جدیدترین اخبار
6 مهر 1399 ساعت 17:19 دانش و فناوری کد خبر :749124

نفوذ به مرورگر فایرفاکس در اندروید از طریق یک آسیب‌پذیری بحرانی

شرکت موزیلا به تازگی نقصی را برطرف کرده است که به مهاجمین اجازه می‌داد اطلاعات مرورگر فایرفاکس اندروید را در یک شبکه وای فای مشترک، به سرقت ببرند.

به‌گزارش روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، کاربران «نسخه اندروید مرورگر فایرفاکس» که از طریق این آسیب پذیری بحرانی مورد نفوذ قرار می‌گیرند، به صفحات مخرب منتقل می‌شوند که ممکن است منجر به سرقت اطلاعات حساس، بارگیری بدافزار یا نصب افزونه‌های مخرب شود.

این حمله می‌تواند مسیریاب‌های وای فای آسیب پذیر را هدف قرار داده و منجر به سوء استفاده از آن‌ها شود، از این طریق مهاجم می‌تواند به شبکه‌های داخلی یک شرکت نفوذ کرده و کارکنان آن را مجبور به احراز هویت مجدد در سایت‌های فیشینگ کند.

پژوهشگر امنیتی کشف کننده آسیب‌پذیری اجرای دستور از راه دور در موتور (SSDP (Simple Service Discovery Protocol نسخه‌های قدیمی مرورگر فایرفاکس در اندروید، می‌گوید: یک مهاجم می‌تواند از این آسیب‌پذیری برای نفوذ به همه دستگاه‌های متصل به شبکه بی سیم دستگاه هدف استفاده کند.

پروتکلSSDP پروتکلی برای مکان‌یابی سایر دستگاه‌های متصل به شبکه وای فای برای به اشتراک گذاری یا دریافت محتوا است.

نسخه اندروید فایرفاکس به طور دوره‌ای پیام‌های SSDP را به تلفن‌های همراه متصل به شبکه ارسال می‌کند. پس از تعیین محل دستگاه‌های متصل، مولفه SSDP مکان یک فایل XML را ردیابی می‌کند که جزئیات پیکربندی دستگاه در آن ذخیره شده است.

کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا می‌گویند: کاربران مرورگر اندروید فایرفاکس برای جلوگیری از ربوده شدن اطلاعات حساس دستگاه‌های خود باید از جدیدترین “نسخه دردسترس برنامه اندروید فایرفاکس” استفاده کنند.

به گفته پژوهشگران، برای انجام این حمله تنها نصب بودن برنامه فایرفاکس در گوشی همراه اندرویدی کافی است ومهاجم  نیازی ندارد تا قربانی را وادار کند که به وب سایت مخربی دسترسی یابد و یا بر روی پیوندهای مخرب، کلیک کند.

پایگاه اینترنتی hackread  نوشته است: مهاجمان با استفاده از این آسیب پذیری همچنین به هیچ برنامه مخرب واسطی نیاز ندارند.

شرکت موزیلا این نقص و آسیب‌پذیری بحرانی را برطرف کرده است و نسخه بروزرسانی شده این برنامه منتشر شده است.

Ad

روی خط خبر

  • هشدار اتحادیه‌های کارگری در آمریکا: اعتصاب سراسری در صورت نپذیرفتن شکست از سوی ترامپ
  • رشد ۵۴درصدی تولید ایران خودرو
  • سه جایزه جشنواره بوسان به فیلم‌ها و سینماگران ایرانی رسید
  • بیوه سیاه ازدواج کرد / اهدای هزینه جشن به سالمندان و قربانیان کرونا
  • جزئیات جلسه سران پنتاگون از ترس انتقام ترور سردار سلیمانی
  • صادرات 3 میلیون دلاری سایپا در نیمه اول 99
  • شیب نزولی طلا تندتر شد
  • بن سلمان به دادگاهی در آمریکا احضار شد
  • جزئیات خاک‌سپاری کریم اکبری مبارکه اعلام شد
  • تغییر رویکرد وال‌استریت به سود جو بایدن در انتخابات آمریکا
  • 7 هزار سهمیه وام جدید برای بازنشستگان تهران
  • بلومبرگ: اوپک باید برای افزایش تولید نفت ایران آماده شود
  • بازارگردانی ایران خودرو و 3 شرکت دیگر در بورس آغاز شد
  • سهام آسیا اقیانوسیه سقوط کرد
  • وال استریت بالاخره سبز شد
  • قیمت خودرو کاهش یافت / جدیدترین قیمت خودرو در بازار آزاد
  • ارتش: هیچ خطری مرزهای شمالغرب کشور را تهدید نمی‌کند
  • یارانه معیشتی آبان ماه فردا واریز می‌شود
  • تسلیحات فراصوتی روسیه تهدیدی برای آمریکا هستند
  • وزارت خارجه انگلیس، بعیدی‌نژاد را احضار کرد
  • چه افراد و شرکت‌هایی مشمول تحریم‌های جدید آمریکا شدند؟
  • لغو تمامی کنسرت‌ها و برنامه‌ها در جزیره کیش
  • جزئیات شکایت دولت از نمایندگان “توهین کننده” به رئیس جمهور
  • پومپئو: متولدین «بیت‌المقدس» می‌توانند در پاسپورت خود محل تولدشان را «اسرائیل» انتخاب کنند
  • کشور در اوضاع بسیار بحرانی است!
  • روغن نباتی بدون تغییر قیمت در بازار توزیع می‌شود
  • این مرد یک شبه ٦ میلیار دلار از دست داد
  • هر نوع “صید ترال” ممنوع است/ ممنوعیت فقط مختص فانوس‌ماهی‌ها نیست
  • این دستاوردهای نظامی، قدرت ارتش ایران را چند برابر کرده است/ تصاویر
  • شمارش معکوس برای صعود دوباره بازار سهام
  • Ad