Firefox bug lar deg jailbreak telefonen via Wi-Fi

Mozilla har fikset en feil som kan brukes til å kontrollere alle Firefox-nettlesere på

Android på samme Wi-Fi-nettverk. Hackere kan bruke brukerprofiler og data og navigere til ondsinnede nettsteder som phishing-sider.

Feilen ble oppdaget av Chris Moberly, en australsk sikkerhetsforsker ved GitLab. De oppfordret Mozilla til å fikse det så snart som mulig.

Han antydet at sårbarheten er i komponentenFirefox SSDP. SSDP er en Simple Service Discovery Protocol og er en mekanisme som Firefox finner andre enheter på samme nettverk for å utveksle eller motta innhold (for eksempel videostreaming)

Forskeren forklarte at denne feilen er spesieltfarlig i et scenario der en hacker kommer inn på en flyplass eller et kjøpesenter, kobler seg til et Wi-Fi-nettverk, og deretter kan kapre alle enhetene som er koblet til det.

Et annet scenario er hvis en angriper målretter motsårbare Wi-Fi-rutere. Angripere kan utnytte sårbarheten for å kapre eldre rutere og deretter sende spam til selskapets interne nettverk og tvinge ansatte til å reautentisere til phishing-sider.

Feilen ble angivelig løst i Firefox 79.

Les også

Dommedagsbreen viste seg å være farligere enn forskere trodde. Vi forteller det viktigste

To bevis for liv utenomjordisk dukket opp samtidig. Den ene på Venus, den andre - ingen vet hvor

Hybridbiler er mer miljøfarlige enn dieselbiler. Vi forteller det viktigste