Firefox'taki bir hata, telefonunuzu Wi-Fi üzerinden jailbreak yapmanıza izin veriyor

Mozilla, tüm Firefox tarayıcılarını kontrol etmek için kullanılabilecek bir hatayı düzeltti

Android aynı Wi-Fi ağında. Bilgisayar korsanları, kullanıcı profillerini ve verilerini kullanabilir ve kimlik avı sayfaları gibi kötü amaçlı sitelere gidebilir.

Hata, GitLab'da Avustralyalı bir güvenlik araştırmacısı olan Chris Moberly tarafından keşfedildi. Mozilla'yı mümkün olan en kısa sürede düzeltmeye çağırdılar.

Güvenlik açığının bileşenin içinde olduğuna dikkat çektiFirefox SSDP. SSDP, bir Basit Hizmet Keşif Protokolüdür ve Firefox'un içerik alışverişi yapmak veya almak (video akışı gibi) için aynı ağdaki diğer cihazları bulmasını sağlayan bir mekanizmadır.

Araştırmacı, bu hatanın özellikleBir bilgisayar korsanının bir havaalanına veya alışveriş merkezine girdiği, bir Wi-Fi ağına bağlandığı ve ardından ona bağlı tüm cihazları ele geçirebileceği bir senaryoda tehlikeli.

Başka bir senaryo, bir saldırganın hedef almasıdır.savunmasız Wi-Fi yönlendiricileri. Saldırganlar, güvenlik açığını eski yönlendiricileri ele geçirmek için kullanabilir ve ardından şirketin dahili ağına spam gönderebilir ve çalışanları kimlik avı sayfalarında yeniden kimlik doğrulaması yapmaya zorlayabilir.

Hatanın Firefox 79'da düzeltildiği bildirildi.

Ayrıca okuyun

Kıyamet buzulu bilim adamlarının sandığından daha tehlikeli çıktı. Ana şeyi söyleriz

Dünya dışı yaşamın iki kanıtı aynı anda ortaya çıktı. Biri Venüs'te, diğeri - kimse nerede olduğunu bilmiyor

Hibrit araçlar, dizel araçlardan daha çevreye zararlıdır. Ana şeyi söyleriz