Una vulnerabilidad en Firefox para Android que permite controlar el navegador mediante Wi-Fi compartido

En Firefox para Android se ha detectado grave vulnerabilidad en la implementación del protocolo SSDP, utilizado para detectar servicios en red en la red local. La vulnerabilidad permite que un atacante, que se encuentre en la misma red local o inalámbrica, responda a las solicitudes de verificación de Firefox con un mensaje UPnP XML "LOCATION" con comandos intent, mediante los cuales se puede abrir una URI arbitraria en el navegador o invocar controladores de otras aplicaciones.

El problema se manifiesta hasta la versión Firefox para Android 68.11.0 y se ha solucionado en la versión Firefox para Android 79, es decir, las versiones clásicas anteriores de Firefox para Android son vulnerables y se requiere actualizar a una nueva edición del navegador (Fenix), que utiliza el motor GeckoView, construido sobre tecnologías de Firefox Quantum, y un conjunto de bibliotecas Mozilla Android Components. Las versiones de Firefox para sistemas de escritorio no se ven afectadas por el problema.

Para probar la vulnerabilidad preparado se necesita un prototipo funcional del exploit. El ataque se lleva a cabo sin ninguna acción del usuario, basta con que el navegador Firefox para Android vulnerable esté en ejecución en el dispositivo móvil y que la víctima esté en la misma subred que el servidor SSDP del atacante.

Firefox para Android envía periódicamente mensajes SSDP en modo difusivo (multicast UDP) para identificar dispositivos presentes en la red local, como reproductores multimedia y smart TVs. Todos los dispositivos en la red local reciben estos mensajes y tienen la capacidad de enviar una respuesta. En modo normal, el dispositivo devuelve un enlace a la ubicación del archivo XML con información sobre el dispositivo que soporta UPnP. Durante un ataque, en lugar del enlace a XML, se puede enviar un URI con comandos intent para Android.

Med los comandos intent, es posible redirigir al usuario a sitios de phishing o enviar un enlace a un archivo xpi (el navegador ofrecerá la opción de instalar la extensión). Dado que las respuestas del atacante no están limitadas, puede intentar agobiar al navegador con propuestas de instalación o con sitios maliciosos, esperando que el usuario cometa un error y haga clic en la instalación de un paquete malicioso. Además de abrir enlaces arbitrarios en el mismo navegador, los comandos intent pueden utilizarse para procesar contenido en otras aplicaciones de Android; por ejemplo, se puede abrir una plantilla de correo en un cliente de correo (URI mailto:) o iniciar la interfaz para hacer una llamada (URI tel:).


Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster