Kļūda Firefox ļauj jums ieslodzīt tālruni, izmantojot Wi-Fi

Mozilla ir izlabojusi kļūdu, ko varētu izmantot, lai kontrolētu visas ieslēgtās Firefox pārlūkprogrammas

Android tajā pašā Wi-Fi tīklā. Hakeri var izmantot lietotāju profilus un datus un pārvietoties uz ļaunprātīgām vietnēm, piemēram, pikšķerēšanas lapām.

Kļūdu atklāja GitLab austrāliešu drošības pētnieks Kriss Moberlijs. Viņi mudināja Mozilla to pēc iespējas ātrāk salabot.

Viņš norādīja, ka ievainojamība ir komponentāFirefox SSDP. SSDP ir vienkāršs pakalpojuma atklāšanas protokols, un tas ir mehānisms, ar kuru Firefox atrod citas ierīces tajā pašā tīklā, lai apmainītos vai saņemtu saturu (piemēram, video straumēšanu).

Pētnieks paskaidroja, ka šī kļūda ir īpašibīstams scenārijā, kad hakeris ienāk lidostā vai tirdzniecības centrā, izveido savienojumu ar Wi-Fi tīklu un pēc tam var nolaupīt visas tam pievienotās ierīces.

Cits scenārijs ir, ja uzbrucējs mērķēneaizsargāti Wi-Fi maršrutētāji. Uzbrucēji var izmantot ievainojamību, lai nolaupītu mantotos maršrutētājus un pēc tam sūtītu surogātpastu uz uzņēmuma iekšējo tīklu un piespiestu darbiniekus atkārtoti autentificēties pikšķerēšanas lapās.

Kā ziņots, kļūda tika novērsta pārlūkprogrammā Firefox 79.

Lasīt arī

Doomsday ledājs izrādījās bīstamāks, nekā domāja zinātnieki. Mēs sakām galveno

Uzreiz parādījās divi pierādījumi par ārpuszemes dzīvi. Viens Venērā, otrs - neviens nezina, kur

Hibrīdie transportlīdzekļi ir videi bīstamāki nekā dīzeļdzinēji. Mēs sakām galveno