„Firefox“ klaida leidžia įkalinti telefoną per „Wi-Fi“

„Mozilla“ ištaisė klaidą, kurią galima naudoti norint valdyti visas įjungtas „Firefox“ naršykles

„Android“ tame pačiame „Wi-Fi“ tinkle. Piratai gali naudoti naudotojų profilius ir duomenis bei naršyti į kenkėjiškas svetaines, pvz., sukčiavimo puslapius.

Šią klaidą aptiko Chrisas Moberly, Australijos saugumo tyrėjas iš „GitLab“. Jie paragino „Mozilla“ kuo greičiau tai ištaisyti.

Jis pabrėžė, kad pažeidžiamumas yra komponente„Firefox“ SSDP. SSDP yra paprastas paslaugų aptikimo protokolas ir tai yra mechanizmas, kuriuo „Firefox“ randa kitus įrenginius tame pačiame tinkle, kad galėtų keistis turiniu (pvz., Vaizdo srautu)

Tyrėja paaiškino, kad ši klaida yra ypačpavojinga scenarijuje, kai įsilaužėlis patenka į oro uostą ar prekybos centrą, prisijungia prie „Wi-Fi“ tinklo ir gali užgrobti visus prie jo prijungtus įrenginius.

Kitas scenarijus - jei užpuolikas taikosipažeidžiami „Wi-Fi“ maršrutizatoriai. Užpuolikai gali naudoti pažeidžiamumą, kad užgrobtų senus maršrutizatorius, o tada siųs šlamštą į įmonės vidinį tinklą ir privers darbuotojus iš naujo autentifikuotis sukčiavimo puslapiuose.

Pranešama, kad klaida buvo ištaisyta „Firefox 79“.

Taip pat skaitykite

Doomsday ledynas pasirodė pavojingesnis, nei manė mokslininkai. Mes pasakome pagrindinį dalyką

Vienu metu atsirado du nežemiškos gyvybės įrodymai. Vienas Veneroje, kitas - niekas nežino, kur

Hibridinės transporto priemonės yra labiau pavojingos aplinkai nei dyzelinės. Mes pasakome pagrindinį dalyką