La société Mozilla a temporairement suspendu le service de partage de fichiers en raison de son implication dans la distribution de logiciels malveillants et des plaintes concernant l'absence de moyens d'envoyer des notifications d'abus concernant l'utilisation inappropriée du service (il n'y avait qu'un formulaire de contact général). Le service devrait être rétabli après l'implémentation d'un moyen d'envoyer des plaintes concernant le contenu malveillant ou problématique, ainsi que la mise en place d'un service pour une réaction rapide à de tels signalements. Il est également prévu de désactiver la possibilité d'envoyer des fichiers de manière anonyme — lors du téléchargement d'un fichier sur le service, l'enregistrement d'un compte via le service Firefox Account deviendra obligatoire.
Rappelons que Firefox Send permettait de télécharger sur les serveurs de Mozilla un fichier d'une taille allant jusqu'à 1 Go en mode anonyme et 2,5 Go lors de la création d'un compte enregistré. Du côté du navigateur, le fichier était chiffré et envoyé au serveur déjà sous forme chiffrée. Après le téléchargement du fichier, l'utilisateur recevait un lien, généré du côté client, qui incluait un identifiant et une clé pour le déchiffrement. Grâce à ce lien, le destinataire pouvait télécharger le fichier et le déchiffrer de son côté. L'expéditeur avait la possibilité de définir le nombre de téléchargements, après quoi le fichier était supprimé des serveurs de Mozilla, ainsi que la durée de vie du fichier (d'une heure à 7 jours).
Récemment, Firefox Send a été utilisé par des cybercriminels comme logiciels malveillants, de stockage de composants utilisés pour mener diverses attaques, et de données interceptées à la suite des activités de logiciels malveillants ou de la compromission de systèmes utilisateurs. La popularité du service parmi les cybercriminels a été favorisée par la prise en charge du chiffrement des données dans Firefox Send et de la protection du contenu par un mot de passe, ainsi que par la possibilité de suppression automatique du fichier après un certain nombre de téléchargements ou à l'expiration du temps de vie, ce qui compliquait l'enquête sur les activités malveillantes et permettait de contourner les systèmes de détection des attaques. De plus, les liens du domaine send.firefox.com dans les courriels étaient généralement considérés comme fiables et n'étaient pas bloqués par les filtres anti-spam.
Source : opennet.ru
