Luka w zabezpieczeniach przeglądarki Firefox Android, która umożliwia sterowanie przeglądarką za pośrednictwem współdzielonej sieci Wi-Fi

W przeglądarce Firefox dla Android zidentyfikowane poważny słaby punkt w implementacji protokołu SSDP, używany do wykrywania usług sieciowych w sieci lokalnej. Luka umożliwia osobie atakującej znajdującej się w tej samej sieci lokalnej lub bezprzewodowej odpowiadanie na żądania sondowania przeglądarki Firefox za pomocą komunikatu UPnP XML „LOKALIZACJA” zawierającego polecenia intencji, za pomocą którego możesz otworzyć dowolny URI w przeglądarce lub wywołać procedury obsługi innych aplikacji.

Problem objawia się aż do wydania Firefox dla Android 68.11.0 i poprawiono w wersji Firefox dla Android 79, czyli stare, klasyczne wydania Firefoksa dla Android podatny i aby zablokować problem, należy przełączyć się na Nowa edycja przeglądarka internetowa (Fenix), która korzysta z silnika GeckoView zbudowanego w oparciu o technologie Firefox Quantum oraz zestawu bibliotek Mozilla Android Komponenty . Ten problem nie dotyczy wersji przeglądarki Firefox na komputery stacjonarne.

Do testowania podatności przygotowany Działający prototyp exploita. Atak jest przeprowadzany bez żadnej akcji użytkownika; wystarczy, że na urządzeniu mobilnym uruchomiona będzie podatna na atak przeglądarka Firefox. Android i że ofiara znajduje się w tej samej podsieci co serwer SSDP atakującego.

Firefox dla Android Okresowo rozsyła komunikaty SSDP w trybie multicast (UDP), aby identyfikować urządzenia w sieci lokalnej obsługujące UPnP, takie jak odtwarzacze multimedialne i telewizory Smart TV. Wszystkie urządzenia w sieci lokalnej odbierają te komunikaty i mają możliwość odpowiedzi. W trybie normalnym urządzenie zwraca link do lokalizacji pliku XML zawierającego informacje o urządzeniu obsługującym UPnP. Podczas ataku zamiast linku XML można przekazać identyfikator URI z poleceniami intencyjnymi. Android.

Za pomocą poleceń intent można przekierować użytkownika na strony phishingowe lub wysłać link do pliku xpi (przeglądarka wyświetli monit o zainstalowanie dodatku). Ponieważ liczba odpowiedzi atakującego jest nieograniczona, może on próbować przytłoczyć użytkownika, zalewając przeglądarkę monitem o instalację lub złośliwymi witrynami, licząc na to, że użytkownik omyłkowo kliknie przycisk instalacji. Oprócz otwierania dowolnych linków w samej przeglądarce, polecenia intent mogą być wykorzystywane do przetwarzania treści na inne sposoby. Android- aplikacje, dzięki którym można na przykład otworzyć szablon listu w kliencie pocztowym (URI mailto:) lub uruchomić interfejs umożliwiający wykonanie połączenia (URI tel:).


Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster