O eroare în Firefox vă permite să vă jailbreak telefonul prin Wi-Fi

Mozilla a remediat o eroare care ar putea fi folosită pentru a controla toate browserele Firefox

Android pe aceeași rețea Wi-Fi. Hackerii pot folosi profilurile și datele utilizatorilor și pot naviga către site-uri rău intenționate, cum ar fi paginile de phishing.

Bug-ul a fost descoperit de Chris Moberly, un cercetător australian în securitate la GitLab. Au cerut Mozilla să o remedieze cât mai curând posibil.

El a subliniat că vulnerabilitatea se află în componentăFirefox SSDP. SSDP este un protocol simplu de descoperire a serviciilor și este un mecanism prin care Firefox găsește alte dispozitive din aceeași rețea pentru a schimba sau primi conținut (cum ar fi streaming video)

Cercetătorul a explicat că acest bug este mai alespericulos într-un scenariu în care un hacker intră într-un aeroport sau într-un centru comercial, se conectează la o rețea Wi-Fi și apoi poate să deturneze toate dispozitivele care sunt conectate la acesta.

Un alt scenariu este dacă un atacator vizeazăroutere vulnerabile Wi-Fi. Atacatorii pot folosi vulnerabilitatea pentru a deturna routerele vechi și apoi să trimită spam către rețeaua internă a companiei și să forțeze angajații să se autentifice din nou pe paginile de phishing.

Bug-ul ar fi fost remediat în Firefox 79.

Citește și

Ghețarul Doomsday s-a dovedit a fi mai periculos decât credeau oamenii de știință. Spunem principalul lucru

Două dovezi ale vieții extraterestre au apărut simultan. Una pe Venus, cealaltă - nimeni nu știe unde

Vehiculele hibride sunt mai periculoase pentru mediu decât vehiculele diesel. Spunem principalul lucru