Ettevõte Mozilla on ajutiselt peatatud failide jagamise teenus. selle kaasamise tõttu pahavara levitamisse ja kaebuste tõttu, et puudusid vahendid teenuse väärkasutuse kohta abuse-teatite esitamiseks (oli olemas ainult üldine tagasisidevorm). Teenuse töö taastamine on plaanis pärast võimaluste rakendamist kaebuste esitamiseks pahatahtliku või probleemse sisu kohta ning kiire reageerimise teenuse käivitamist sarnastele teadetele. Samuti plaanitakse lõpetada anonüümse failide saatmise võimalused — faili teenusesse üles laadimine nõuab edaspidi registreeritud kasutajakonto olemasolu Firefoxi konto kaudu.
Kordame, et Firefox Send võimaldas anonüümselt üles laadida kuni 1 GB suuruse faili Mozilla serveritesse ning 2,5 GB suuruse faili registreeritud konto loomise korral. Brauseris krüpteeriti fail enne selle serverisse edastamist. Pärast faili üleslaadimist anti kasutajale link, mis genereeriti kliendi poolel ja sisaldas identifikaatorit ning dekrüpteerimise võtit. Antud lingi abil sai saaja faili alla laadida ja oma poolel dekrüpteerida. Saajal oli võimalus määrata allalaadimiste arv, pärast mille lõppemist fail eemaldati Mozilla serveritest, samuti faili eluea (ühe tunni kuni 7 päeva).
Viimastel aegadel on Firefox Send muutunud küberkurjategijate seas populaarseks pahavara komponentide talletamiseks, mida kasutatakse erinevate rünnakute läbiviimiseks, ja andmed, mis on saadud pahavara või kasutajate süsteemide kompromiseerimise kaudu. Teenuse populaarsust kurjategijate seas aitab kaasa Firefox Sendi toetud andmete krüpteerimise ja sisu parooliga kaitsmise funktsioon, samuti võimalus automaatselt kustutada fail pärast teatud arvu allalaadimist või aegumise tõttu, mis raskendas pahatahtliku tegevuse uurimist ja võimaldas rünnaku avastamissüsteemide vältimist. Lisaks peetakse linke domeenile send.firefox.com kirjade hulgas tavaliselt usaldusväärseteks ning need ei blokeeritud rämpsposti filterite poolt.
Allikas: opennet.ru
