠が2つ同時に現れました。 1つは金星に、もう1つはどこにいるかわからない

ハイブリッド車はディーゼル車よりも環境に有害です。主なことを伝えます