Bug do Firefox permite que você desbloqueie seu telefone por Wi-Fi

A Mozilla corrigiu um bug que poderia ser usado para controlar todos os navegadores Firefox em

Android na mesma rede Wi-Fi. Os hackers podem usar perfis e dados de usuários e navegar para sites maliciosos, como páginas de phishing.

O bug foi descoberto por Chris Moberly, um pesquisador de segurança australiano do GitLab. Eles pediram à Mozilla para consertá-lo o mais rápido possível.

Ele apontou que a vulnerabilidade está no componenteFirefox SSDP. SSDP é um protocolo de descoberta de serviço simples e é um mecanismo pelo qual o Firefox encontra outros dispositivos na mesma rede para trocar ou receber conteúdo (como streaming de vídeo)

O pesquisador explicou que esse bug é especialmenteperigoso em um cenário em que um hacker entra em um aeroporto ou shopping center, se conecta a uma rede Wi-Fi e pode sequestrar todos os dispositivos conectados a ela.

Outro cenário é se um invasor está mirandoroteadores Wi-Fi vulneráveis. Os invasores podem usar a vulnerabilidade para sequestrar roteadores legados e, em seguida, enviar spam para a rede interna da empresa e forçar os funcionários a se autenticar novamente em páginas de phishing.

O bug foi consertado no Firefox 79.

Leia também

A geleira Doomsday revelou-se mais perigosa do que os cientistas pensavam. Nós contamos o principal

Duas evidências de vida extraterrestre surgiram ao mesmo tempo. Um em Vênus, o outro - ninguém sabe onde

Os veículos híbridos são mais perigosos para o meio ambiente do que os veículos a diesel. Nós contamos o principal