Mozilla ir apturējusi Firefox Send ļaunprātīgas darbības dēļ

Mozilla uz laiku ir apturējusi savu failu apmaiņas pakalpojumu. Firefox Sūtīt sakarā ar iesaistīšanos ļaunprātīgas programmatūras izplatīšanā un sūdzībām par līdzekļu trūkumu, lai nosūtītu paziņojumus par ļaunprātīgu izmantošanu par nepareizu pakalpojuma izmantošanu (bija tikai vispārīga atsauksmju veidlapa). Darbu plānots atjaunot pēc tam, kad tiks ieviesta iespēja nosūtīt sūdzības par ļaunprātīga vai problemātiska satura ievietošanu, kā arī izveidots serviss operatīvai reaģēšanai uz šādiem ziņojumiem. Tāpat plānots atslēgt iespēju anonīmi sūtīt failus – ievietojot failu servisā, kļūs obligāti jāreģistrē konts caur Firefox Account servisu.

Atgādinām, ka Firefox Send ļāva augšupielādēt failu līdz 1 GB lielu anonīmā režīmā un 2.5 GB, veidojot reģistrētu kontu, krātuvē Mozilla serveros. Pārlūka pusē fails tika šifrēts un pārsūtīts uz serveri šifrētā veidā. Pēc faila lejupielādes lietotājam tika nodrošināta saite, kas tika ģenerēta klienta pusē un ietvēra identifikatoru un atšifrēšanas atslēgu. Izmantojot sniegto saiti, adresāts var lejupielādēt failu un atšifrēt to savā galā. Sūtītājam bija iespēja noteikt lejupielāžu skaitu, pēc kurām fails tika dzēsts no Mozilla krātuves, kā arī faila kalpošanas laiku (no vienas stundas līdz 7 dienām).

Nesen Firefox Send ir pieprasījuši uzbrucēji kā kanāls izplatīšanai ļaunprogrammatūra, dažādos uzbrukumos izmantoto komponentu glabāšana un nodošana dati, kas pārtverti ļaunprātīgas programmatūras vai lietotāju sistēmu uzlaušanas rezultātā. Pakalpojuma popularitāti uzbrucēju vidū veicināja Firefox Send atbalsts datu šifrēšanai un satura aizsardzībai ar paroli, kā arī iespēja automātiski izdzēst failu pēc noteikta lejupielāžu skaita vai tā kalpošanas laika beigām, kas apgrūtināja izmeklēšanu. ļaunprātīga darbība un atļauts apiet uzbrukumu noteikšanas sistēmas. Turklāt saites uz domēnu send.firefox.com e-pastos parasti tika uzskatītas par uzticamām, un tās nebloķēja pretsurogātpasta filtri.

Mozilla ir apturējusi Firefox Send ļaunprātīgas darbības dēļ

Avots: opennet.ru

Pievieno komentāru