قامت Mozilla بتعليق Firefox Send بسبب نشاط ضار

قامت Mozilla بتعليق خدمة مشاركة الملفات مؤقتًا. فايرفوكس إرسال بسبب تورطها في توزيع البرامج الضارة والشكاوى حول عدم وجود وسائل لإرسال إشعارات إساءة الاستخدام حول الاستخدام غير السليم للخدمة (لم يكن هناك سوى نموذج تعليقات عام). ومن المقرر استعادة العمل بعد تفعيل إمكانية إرسال الشكاوى حول نشر محتوى ضار أو به مشكلات، بالإضافة إلى إنشاء خدمة للرد الفوري على مثل هذه الرسائل. ومن المخطط أيضًا تعطيل القدرة على إرسال الملفات بشكل مجهول - عند نشر ملف على الخدمة، سيصبح من الضروري تسجيل حساب من خلال خدمة حساب Firefox.

دعنا نذكرك بأن Firefox Send يسمح لك بتحميل ملف يصل حجمه إلى 1 جيجابايت في الوضع المجهول و2.5 جيجابايت عند إنشاء حساب مسجل للتخزين على خوادم Mozilla. ومن ناحية المتصفح، تم تشفير الملف ونقله إلى الخادم في شكل مشفر. بعد تنزيل الملف، تم تزويد المستخدم برابط تم إنشاؤه على جانب العميل ويتضمن معرفًا ومفتاح فك التشفير. باستخدام الرابط المقدم، يمكن للمستلم تنزيل الملف وفك تشفيره من جانبه. أتيحت للمرسل الفرصة لتحديد عدد التنزيلات، وبعد ذلك تم حذف الملف من مخزن موزيلا، وكذلك عمر الملف (من ساعة واحدة إلى 7 أيام).

في الآونة الأخيرة، أصبح Firefox Send مطلوبًا من قبل المهاجمين قناة للتوزيع البرمجيات الخبيثة، وتخزين المكونات المستخدمة في الهجمات المختلفة، و نقل البيانات التي تم اعتراضها نتيجة للبرامج الضارة أو اختراق أنظمة المستخدم. وقد تم تسهيل شعبية الخدمة بين المهاجمين من خلال دعم Firefox Send لتشفير البيانات وحماية المحتوى بكلمة مرور، بالإضافة إلى القدرة على حذف ملف تلقائيًا بعد عدد معين من التنزيلات أو انتهاء عمره الافتراضي، مما جعل من الصعب التحقيق فيه. النشاط الضار ويسمح بتجاوز أنظمة الكشف عن الهجمات. بالإضافة إلى ذلك، تعتبر الروابط إلى مجال send.firefox.com في رسائل البريد الإلكتروني جديرة بالثقة بشكل عام ولم يتم حظرها بواسطة مرشحات مكافحة البريد العشوائي.

قامت Mozilla بتعليق Firefox Send بسبب نشاط ضار

المصدر: opennet.ru

إضافة تعليق