• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۸۳۷۲۰۳
تاریخ انتشار: ۰۶ مهر ۱۳۹۹ - ۱۷:۴۷
علمی و فرهنگی » فرهنگ عمومی

نفوذ به مرورگر فایرفاکس در اندروید از طریق یک آسیب‌پذیری بحرانی

شرکت موزیلا به تازگی نقصی را برطرف کرده است که به مهاجمان اجازه می‌داد اطلاعات مرورگر فایرفاکس اندروید را در یک شبکه وای فای مشترک، به سرقت ببرند.

نفوذ به مرورگر فایرفاکس در اندروید از طریق یک آسیب‌پذیری بحرانیبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، کاربران «نسخه اندروید مرورگر فایرفاکس» که از طریق این آسیب پذیری بحرانی مورد نفوذ قرار می‌گیرند، به صفحات مخرب منتقل می‌شوند که ممکن است منجر به سرقت اطلاعات حساس، بارگیری بدافزار یا نصب افزونه‌های مخرب شود.
این حمله می‌تواند مسیریاب‌های وای فای آسیب پذیر را هدف قرار داده و منجر به سوء استفاده از آن‌ها شود، از این طریق مهاجم می‌تواند به شبکه‌های داخلی یک شرکت نفوذ کرده و کارکنان آن را مجبور به احراز هویت مجدد در سایت‌های فیشینگ کند.
پژوهشگر امنیتی کشف کننده آسیب‌پذیری اجرای دستور از راه دور در موتور SSDP (Simple Service Discovery Protocol نسخه‌های قدیمی مرورگر فایرفاکس در اندروید، می‌گوید: یک مهاجم می‌تواند از این آسیب‌پذیری برای نفوذ به همه دستگاه‌های متصل به شبکه بی سیم دستگاه هدف استفاده کند.
پروتکل SSDP پروتکلی برای مکان‌یابی سایر دستگاه‌های متصل به شبکه وای فای برای به اشتراک گذاری یا دریافت محتوا است.
نسخه اندروید فایرفاکس به طور دوره‌ای پیام‌های SSDP را به تلفن‌های همراه متصل به شبکه ارسال می‌کند. پس از تعیین محل دستگاه‌های متصل، مولفه SSDP مکان یک فایل XML را ردیابی می‌کند که جزئیات پیکربندی دستگاه در آن ذخیره شده است.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا می‌گویند: کاربران مرورگر اندروید فایرفاکس برای جلوگیری از ربوده شدن اطلاعات حساس دستگاه‌های خود باید از جدیدترین "نسخه دردسترس برنامه اندروید فایرفاکس" استفاده کنند.
به گفته پژوهشگران، برای انجام این حمله تنها نصب بودن برنامه فایرفاکس در گوشی همراه اندرویدی کافی است و مهاجم نیازی ندارد تا قربانی را وادار کند که به وب سایت مخربی دسترسی یابد و یا بر روی پیوند‌های مخرب، کلیک کند.
پایگاه اینترنتی hackread نوشته است: مهاجمان با استفاده از این آسیب پذیری همچنین به هیچ برنامه مخرب واسطی نیاز ندارند.
شرکت موزیلا این نقص و آسیب‌پذیری بحرانی را برطرف کرده است و نسخه بروزرسانی شده این برنامه منتشر شده است.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
حضور تیم‌های خراسان رضوی در مرحله دوم لیگ نوجوانان بسکتبال کشور
پیش‌بینی تولید ۷ میلیون تن کنسانتره مس در اردبیل
توقیف ۱۴ دستگاه خودروی شوتی در هرمزگان
