Безпека

Помилка в Firefox дозволяє зламати телефон через Wi-Fi

Експерти закликали Mozilla виправити помилку якомога швидше

Mozilla попросила користувачів Firefox на Android терміново оновити браузер. Вони знайшли помилку, використовуючи яку, хакери можуть зламати пристрій через Wi-Fi мережу і відвідувати шкідливі сайти. Про це пише HighTech з посланням на zdnet.com.

Mozilla виправила помилку, яку можна було використовувати для того, щоб контролювати всі браузери Firefox на Android в одній Wi-Fi-мережі. Хакери можуть використовувати профілі і дані користувачів, а також переходити по шкідливих сайтах, таким як фішингові сторінки.

Помилку виявив Кріс Моберлі, австралійський дослідник безпеки, що працює в GitLab. Він закликав Mozilla виправити її якомога швидше.

Він вказав, що вразливість знаходиться в компоненті Firefox SSDP. SSDP – це Simple Service Discovery Protocol і являє собою механізм, за допомогою якого Firefox знаходить інші пристрої в тій же мережі для обміну або отримання контенту (наприклад, обміну відеопотоками).

Дослідник пояснив, що цей баг особливо небезпечний при сценарії, коли хакер заходить в аеропорт або торговий центр, підключається до Wi-Fi мережі, а потім може захопити всі пристрої, які до неї підключені.

Інший сценарій – якщо зловмисник націлений на вразливі Wi-Fi-маршрутизатори. Зловмисники можуть використовувати вразливість для захоплення застарілих маршрутизаторів, а потім розсилати спам у внутрішню мережу компанії і змушувати співробітників проходити повторну аутентифікацію на фішингових сторінках.

Повідомляється, що помилка була виправлена в Firefox 79.

Petro

Recent Posts

Нові правила мобілізації: кого визнають непридатним та виключать із військового обліку – повний список

Важлива інформація Непридатними визнають, якщо є захворювання із затвердженого переліку Після набрання чинності законом про…

2 години ago

На ринку торгують військовими речами з позначкою: «Не для продажу!»

У Ковелі на території Привокзального ринку жінка торгує військовим одягом з позначкою «Не для продажу!».…

4 години ago

Пенсії перерахують заднім числом за лічені тижні: кому збільшать

Такий перерахунок відбувається тільки раз на два роки В Україні з 1 червня перерахують пенсії…

6 години ago

Магнітні бурі, прогноз на три дні: чого очікувати від сонячної активності 16-18 травня

Найближчим часом сонячна активність знизиться. Прогноз сонячної та геомагнітної активності на 16-18 травня 2024 року…

8 години ago

Чи можуть призвати чоловіка у декретній відпустці?

Цивільний чоловік, який іде у декретну відпустку з догляду за дитиною, не може мати права…

10 години ago

Почнуть садити ухилянтів: коли здеруть усі на штрафи – нардеп проговорився про те, що недомовляли

Почалося Законодавча пропозиція, висунута членом комітету Верховної Ради з національної безпеки, оборони та розвідки Олександром…

13 години ago