Chyba vo Firefoxe vám umožňuje útek z väzenia vášho telefónu cez Wi-Fi

Mozilla opravila chybu, ktorú bolo možné použiť na ovládanie všetkých prehliadačov Firefox

Android v rovnakej sieti Wi-Fi. Hackeri môžu používať používateľské profily a údaje a prechádzať na škodlivé stránky, ako sú napríklad phishingové stránky.

Túto chybu objavil austrálsky výskumník bezpečnosti v spoločnosti GitLab Chris Moberly. Vyzvali Mozillu, aby to čo najskôr napravila.

Naznačil, že zraniteľnosť je súčasťouFirefox SSDP. SSDP je protokol Simple Service Discovery Protocol a je mechanizmus, pomocou ktorého prehľadávač Firefox vyhľadáva ďalšie zariadenia v rovnakej sieti na výmenu alebo prijímanie obsahu (napríklad streamovanie videa).

Vedec vysvetlil, že táto chyba je obzvlášťnebezpečné v scenári, keď hacker vstúpi na letisko alebo do nákupného centra, pripojí sa k sieti Wi-Fi a potom môže uniesť všetky zariadenia, ktoré sú k nemu pripojené.

Ďalším scenárom je, ak útočník mierizraniteľné smerovače Wi-Fi. Útočníci môžu použiť túto chybu na únos starších smerovačov a potom poslať spam do internej siete spoločnosti a prinútiť zamestnancov k opätovnej autentifikácii na phishingových stránkach.

Chyba bola údajne opravená vo Firefoxe 79.

Prečítajte si tiež

Ľadovec Doomsday sa ukázal byť nebezpečnejším, ako si vedci mysleli. Hovoríme to hlavné

Naraz sa objavili dva dôkazy o mimozemskom živote. Jeden na Venuši, druhý - nikto nevie kde

Hybridné vozidlá sú ekologickejšie ako vozidlá s naftovým motorom. Hovoríme to hlavné