• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۸۳۷۲۰۳
تاریخ انتشار: ۰۶ مهر ۱۳۹۹ - ۱۷:۴۷
علمی و فرهنگی » فرهنگ عمومی

نفوذ به مرورگر فایرفاکس در اندروید از طریق یک آسیب‌پذیری بحرانی

شرکت موزیلا به تازگی نقصی را برطرف کرده است که به مهاجمان اجازه می‌داد اطلاعات مرورگر فایرفاکس اندروید را در یک شبکه وای فای مشترک، به سرقت ببرند.

نفوذ به مرورگر فایرفاکس در اندروید از طریق یک آسیب‌پذیری بحرانیبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، کاربران «نسخه اندروید مرورگر فایرفاکس» که از طریق این آسیب پذیری بحرانی مورد نفوذ قرار می‌گیرند، به صفحات مخرب منتقل می‌شوند که ممکن است منجر به سرقت اطلاعات حساس، بارگیری بدافزار یا نصب افزونه‌های مخرب شود.
این حمله می‌تواند مسیریاب‌های وای فای آسیب پذیر را هدف قرار داده و منجر به سوء استفاده از آن‌ها شود، از این طریق مهاجم می‌تواند به شبکه‌های داخلی یک شرکت نفوذ کرده و کارکنان آن را مجبور به احراز هویت مجدد در سایت‌های فیشینگ کند.
پژوهشگر امنیتی کشف کننده آسیب‌پذیری اجرای دستور از راه دور در موتور SSDP (Simple Service Discovery Protocol نسخه‌های قدیمی مرورگر فایرفاکس در اندروید، می‌گوید: یک مهاجم می‌تواند از این آسیب‌پذیری برای نفوذ به همه دستگاه‌های متصل به شبکه بی سیم دستگاه هدف استفاده کند.
پروتکل SSDP پروتکلی برای مکان‌یابی سایر دستگاه‌های متصل به شبکه وای فای برای به اشتراک گذاری یا دریافت محتوا است.
نسخه اندروید فایرفاکس به طور دوره‌ای پیام‌های SSDP را به تلفن‌های همراه متصل به شبکه ارسال می‌کند. پس از تعیین محل دستگاه‌های متصل، مولفه SSDP مکان یک فایل XML را ردیابی می‌کند که جزئیات پیکربندی دستگاه در آن ذخیره شده است.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا می‌گویند: کاربران مرورگر اندروید فایرفاکس برای جلوگیری از ربوده شدن اطلاعات حساس دستگاه‌های خود باید از جدیدترین "نسخه دردسترس برنامه اندروید فایرفاکس" استفاده کنند.
به گفته پژوهشگران، برای انجام این حمله تنها نصب بودن برنامه فایرفاکس در گوشی همراه اندرویدی کافی است و مهاجم نیازی ندارد تا قربانی را وادار کند که به وب سایت مخربی دسترسی یابد و یا بر روی پیوند‌های مخرب، کلیک کند.
پایگاه اینترنتی hackread نوشته است: مهاجمان با استفاده از این آسیب پذیری همچنین به هیچ برنامه مخرب واسطی نیاز ندارند.
شرکت موزیلا این نقص و آسیب‌پذیری بحرانی را برطرف کرده است و نسخه بروزرسانی شده این برنامه منتشر شده است.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
تشییع پیکر مادر شهید فتح‌الله زمانی در گچساران
تیراندازی قهرمانی جهان؛ تیم تپانچه مردان ایران یازدهم، فروغی هشتادم
اجرای موسیقی عرفانی در سیستان وبلوچستان
لغو یک دیدار از هفته چهارم لیگ بسکتبال دختران
نشست هم اندیشی دبیرخانه های شورای سلامت و امنیت غذائی منطقه ۵ کشور
تسویه بدهی ۴۸ میلیارد تومانی جهاد کشاورزی به شرکت‌های تولید کننده بذر خراسان رضوی
نشست بررسی راهکار‌های رفع چالش آبی کشور برگزار شد
هیئت گزیر نحوه فروش سهام سهامداران بانک آینده را تصویب کرد
ششمی کریمی در حرکت یک‌ضرب وزنه برداری بانوان
توسعه خطوط برقی در جنوب پایتخت؛ گامی مؤثر در مسیر حمل‌ونقل
برپایی نمایشگاه سوغات و صنایع دستی در گرمسار
آزادراه تهران کرج مسدود است
اعزام پیرغلامان حسینی چهارمحال و بختیاری به بیست و دومین اجلاس پیرغلامان
بجنورد شهر کتابخوانی شد
اقامه نماز طلب باران در قزوین؛ نیایش جمعی برای بارش رحمت الهی
سفر به امارات به فردا موکول شد؛ ملی‌پوشان در تهران تمرین کردند
آغاز بهسازی جاده بیله‌سوار - جعفرآباد مغان
دوشنبه‌هایی به رنگ ایمان 
هیچ ناترازی از بانک آینده سابق به بانک ملی منتقل نشده است
هومر عباسی در ۱۰۰ متر کرال پشت هفتم شد
  • پربازدیدها
  • پر بحث ترین ها
آغاز پیش‌فروش ۳ محصول سایپا
واکنش محیط زیست به تخلف تکراری باغ‌وحش نیر
تقویت توان دفاعی ونزوئلا با دریافت سامانه‌های پدافند روسی
امتناع کودکان از توالت مدرسه باعث یبوست می‌شود
رشد ۵۶ درصدی طرح های سرمایه‌گذاری در استان خراسان جنوبی
غیرحضوری شدن مدارس ابتدایی و متوسطه اول شهر‌های آلوده خوزستان تا آخر آبان
موافقت‌مجلس با کلیات طرح اصلاح قانون‌محکومیت‌های‌مهریه
افشای ابعاد جدیدی از همکاری خبرنگاران شبکه ایران اینترنشنال با موساد
بازی‌های همبستگی اسلامی؛ ازبکستان، حریف تیم فوتسال ایران در نیمه‌نهایی
خام فروشی در زنجیره فولاد
وقوع زلزله ۳ و ۳ دهم ریشتری در سی سخت
زبان معیار ۱۴۰۴/۰۸/۱۸
رویای تغییر نظامی که کابوس آمریکا شد
گزارش وزیر راه و شهرسازی از پیشرفت طرح‌های حمایتی مسکن
حل تنش افغانستان و پاکستان محور گفتگوی متقی و عراقچی
آغاز پیش‌فروش ۳ محصول سایپا  (۱ نظر)
تهران تا آخر پاییز بارش باران ندارد  (۱ نظر)
اتحادیه اروپا: الفاشر تبدیل به گورستان بشریت شده است  (۱ نظر)
پیوند دو ملت ایران و پاکستان ناگسستنی است  (۱ نظر)
پلمب ۶ کافه به علت برگزاری جشن هالووین  (۱ نظر)
جزییات معافیت از صدور صورت‌حساب الکترونیکی در سامانه مودیان ۱۴۰۴  (۱ نظر)
اهواز آلوده‌ترین شهر کشور  (۱ نظر)
شهادت ستوانیکم ولی زاده، مدافع نظم و امنیت در رامشیر  (۱ نظر)
اجرای طرح رایگان دوگانه سوز کردن خودرو‌های مدل ۹۴ به بالا در خوزستان  (۱ نظر)
ماجرای دنباله دار پرستار قاتل نوزادان در انگلیس  (۱ نظر)
درگذشت مادر شهیدان متحدی در بسطام  (۱ نظر)
اعتراف صریح ترامپ، اثبات جنایت آمریکا در همه محاکم  (۱ نظر)
اجرای پویش سلامت علوی طرح شهید رئیسی در بروجرد  (۱ نظر)