Mozilla je suspendovala Firefox Send zbog zlonamjerne aktivnosti

Mozilla je privremeno obustavila svoju uslugu dijeljenja datoteka. Firefox Pošalji zbog učešća u distribuciji zlonamjernog softvera i pritužbi na nedostatak sredstava za slanje obavještenja o zloupotrebi o nepravilnom korištenju usluge (postojao je samo opći obrazac za povratne informacije). Obnavljanje rada planirano je nakon implementacije mogućnosti slanja pritužbi na postavljanje zlonamjernog ili problematičnog sadržaja, kao i uspostavljanja servisa za ažurno reagovanje na takve poruke. Planirano je i onemogućavanje mogućnosti anonimnog slanja fajlova - prilikom postavljanja fajla na servis postaće obavezna registracija naloga putem usluge Firefox Account.

Podsjetimo, Firefox Send vam je omogućio da otpremite fajl do 1 GB u anonimnom načinu rada i 2.5 GB kada kreirate registrovani nalog u skladište na Mozilla serverima. Na strani pretraživača, fajl je šifrovan i prebačen na server u šifrovanom obliku. Nakon preuzimanja datoteke, korisniku je dostavljena veza koja je generirana na strani klijenta i uključuje identifikator i ključ za dešifriranje. Koristeći dostavljenu vezu, primalac je mogao preuzeti datoteku i dešifrirati na svom kraju. Pošiljalac je imao mogućnost da odredi broj preuzimanja, nakon čega je fajl izbrisan iz Mozilla skladišta, kao i životni vijek fajla (od jednog sata do 7 dana).

Nedavno je Firefox Send bio tražen od strane napadača kao kanal za distribuciju malware, skladištenje komponenti koje se koriste u raznim napadima, i prijenos podaci presretnuti kao rezultat zlonamjernog softvera ili kompromitacije korisničkih sistema. Popularnosti usluge među napadačima doprinijela je podrška Firefox Send-a za šifriranje podataka i zaštitu sadržaja lozinkom, kao i mogućnost automatskog brisanja datoteke nakon određenog broja preuzimanja ili isteka njenog životnog vijeka, što je otežavalo istragu. zlonamjerne aktivnosti i dozvoljeno zaobilaženje sistema za otkrivanje napada. Osim toga, veze do domene send.firefox.com u e-porukama općenito su se smatrale pouzdanim i nisu bile blokirane antispam filterima.

Mozilla je suspendovala Firefox Send zbog zlonamjerne aktivnosti

izvor: opennet.ru

Dodajte komentar