• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۸۳۷۲۰۳
تاریخ انتشار: ۰۶ مهر ۱۳۹۹ - ۱۷:۴۷
علمی و فرهنگی » فرهنگ عمومی

نفوذ به مرورگر فایرفاکس در اندروید از طریق یک آسیب‌پذیری بحرانی

شرکت موزیلا به تازگی نقصی را برطرف کرده است که به مهاجمان اجازه می‌داد اطلاعات مرورگر فایرفاکس اندروید را در یک شبکه وای فای مشترک، به سرقت ببرند.

نفوذ به مرورگر فایرفاکس در اندروید از طریق یک آسیب‌پذیری بحرانیبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، کاربران «نسخه اندروید مرورگر فایرفاکس» که از طریق این آسیب پذیری بحرانی مورد نفوذ قرار می‌گیرند، به صفحات مخرب منتقل می‌شوند که ممکن است منجر به سرقت اطلاعات حساس، بارگیری بدافزار یا نصب افزونه‌های مخرب شود.
این حمله می‌تواند مسیریاب‌های وای فای آسیب پذیر را هدف قرار داده و منجر به سوء استفاده از آن‌ها شود، از این طریق مهاجم می‌تواند به شبکه‌های داخلی یک شرکت نفوذ کرده و کارکنان آن را مجبور به احراز هویت مجدد در سایت‌های فیشینگ کند.
پژوهشگر امنیتی کشف کننده آسیب‌پذیری اجرای دستور از راه دور در موتور SSDP (Simple Service Discovery Protocol نسخه‌های قدیمی مرورگر فایرفاکس در اندروید، می‌گوید: یک مهاجم می‌تواند از این آسیب‌پذیری برای نفوذ به همه دستگاه‌های متصل به شبکه بی سیم دستگاه هدف استفاده کند.
پروتکل SSDP پروتکلی برای مکان‌یابی سایر دستگاه‌های متصل به شبکه وای فای برای به اشتراک گذاری یا دریافت محتوا است.
نسخه اندروید فایرفاکس به طور دوره‌ای پیام‌های SSDP را به تلفن‌های همراه متصل به شبکه ارسال می‌کند. پس از تعیین محل دستگاه‌های متصل، مولفه SSDP مکان یک فایل XML را ردیابی می‌کند که جزئیات پیکربندی دستگاه در آن ذخیره شده است.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا می‌گویند: کاربران مرورگر اندروید فایرفاکس برای جلوگیری از ربوده شدن اطلاعات حساس دستگاه‌های خود باید از جدیدترین "نسخه دردسترس برنامه اندروید فایرفاکس" استفاده کنند.
به گفته پژوهشگران، برای انجام این حمله تنها نصب بودن برنامه فایرفاکس در گوشی همراه اندرویدی کافی است و مهاجم نیازی ندارد تا قربانی را وادار کند که به وب سایت مخربی دسترسی یابد و یا بر روی پیوند‌های مخرب، کلیک کند.
پایگاه اینترنتی hackread نوشته است: مهاجمان با استفاده از این آسیب پذیری همچنین به هیچ برنامه مخرب واسطی نیاز ندارند.
شرکت موزیلا این نقص و آسیب‌پذیری بحرانی را برطرف کرده است و نسخه بروزرسانی شده این برنامه منتشر شده است.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
شکست تیم والیبال شهید املاکی لنگرود در برابر افق قم
جام جهانی شطرنج، صعود مقصودلو به دور چهارم
شاهمیری: داوران زن ایران از نظر دانش و تکنولوژی از مردان جلوتر هستند
تماشای پاییز هزار رنگ در لرستان
کشف ۳۸ دستگاه ماینر در شادگان
دومین جشنواره بین‌المللی «معروف» کلید خورد
شناسایی ظرفیت‌ها و چالش‌های پیش‌رو در راستای توسعه روستا‌ها
باختی دیگر برای داماش گیلان اینبار در برابر مس شهربابک
ترکیه سومین قربانی تیم ملی در ریاض/ تداوم صدرنشینی شاگردان اکبری
ضرورت همکاری دستگاههای اجرایی لرستان برای مبارزه با مواد مخدر
فراخوان ٢۶ بازیکن فوتبال کشورمان برای حضور در رقابت های العین امارات
ادامه کار ساخت سد ماندگان وزیر نیرو را به مجلس کشاند
شعبان‌خمسه: تیم قزاقستان قدرتمند بود
انتصاب قائم مقام صداوسیمای مرکز خلیج فارس
تاکید استاندار خوزستان بر لزوم آسیب‌شناسی موانع تولید در استان
نیمکت‌های امید؛ از وام دانشجویی تا درخشش دانش‌آموزان قزوینی در نوبل ایرانی
ماده ۱۸ و ۱۳ قانون آموزش و پرورش نیاز به اصلاح دارد
تراکتور در خرم آباد زمین گیر شد
مهرصادقی رئیس کنفدراسیون اسکی روی آب آسیا شد
سرمای شبانه همچنان تداوم دارد
  • پربازدیدها
  • پر بحث ترین ها
استخدام در سازمان صداوسیما
آغاز گازسوز کردن رایگان خودرو‌های شخصی
تهران تا آخر پاییز بارش باران ندارد
مربی ایتالیایی جدید تیم ملی فوتبال رونمایی شد
اتحادیه اروپا: الفاشر تبدیل به گورستان بشریت شده است
مهارت‌افزایی نیروی کار، مؤثر در رشد اقتصادی و عدالت آموزشی
رد قاطع مذاکرات مستقیم با رژیم صهیونیستی
رونمایی از مجسمه زانوزنندگان برابر ایران
سرلشکر صفوی: کلید ساخت ایران قدرتمند سواحل مکران است
تیم ایران به مصاف میزبان می‌رود
ایران اعتراف ترامپ را در مجامع بین المللی پیگیری می‌کند
ساکنان و گردشگران کیش مهمان ویژه برنامه محفل
پیوند دو ملت ایران و پاکستان ناگسستنی است
تقویم و اوقات شرعی جمعه ۱۶ آبان ۱۴۰۴ به افق قم
دست‌اندازی بانک‌های‌ناتراز به‌منابع بانک‌مرکزی باید متوقف شود
آغاز همکاری سازمان راهداری و پلیس‌راه برای شناسایی هزار نقطه پرخطر  (۲ نظر)
حقوق کارکنان باید مستقیم به حسابشان واریز شود  (۱ نظر)
تهران تا آخر پاییز بارش باران ندارد  (۱ نظر)
واکنش محیط‌زیست هرمزگان به کشتن الاغ‌ها  (۱ نظر)
نیروهای مسلح ایران قوای ناتو را شکست دادند   (۱ نظر)
ده‌ها هزار غیرنظامی در سودان کشته شدند  (۱ نظر)
اتحادیه اروپا: الفاشر تبدیل به گورستان بشریت شده است  (۱ نظر)
پیوند دو ملت ایران و پاکستان ناگسستنی است  (۱ نظر)
تسهیلات وام ازدواج  (۱ نظر)
همکاری‌ سازنده ایران، چین و روسیه در مقابله با یک‌جانبه‌گرایی آمریکا  (۱ نظر)
تشییع و خاکسپاری مادر شهید محمد سلیمانی در شهر ورزنه  (۱ نظر)
هوای اصفهان و ۳ شهر مجاور آلوده است  (۱ نظر)
پلمب ۶ کافه به علت برگزاری جشن هالووین  (۱ نظر)