Mozilla heeft een bug opgelost die gebruikt kon worden om alle Firefox-browsers te besturen
De bug werd ontdekt door Chris Moberly, een Australische beveiligingsonderzoeker bij GitLab. Ze drongen er bij Mozilla op aan om het zo snel mogelijk te repareren.
Hij wees erop dat de kwetsbaarheid in het onderdeel zitFirefox SSDP. SSDP is een Simple Service Discovery Protocol en is een mechanisme waarmee Firefox andere apparaten op hetzelfde netwerk vindt om inhoud uit te wisselen of te ontvangen (bijvoorbeeld videostreaming)
Ik heb een leuke kleine bug in Firefox voor Android gevonden. De huidige versie is niet kwetsbaar, zorg ervoor dat u up-to-date bent. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 15 september 2020
De onderzoeker legde uit dat deze bug vooral isgevaarlijk in een scenario waarin een hacker een luchthaven of winkelcentrum binnenkomt, verbinding maakt met een Wi-Fi-netwerk en vervolgens alle apparaten kan kapen die ermee zijn verbonden.
Een ander scenario is als een aanvaller zich richtkwetsbare wifi-routers. Aanvallers kunnen misbruik maken van de kwetsbaarheid om verouderde routers te kapen en vervolgens spam naar het interne netwerk van het bedrijf sturen en werknemers dwingen zich opnieuw te authenticeren op phishing-pagina's.
De bug is naar verluidt opgelost in Firefox 79.
Lees ook
De Doomsday-gletsjer bleek gevaarlijker te zijn dan wetenschappers dachten. We vertellen het belangrijkste
Twee bewijzen van buitenaards leven kwamen tegelijk naar voren. De ene op Venus, de andere - niemand weet waar
Hybride voertuigen zijn gevaarlijker voor het milieu dan dieselvoertuigen. We vertellen het belangrijkste