Mozilla naprawiła błąd, który można wykorzystać do kontrolowania wszystkich przeglądarek Firefoksa
Błąd został odkryty przez Chrisa Moberly'ego, australijskiego badacza bezpieczeństwa z GitLab. Wezwali Mozillę do jak najszybszej naprawy tego problemu.
Wskazał, że luka jest w komponencieFirefox SSDP. SSDP jest prostym protokołem wykrywania usług i jest mechanizmem, dzięki któremu Firefox znajduje inne urządzenia w tej samej sieci w celu wymiany lub odbioru treści (takich jak strumieniowe przesyłanie wideo)
Znalazłem zgrabny mały błąd w Firefoksie dla Androida. Aktualna wersja nie jest zagrożona, upewnij się, że jesteś na bieżąco. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
— initstring (@init_string) 15 września 2020 r.
Badacz wyjaśnił, że ten błąd jest szczególnieniebezpieczne w scenariuszu, w którym haker wchodzi na lotnisko lub do centrum handlowego, łączy się z siecią Wi-Fi, a następnie może przejąć wszystkie podłączone do niej urządzenia.
Innym scenariuszem jest sytuacja, w której atakujący celujewrażliwe routery Wi-Fi. Atakujący mogą wykorzystać tę lukę do przejęcia starszych routerów, a następnie wysłać spam do wewnętrznej sieci firmy i zmusić pracowników do ponownego uwierzytelnienia na stronach phishingowych.
Błąd został podobno naprawiony w przeglądarce Firefox 79.
Czytaj także
Lodowiec Doomsday okazał się bardziej niebezpieczny, niż sądzili naukowcy. Mówimy najważniejsze
Jednocześnie pojawiły się dwa dowody życia pozaziemskiego. Jeden na Wenus, drugi - nikt nie wie gdzie
Pojazdy hybrydowe są bardziej niebezpieczne dla środowiska niż pojazdy z silnikiem Diesla. Mówimy najważniejsze