• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۸۳۷۲۰۳
تاریخ انتشار: ۰۶ مهر ۱۳۹۹ - ۱۷:۴۷
علمی و فرهنگی » فرهنگ عمومی

نفوذ به مرورگر فایرفاکس در اندروید از طریق یک آسیب‌پذیری بحرانی

شرکت موزیلا به تازگی نقصی را برطرف کرده است که به مهاجمان اجازه می‌داد اطلاعات مرورگر فایرفاکس اندروید را در یک شبکه وای فای مشترک، به سرقت ببرند.

نفوذ به مرورگر فایرفاکس در اندروید از طریق یک آسیب‌پذیری بحرانیبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، کاربران «نسخه اندروید مرورگر فایرفاکس» که از طریق این آسیب پذیری بحرانی مورد نفوذ قرار می‌گیرند، به صفحات مخرب منتقل می‌شوند که ممکن است منجر به سرقت اطلاعات حساس، بارگیری بدافزار یا نصب افزونه‌های مخرب شود.
این حمله می‌تواند مسیریاب‌های وای فای آسیب پذیر را هدف قرار داده و منجر به سوء استفاده از آن‌ها شود، از این طریق مهاجم می‌تواند به شبکه‌های داخلی یک شرکت نفوذ کرده و کارکنان آن را مجبور به احراز هویت مجدد در سایت‌های فیشینگ کند.
پژوهشگر امنیتی کشف کننده آسیب‌پذیری اجرای دستور از راه دور در موتور SSDP (Simple Service Discovery Protocol نسخه‌های قدیمی مرورگر فایرفاکس در اندروید، می‌گوید: یک مهاجم می‌تواند از این آسیب‌پذیری برای نفوذ به همه دستگاه‌های متصل به شبکه بی سیم دستگاه هدف استفاده کند.
پروتکل SSDP پروتکلی برای مکان‌یابی سایر دستگاه‌های متصل به شبکه وای فای برای به اشتراک گذاری یا دریافت محتوا است.
نسخه اندروید فایرفاکس به طور دوره‌ای پیام‌های SSDP را به تلفن‌های همراه متصل به شبکه ارسال می‌کند. پس از تعیین محل دستگاه‌های متصل، مولفه SSDP مکان یک فایل XML را ردیابی می‌کند که جزئیات پیکربندی دستگاه در آن ذخیره شده است.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا می‌گویند: کاربران مرورگر اندروید فایرفاکس برای جلوگیری از ربوده شدن اطلاعات حساس دستگاه‌های خود باید از جدیدترین "نسخه دردسترس برنامه اندروید فایرفاکس" استفاده کنند.
به گفته پژوهشگران، برای انجام این حمله تنها نصب بودن برنامه فایرفاکس در گوشی همراه اندرویدی کافی است و مهاجم نیازی ندارد تا قربانی را وادار کند که به وب سایت مخربی دسترسی یابد و یا بر روی پیوند‌های مخرب، کلیک کند.
پایگاه اینترنتی hackread نوشته است: مهاجمان با استفاده از این آسیب پذیری همچنین به هیچ برنامه مخرب واسطی نیاز ندارند.
شرکت موزیلا این نقص و آسیب‌پذیری بحرانی را برطرف کرده است و نسخه بروزرسانی شده این برنامه منتشر شده است.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
زنان و دانش آموزان سفیران مدیریت مصرف برق
ورود کشتی ۳ هزار تنی گندم کیفی به بندر نوشهر
برخورد قاطع پلیس با خریداران اموال مسروقه