زنجان میزبان اردوی انتخابی تیم ملی فوتبال دختران کشور
انتقال آب از جنوب به تهران را تکذیب شد
سمنان میزبان پیکر مطهر شهدای گمنام در ایام فاطمیه
اعلام پایان تب برفکی؛ به زودی
آغاز به کار سی و هفتمین جشنواره تئاتر استانی چهارمحال و بختیاری
زنجان پرچمدار تحول در آموزش و تربیت ملی
تشکیل شورای راهبری ثبت معاملات املاک در لرستان
کنگره ملی ۷ هزار شهید استان ، سال ۱۴۰۶ در کرمان
وزیر راه: چند پروژه ملی تا پایان سال افتتاح می‌شود
استادی که هم درس اخلاق می‌دهد، هم هنر خوشنویسی
پیشگیری از دیابت باید از دوران کودکی آغاز شود
از رفع نقاط حادثه خیز در جاد‌ها برون شهری تا نصب سرعت کاه در معابر درون شهری و روستایی
شناسایی ۱۵۰ هزار ویلای پرمصرف گاز در مازندران
اجرای طرح پایش ایمنی در واحد‌های صنعتی شاهین شهر و میمه
۵ میراث ناملموس البرز در فهرست ملی به ثبت رسید
ورود دومین محموله تجهیزات کارخانه طلای خونیک به خراسان جنوبی
توضیحات سخنگوی دولت درباره قیمت بنزین
  • پربازدیدها
  • پر بحث ترین ها
تیم ملی فوتبال ایران وارد شهر العین شد
۲۰ سرنشین در هواپیمای نظامی ترکیه حضور داشتند
جنگ بی صدا، کشف و شناسایی تعدادی از نفرات اصلی موسسه ایران آکادمیا در داخل و خارج از کشور
تیزپروازان نیروی هوایی با همه وجود به میدان آمدند
اطلاعیه کارگروه شرایط اضطرار آلودگی هوای استان مرکزی
مقاومت در لبنان وارد مرحله بازدارندگی هوشمند شده است
جلسات فشرده مجلس برای بررسی عملکرد یکساله برنامه هفتم
گیجگاه ۱۴۰۴/۰۸/۲۰
زبان معیار ۱۴۰۴/۰۸/۲۰
بهبودی ۵ تا ۱۵ درصدی بارش‌ها با بارورسازی ابر‌ها
آغاز رأی گیری سراسری ششمین انتخابات پارلمانی در عراق
رشد ۸ درصدی برای نجات اقتصاد ضروری است
دلجویی رئیس‌جمهور از خانواده مرحوم احمد بالدی
روزی که نیرو‌های مسلح از دستور رهبری «شوکه شدند»
شبکه ضدامنیتی آمریکایی اسرائیلی، متلاشی شد
فروش فوق‌العاده ۲ محصول سایپا از فردا  (۱ نظر)
شهادت ستوان یکم ولی زاده، مدافع نظم و امنیت در رامشیر  (۱ نظر)
تیزپروازان نیروی هوایی با همه وجود به میدان آمدند  (۱ نظر)
اهواز آلوده‌ترین شهر کشور  (۱ نظر)
اجرای طرح رایگان دوگانه سوز کردن خودرو‌های مدل ۹۴ به بالا در خوزستان  (۱ نظر)
پایداری هوا و انباشت آلاینده‌ها در اصفهان تا پایان هفته  (۱ نظر)
ماجرای دنباله دار پرستار قاتل نوزادان در انگلیس  (۱ نظر)
اعتراف صریح ترامپ، اثبات جنایت آمریکا در همه محاکم  (۱ نظر)
درگذشت مادر شهیدان متحدی در بسطام  (۱ نظر)
آلودگی هوا عامل مرگ بیش از یکهزار و ۶۰۰ نفر در خوزستان  (۱ نظر)
بررسی پیشرفت طرح‌های نهضت ملی مسکن در شهر‌های جدید پرند، فولادشهر و بینالود  (۱ نظر)
اینترنتی شدن ثبت‌نام کارت سوخت المثنی  (۱ نظر)
مادورو به آمریکا اولتیماتوم داد  (۱ نظر)
حدود ۴۰ درصد جمعیت کشور در معرض دیابت قرار دارند  (۱ نظر)