تاریخ انتشار: دوشنبه 1399/07/07 - 20:31
کد خبر: 371636

آسیب‌پذیری خطرناک در فایرفاکس

​​​​​​​شرکت موزیلا به تازگی نقصی را برطرف کرده است که به مهاجمین اجازه می‌داد اطلاعات مرورگر فایرفاکس اندروید را در یک شبکه وای‌فای مشترک، به سرقت ببرند.

به گزارش «خبرنامه دانشجویان ایران» به نقل از ایسنا؛ کاربران «نسخه اندروید مرورگر فایرفاکس» که از طریق این آسیب پذیری بحرانی مورد نفوذ قرار می‌گیرند، به صفحات مخرب منتقل می‌شوند که ممکن است منجر به سرقت اطلاعات حساس، بارگیری بدافزار یا نصب افزونه‌های مخرب شود. این حمله می‌تواند مسیریاب‌های وای‌فای آسیب‌پذیر را هدف قرار داده و منجر به سوءاستفاده از آن‌ها شود، از این طریق مهاجم می‌تواند به شبکه‌های داخلی یک شرکت نفوذ کرده و کارکنان آن را مجبور به احراز هویت مجدد در سایت‌های فیشینگ کند.

پژوهشگر امنیتی کشف‌کننده آسیب‌پذیری اجرای دستور از راه دور در موتور (SSDP (Simple Service Discovery Protocol نسخه‌های قدیمی مرورگر فایرفاکس در اندروید، می‌گوید: یک مهاجم می‌تواند از این آسیب‌پذیری برای نفوذ به همه دستگاه‌های متصل به شبکه بی سیم دستگاه هدف استفاده کند. پروتکلSSDP پروتکلی برای مکان‌یابی سایر دستگاه‌های متصل به شبکه وای فای برای به اشتراک گذاری یا دریافت محتوا است.

نسخه اندروید فایرفاکس به طور دوره‌ای پیام‌های SSDP را به تلفن‌های همراه متصل به شبکه ارسال می‌کند. پس از تعیین محل دستگاه‌های متصل، مولفه SSDP مکان یک فایل XML را ردیابی می‌کند که جزئیات پیکربندی دستگاه در آن ذخیره شده است. کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا می‌گویند: کاربران مرورگر اندروید فایرفاکس برای جلوگیری از ربوده شدن اطلاعات حساس دستگاه‌های خود باید از جدیدترین "نسخه دردسترس برنامه اندروید فایرفاکس" استفاده کنند.

به گفته پژوهشگران، برای انجام این حمله تنها نصب بودن برنامه فایرفاکس در گوشی همراه اندرویدی کافی است ومهاجم  نیازی ندارد تا قربانی را وادار کند که به وب سایت مخربی دسترسی یابد و یا بر روی پیوندهای مخرب، کلیک کند. پایگاه اینترنتی hackread  نوشته است: مهاجمان با استفاده از این آسیب پذیری همچنین به هیچ برنامه مخرب واسطی نیاز ندارند. شرکت موزیلا این نقص و آسیب‌پذیری بحرانی را برطرف کرده است و نسخه به‌روزرسانی شده این برنامه منتشر شده است.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
جذب دانشجوی دکتری در دانشگاه شریف باکمک‌هزینه تحصیلی ۴۰۰ میلیون تومانی
تخصص ما کشف تقلب و تخلف است/ آماده‌ایم در جنگ اقتصادی به نهادهای نظارتی کمک کنیم
پلیس: آگهی‌های استخدام با درآمدهای نجومی تله کلاهبرداران است
اپ ادیت عکس گوگل تعطیل شد
مراسم «یادمان شهدای میناب» در دانشگاه آزاد برگزار شد
توضیحات معاون دانشجویی دانشگاه شریف در خصوص احکام انضباطی دانشجویان
فرصت ثبت‌نام در المپیاد علمی علوم پزشکی تا ۱۸ خرداد تمدید شد
شمار شهدای جنگ غزه به ۷۲۹۷۱ نفر رسیدر
اشاره رهبر انقلاب به کهن‌ترین دست‌نوشته موجود از حضرت امام خمینی(ره)
از میدان اوکراین تا جنگ علیه ایران
بی‌ثباتی قیمت‌ها همچنان مهم‌ترین دغدغه فعالان اقتصادی
هر جا دست مردم باز باشد، گره‌های بزرگ باز می‌شود
تعلل نکنید / کریدور شمال-جنوب هر چه سریع تر راه‌اندازی شود
ساز ناکوک بیروت
اسرائیل متهم به جاسوسی در آمریکا شد
واشنگتن به دنبال مصادره دارایی‌های ایران به نفع کشورهای خلیج فارس است
ادعای سنتکام درباره پهپادهای مهاجم ایرانی در تنگه هرمز
هشدار نسبت به خطرات مرگبار ویروس ابولا
افشای جزئیات جدیدی از موج جاسوسی اسرائیل علیه مقامات آمریکایی
مقر فرماندهی ارتش اسرائیل هدف حزب الله قرار گرفت
تعلل مدیریتی در جنگ اقتصادی
نظرسنجی
بنظر شما باتوجه به حوادث اخیر و شکست سنگین از ایران، چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟





مشاهده نتایج
go to top