จุดบกพร่องของ Firefox ช่วยให้คุณสามารถเจลเบรคโทรศัพท์ของคุณผ่าน Wi-Fi

Mozilla ได้แก้ไขข้อบกพร่องที่สามารถใช้เพื่อควบคุมเบราว์เซอร์ Firefox ทั้งหมดได้

Android บนเครือข่าย Wi-Fi เดียวกัน แฮกเกอร์สามารถใช้โปรไฟล์ผู้ใช้และข้อมูลและนำทางไปยังไซต์ที่เป็นอันตราย เช่น หน้าฟิชชิ่ง

Chris Moberly นักวิจัยด้านความปลอดภัยชาวออสเตรเลียที่ GitLab ค้นพบข้อบกพร่องนี้ พวกเขาเรียกร้องให้ Mozilla แก้ไขโดยเร็วที่สุด

เขาชี้ให้เห็นว่าช่องโหว่อยู่ในส่วนประกอบFirefox SSDP SSDP เป็น Simple Service Discovery Protocol และเป็นกลไกที่ Firefox ค้นหาอุปกรณ์อื่น ๆ ในเครือข่ายเดียวกันเพื่อแลกเปลี่ยนหรือรับเนื้อหา (เช่นการสตรีมวิดีโอ)

ผู้วิจัยอธิบายว่าจุดบกพร่องนี้โดยเฉพาะอันตรายในสถานการณ์ที่แฮ็กเกอร์เข้าไปในสนามบินหรือห้างสรรพสินค้าเชื่อมต่อกับเครือข่าย Wi-Fi จากนั้นสามารถจี้อุปกรณ์ทั้งหมดที่เชื่อมต่ออยู่

อีกสถานการณ์หนึ่งคือหากผู้โจมตีกำหนดเป้าหมายเราเตอร์ Wi-Fi ที่มีช่องโหว่ ผู้โจมตีสามารถใช้ช่องโหว่ในการจี้เราเตอร์เดิมจากนั้นส่งสแปมไปยังเครือข่ายภายในของ บริษัท และบังคับให้พนักงานตรวจสอบสิทธิ์อีกครั้งในหน้าฟิชชิง

มีรายงานว่ามีการแก้ไขข้อบกพร่องใน Firefox 79

อ่านยัง

ธารน้ำแข็ง Doomsday กลายเป็นอันตรายมากกว่าที่นักวิทยาศาสตร์คิด เราบอกสิ่งสำคัญ

หลักฐานสองชิ้นของสิ่งมีชีวิตนอกโลกปรากฏขึ้นพร้อมกัน หนึ่งบนดาวศุกร์อีกดวงไม่มีใครรู้ว่าอยู่ที่ไหน

รถยนต์ไฮบริดเป็นอันตรายต่อสิ่งแวดล้อมมากกว่ารถยนต์ดีเซล เราบอกสิ่งสำคัญ