Mozilla зиянды әрекетке байланысты Firefox Send қызметін тоқтатты

Компания Mozilla временно приостановила работу сервиса обмена файлами Firefox жіберу из-за его вовлечения в распространение вредоносного ПО и жалоб на отсутствие средств для отправки abuse-уведомлений о ненадлежащем использовании сервиса (присутствовала только общая форма обратной связи). Работу планируется восстановить после реализации возможности отправки жалоб на размещение вредоносного или проблемного содержимого, а также налаживания службы для оперативного реагирования на подобные сообщения. Также планируется отключить возможности анонимной отправки файлов — при размещении файла в сервисе станет обязательной регистрация учётной записи через сервис Firefox Account.

Естеріңізге сала кетейік, Firefox Send сізге Mozilla серверлерінде сақтау үшін тіркелген тіркелгіні жасау кезінде анонимді режимде 1 ГБ өлшемі және 2.5 ГБ дейінгі файлды жүктеп салуға мүмкіндік берді. Браузер жағында файл шифрланған және серверге шифрланған түрде жіберілді. Файлды жүктеп алғаннан кейін пайдаланушыға клиент жағында жасалған және идентификатор мен шифрды шешу кілті бар сілтеме берілді. Берілген сілтемені пайдалана отырып, алушы файлды жүктеп алып, оның соңында шифрын шеше алады. Жіберушіде жүктеулер санын анықтау мүмкіндігі болды, содан кейін файл Mozilla жадынан жойылды, сонымен қатар файлдың қызмет ету мерзімі (бір сағаттан 7 күнге дейін).

В последнее время Firefox Send оказался востребован злоумышленниками как арна для распространения вредоносного ПО, хранения компонентов, используемых при проведении различных атак, и ауыстыру данных, перехваченных в результате работы вредоносных программ или компрометации пользовательских систем. Популярности сервиса среди злоумышленников способствовала поддержка в Firefox Send шифрования данных и защиты содержимого паролем, а также возможность автоудаления файла после определённого числа загрузок или истечения времени жизни, которая затрудняла расследование вредоносной активности и позволяла обходить системы обнаружения атак. Кроме того, ссылки на домен send.firefox.com в письмах, как правило, рассматривались как заслуживающие доверие и не блокировались антиспам фильтрами.

Mozilla зиянды әрекетке байланысты Firefox Send қызметін тоқтатты

Ақпарат көзі: opennet.ru

пікір қалдыру