باگ فایرفاکس شناسایی شد
با سوءاستفاده از یک باگ در مرورگر فایرفاکس سیستم عامل اندروید، میتوان کاربران را وادار به دسترسی به سایتهای مخرب از جمله سایتهای فیشینگ کرد.

ایسنا: یکی از اقدامات کلاهبرداران این است که با راهاندازی سایتهای جعلی که شبیه به سایتهای اصلی است، به ربودن اطلاعات افراد، اغلب برای سوءاستفادههای مالی اقدام میکنند. در این شیوه که اصطلاحاً به فیشینگ معروف است، از طریق اطلاعات واردشده توسط کاربران در صفحات جعلی حسابهای بانکی قربانیان خالی میشود و کاربرانی که دارای سواد دیجیتالی کمتر هستند، یا از ابزارهای بهروزنشده استفاده میکنند، بیشتر در معرض خطر هستند و اطلاعات آنان مورد سوءاستفاده قرار میگیرند.
در این راستا و به نقل از مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) شرکت موزیلا به تازگی یک باگ امنیتی را در مرورگر فایرفاکس رفع کرده است که سوءاستفاده از این باگ موجب میشود تا کنترل تمام مرورگرهای فایرفاکس اندروید موجود در یک شبکه وایفای را در دست گرفته و کاربران را وادار به دسترسی به سایتهای مخرب از جمله سایتهای فیشینگ کرد. این آسیبپذیری توسط Chris Moberly که در GitLab کار میکند، شناسایی شده است.
در واقع، مولفه Simple Service Discovery Protocol فایرفاکس که به اختصار SSDP نامیده میشود، آسیبپذیر است. مولفه SSDP مکانیزمی است که فایرفاکس برای شناسایی دیگر دستگاههای موجود در شبکه جهت اشتراک و دریافت محتوا (برای مثال اشتراک ویدئو با دستگاه Roku) استفاده میکند. زمانی که مکان دستگاه شناسایی شد، مولفهSSDP فایرفاکس مکان فایل XML را که پیکربندی دستگاه در آن قرار دارد، دریافت میکند.
در نسخههای پیشین فایرفاکس میتوان دستورات Intent اندروید را در این فایل XML مخفی کرد و مرورگر فایرفاکس را وادار به اجرای این دستورات Intent کرد. دستورات Intent پیغامهایی هستند که به واسطه آنها از سیستم تقاضای انجام کار یا عملیات خاصی میشود. با استفاده از آبجکت intent میتوان بین کامپوننتهای مختلف یک برنامهکاربری و حتی کامپوننتهای نرمافزاری دیگر برنامههای کاربردی تعامل برقرار کرده و اطلاعات رد و بدل کرد. برای مثال، یک Activity میتواند Activity دیگر را جهت عکس گرفتن اجرا کند یا به فایرفاکس بگوید که وارد لینک مشخصی شود.
البته این آسیبپذیری در نسخه ۷۹ از فایرفاکس رفع شده است. بنابراین به تمام کاربرانی که از مرورگر فایرفاکس در سیستمعامل اندروید استفاده میکنند، توصیه میشود که مرورگر خود را به آخرین نسخه موجود بهروزرسانی کنند.
وبگردی
-
الی گشت
-
سرور HP
-
دانلود فیلم هندی
-
تجهیزات آشپزخانه صنعتی
-
خرید وب مانی
-
خرید یوسی
-
تحصیل در آمریکا با دیپلم
-
چمن مصنوعی
-
خرید فرش دستباف
-
قیمت میلگرد
-
هاست ایران
-
دوره «MBA»
-
سایت ترجمه
-
کد تخفیف رایگان
-
آموزش حسابداری
-
انگشتر جواهر
-
خرید فالوور اینستاگرام
-
قفل دیجیتال
-
گندم موزیک
-
بهترین آهنگ های ایرانی
-
چمن مصنوعی
-
binance signals
-
بلبرینگ
-
کابین آسانسور
-
درمان بواسیر خارجی
-
خرید بلیط هواپیما
-
خرید فالور اینستاگرام
-
دارالترجمه نزدیک من
-
مجله سلامت کوئیک فیت
-
قطعات خودرو
-
خرید آنلاین میوه
-
فروشگاه اینترنتی
-
دکتریاب
-
تدریس خصوصی زبان
-
خرید یوسی پابجی موبایل
-
خرید فالوور فیک
-
تعمیرگاه اتوداکار
-
ایمپلنت یک روزه
-
خریدار نقره
-
سرور اچ پی
-
دانلود فیلم ایرانی
-
خرید سرور hp
-
خرید فالوور ارزان
-
neuralink chip
-
تعمیر کرکره برقی شبانه روزی
-
خرید یوسی پابجی
-
خرید گل
-
دانلود آهنگ جدید
-
کلینیک زیبایی آنیل
-
سردخانه محلی مطمئن برای مواد غذایی
-
خرید سرور hp
-
خرید لوازم آرایشی
-
خرید سرور
-
جدید ترین آهنگ ها
-
تبلیغ در گوگل
-
طراحی وب سایت
-
خرید پرفکت مانی
-
طراحی سایت
-
rdiet.ir
-
قیمت هنگ درام
-
ثبت شرکت
-
فروش کابل شبکه
-
مزایده خودرو
-
paraffin wax price
-
سئو سایت
-
خرید یوسی
-
آهن هایپر
-
خرید کولر گازی
-
Oraclez Token Generator
-
فروش اقساطی با چک شخصی
-
شرکت حمل و نقل
-
فروشگاه آنلاین لوازم آرایشی
-
نرم افزار CRM دیدار
-
قیمت روز گوشی
-
فیلم ترسناک جدید
-
خرید و فروش تتر
-
تهران کنتاکی
مطالب مرتبط
- یکی از محبوبترین امکانات آیفون به اندروید آمد
- به کدام سایتها از طریق WIFI عمومی نباید وارد شد؟
- اولین دوره مسابقات ورزشهای الکترونیک "آپارات گیم"
- ابداع آجرهایی که میتوانند جایگزین باتری شوند!
- شیائومی یک تلویزیون شیشهای عرضه کرد!
- «الکامپ» به آخر سال موکول شد
- "الکسا" میرزا بنویس شد!
- شاهکار جدید گوگل دنیا را زیر و رو کرد
- طراحی با اصالت ایرانی و هوشمندی جهانی
- پیام رسان واتس آپ را به روزرسانی کنید
- سیاست جدید حریم خصوصی واتساپ فعلا اجرا نمیشود
- حضور دکتر مسعود سیرتی، مدرس دانشگاه در دومین نمایش...
نظر شما چیست؟
لیست نظرات
نظری ثبت نشده است