وجود باگی تهدید آمیز در مرورگر موزیلا فایرفاکس
به گزارش کارگروه فناوری اطلاعات سایبربان؛ موزیلا به تازگی باگی را از بین برده است که می تواند در جهت تحت کنترل در آوردن مرورگر فایرفاکس کاربران اندرویدی مورد سوء استفاده قرار بگیرد. کاربرانی مورد هدف این نوع اقدامات قرار می گیرند که از یک شبکه وای فای استفاده می کنند.
این باگ کاربران را مجبور میکند تا به سایت های مخربی مانند صفحات فیشینگ ورود کنند.
این باگ توسط Chris Moberlyمحقق امنیتی استرالیایی شناسایی شد که در شرکت نرم افزاری GitLabمشغول به کار است.
این قابلیت آسیب پذیری در واقع بر روی ترکیب پروتکل ساده سرویس شناسایی فایرفاکس موجود بود. مکانیسم آن به این صورت است که فایرفاکس برای تبادل محتوا با دیگر دستگاه های موجود بر روی شبکه وای فای، آن ها را ردیابی می کند و به آن ها متصل می شود.
برای فهم بهتر چگونگی عملکرد این باگ، سناریویی را تصور کنید که هکری به داخل یک فروشگاه یا فرودگاه وارد می شود و به شبکه وای فای آن جا متصل می شود.
این هکر پس از وصل شدن به شبکه وای فای، متنی را با استفاده از زبان برنامه نویسی تولید می کند و آن را به لپ تاپ های دیگران می فرستد. این هرزنامه با شکلی نامناسب از SSDP بر روی سیستم همه کاربران مرورگر فایرفاکس پخش خواهد شد.
گوشی همراه هر کاربر اندرویدی که زمان حمله در حال استفاده از مرورگر فایرفاکس باشد، تحت کنترل هکر ها قرار خواهد گرفت و به سوی سایت های مخرب هدایت خواهد شد. این حمله در برخی مواقع نیز کاربر را مجبور به نصب افزونه ای مخرب در فایرفاکس خواهد کرد.
دیگر سناریو نیز می تواند حمله هکرها به روتر های وای فای آسیب پذیر باشد. مهاجمان می توانند کنترل روتر های منقضی شده را به دست بگیرند و پیام های کد گذاری شده ای را به شبکه داخلی شرکت ها ارسال کنند.
این پیام ها کارمندان شرکت را مجبور به تایید صفحات فیشینگ می کند.
Moberlyگفت:
«من چندی پیش در تابستان ، وجود این باگ را به مسئولین موزیلا گزارش داده بودم.»
این مشکل در موزیلا۷۹ برطرف شد. اگر چه بسیاری از کاربران، آخرین نسخه موزیلا را نصب نکرده آمد. لازم به ذکر است کاربران نسخه دسکتاپ موزیلا مورد این حملات قرار نگرفتند.
بهترین راهکار مقابله با این باگ ، دانلود آخرین نسخه اندروید موزیلا است.