محور کندوان ایمن در برابر ریزش سنگ
سپاهان اصفهان درخانه به مصاف استقلال گنبد می رود
تخریب بنا‌های غیرمجاز حریم سد گلورد
نجات جان چند خانواده عشایری با بالگرد
دیدار گیتی پسند و پالایش نفت اصفهان امروز مقابل حریفان
کاهش ۴۸ درصدی بارش‌ها در مازندران
تامین زمین برای بیش از چهار هزار متقاضی نهضت ملی مسکن در چهارمحال و بختیاری تا دهه فجر
اطلاعیه قطع برق در برخی مناطق سمنان و شاهرود
اثربخشی معنادار کمربندهای حمایتی بر دردهای لگنی
حمله گرگ گرسنه به روستای لمه درق کلیبر
ساخت ۵۲۶ کلاس درس در اجرای طرح نهضت توسعه عدالت در فضای آموزشی
پیاز‌های ارزان در خراسان شمالی انبار شد
وضعیت قرمز کیفیت هوا در برخی شهر‌های صنعتی
کاتا قهرمانی کشور؛ راه رسیدن به تیم ملی
توافق جدید ایران و آذربایجان برای کاهش ترافیک کامیون‌ها در مرز آستارا
بارش برف و باران در غرب کشور، امروز ۳ دی ماه
شهروند خبرنگار؛ مشکل تردد در تقاطع های شهرسلماس
  • پربازدیدها
  • پر بحث ترین ها
نبود اتفاق نظر در شورای امنیت درباره اسنپ بک
آدرس محل توزیع برنج دولتی در شهرستان بویراحمد
جبران کسری حقوق کارکنان با کالابرگ
توافق طرف‌های یمنی برای تبادل هزاران اسیر
مدارس مازندران فردا چهارشنبه غیرحضوری شد
دولت برای مصوبه بنزینی خود اصلاحیه داد
دلار در مرکز مبادله ۱۱۲ هزارتومانی شد
«فواد ۱۲۸» سامانه‌ای برای شنیده شدن صدای مردم
مالکیت سامانه «کاتب» به سازمان ثبت منتقل می‌شود
تأکید شورای‌عالی شهرسازی بر تأمین زمین برای طرح‌های مسکن
اعلام ضوابط جدید تسهیلات مسکن
زلنسکی: مذاکرات برای پایان جنگ با روسیه به نتیجه نزدیک می‌شود
متن لایحه بودجه ۱۴۴۴ میلیارد تومانی سال ۱۴۰۵ منتشر شد
افزایش آلودگی هوا در کلان شهر‌ها؛ ورود سامانه بارشی از غرب
مخالفت دادگاه CAS با درخواست استقلال
معلم کهگیلویه و بویراحمدی حائز رتبه دوم کشوری  (۶ نظر)
دبیر: اجازه رفتن امیر رضا به جمهوری آذربایجان را نخواهم داد  (۱ نظر)
کاهش ۹ میلیون لیتری مصرف روزانه بنزین  (۱ نظر)
تعیین نحوه تعدیل اقساط مهریه مطابق با نوسانات نرخ طلا و سکه  (۱ نظر)
تمدید مهلت ثبت‌نام آزمون دانشجومعلمان تا ۵ دی  (۱ نظر)
۳۱ هزار دستگاه خودرو برای ۱۰ میلیون نفر  (۱ نظر)
هوای تبریز، ناسالم برای گروههای حساس  (۱ نظر)
واریز یارانه حمایتی «یسنا» برای مادران   (۱ نظر)
اژه‌ای: مقابله دستگاه قضا با فساد، گزینشی نیست  (۱ نظر)
آغاز ثبت‌نام مراسم معنوی اعتکاف در استان از چهارشنبه  (۱ نظر)
اختصاص ۹ هزار و ۱۰۰ واحد زمین برای متقاضیان طرح جوانی جمعیت در خوزستان  (۱ نظر)
آمریکا ۱۰۴ غیرنظامی را کشت  (۱ نظر)
دستبند پلیس بر دستان عامل تیراندازی در خمام  (۱ نظر)
توقیف سومین نفتکش عازم ونزوئلا از سوی آمریکا  (۱ نظر)
برگزاری یادواره شهدای کارگر بسیجی در مشهد  (۱ نظر)