Een bug in Firefox stelt u in staat uw telefoon te jailbreaken via Wi-Fi

Mozilla heeft een bug opgelost die gebruikt kon worden om alle Firefox-browsers te besturen

Android op hetzelfde Wi-Fi-netwerk. Hackers kunnen gebruikersprofielen en gegevens gebruiken en naar kwaadaardige sites zoals phishing-pagina's navigeren.

De bug werd ontdekt door Chris Moberly, een Australische beveiligingsonderzoeker bij GitLab. Ze drongen er bij Mozilla op aan om het zo snel mogelijk te repareren.

Hij wees erop dat de kwetsbaarheid in het onderdeel zitFirefox SSDP. SSDP is een Simple Service Discovery Protocol en is een mechanisme waarmee Firefox andere apparaten op hetzelfde netwerk vindt om inhoud uit te wisselen of te ontvangen (bijvoorbeeld videostreaming)

De onderzoeker legde uit dat deze bug vooral isgevaarlijk in een scenario waarin een hacker een luchthaven of winkelcentrum binnenkomt, verbinding maakt met een Wi-Fi-netwerk en vervolgens alle apparaten kan kapen die ermee zijn verbonden.

Een ander scenario is als een aanvaller zich richtkwetsbare wifi-routers. Aanvallers kunnen misbruik maken van de kwetsbaarheid om verouderde routers te kapen en vervolgens spam naar het interne netwerk van het bedrijf sturen en werknemers dwingen zich opnieuw te authenticeren op phishing-pagina's.

De bug is naar verluidt opgelost in Firefox 79.

Lees ook

De Doomsday-gletsjer bleek gevaarlijker te zijn dan wetenschappers dachten. We vertellen het belangrijkste

Twee bewijzen van buitenaards leven kwamen tegelijk naar voren. De ene op Venus, de andere - niemand weet waar

Hybride voertuigen zijn gevaarlijker voor het milieu dan dieselvoertuigen. We vertellen het belangrijkste