Mozilla opravila chybu, ktorú bolo možné použiť na ovládanie všetkých prehliadačov Firefox
Túto chybu objavil austrálsky výskumník bezpečnosti v spoločnosti GitLab Chris Moberly. Vyzvali Mozillu, aby to čo najskôr napravila.
Naznačil, že zraniteľnosť je súčasťouFirefox SSDP. SSDP je protokol Simple Service Discovery Protocol a je mechanizmus, pomocou ktorého prehľadávač Firefox vyhľadáva ďalšie zariadenia v rovnakej sieti na výmenu alebo prijímanie obsahu (napríklad streamovanie videa).
Našiel sa úhľadný malý bug Firefoxu pre Android. Aktuálna verzia nie je zraniteľná, uistite sa, že máte aktuálnu verziu. ? https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI
– initstring (@init_string) 15. septembra 2020
Vedec vysvetlil, že táto chyba je obzvlášťnebezpečné v scenári, keď hacker vstúpi na letisko alebo do nákupného centra, pripojí sa k sieti Wi-Fi a potom môže uniesť všetky zariadenia, ktoré sú k nemu pripojené.
Ďalším scenárom je, ak útočník mierizraniteľné smerovače Wi-Fi. Útočníci môžu použiť túto chybu na únos starších smerovačov a potom poslať spam do internej siete spoločnosti a prinútiť zamestnancov k opätovnej autentifikácii na phishingových stránkach.
Chyba bola údajne opravená vo Firefoxe 79.
Prečítajte si tiež
Ľadovec Doomsday sa ukázal byť nebezpečnejším, ako si vedci mysleli. Hovoríme to hlavné
Naraz sa objavili dva dôkazy o mimozemskom živote. Jeden na Venuši, druhý - nikto nevie kde
Hybridné vozidlá sú ekologickejšie ako vozidlá s naftovým motorom. Hovoríme to hlavné