Błąd w Firefoksie pozwala na jailbreak telefonu przez Wi-Fi

Mozilla naprawiła błąd, który można wykorzystać do kontrolowania wszystkich przeglądarek Firefoksa

Android w tej samej sieci Wi-Fi: hakerzy mogą wykorzystywać profile i dane użytkowników, a także przechodzić do złośliwych witryn, takich jak strony phishingowe.

Błąd został odkryty przez Chrisa Moberly'ego, australijskiego badacza bezpieczeństwa z GitLab. Wezwali Mozillę do jak najszybszej naprawy tego problemu.

Wskazał, że luka jest w komponencieFirefox SSDP. SSDP jest prostym protokołem wykrywania usług i jest mechanizmem, dzięki któremu Firefox znajduje inne urządzenia w tej samej sieci w celu wymiany lub odbioru treści (takich jak strumieniowe przesyłanie wideo)

Badacz wyjaśnił, że ten błąd jest szczególnieniebezpieczne w scenariuszu, w którym haker wchodzi na lotnisko lub do centrum handlowego, łączy się z siecią Wi-Fi, a następnie może przejąć wszystkie podłączone do niej urządzenia.

Innym scenariuszem jest sytuacja, w której atakujący celujewrażliwe routery Wi-Fi. Atakujący mogą wykorzystać tę lukę do przejęcia starszych routerów, a następnie wysłać spam do wewnętrznej sieci firmy i zmusić pracowników do ponownego uwierzytelnienia na stronach phishingowych.

Błąd został podobno naprawiony w przeglądarce Firefox 79.

Czytaj także

Lodowiec Doomsday okazał się bardziej niebezpieczny, niż sądzili naukowcy. Mówimy najważniejsze

Jednocześnie pojawiły się dwa dowody życia pozaziemskiego. Jeden na Wenus, drugi - nikt nie wie gdzie

Pojazdy hybrydowe są bardziej niebezpieczne dla środowiska niż pojazdy z silnikiem Diesla. Mówimy najważniejsze