Mozilla wstrzymała działanie usługi Firefox Send z powodu złośliwej aktywności.

Firma Mozilla tymczasowo wstrzymała działanie usługi wymiany plików Firefox Send z powodu jej zaangażowania w rozpowszechnianie złośliwego oprogramowania oraz skarg na brak środków do wysyłania powiadomień o nadużyciach dotyczących niewłaściwego wykorzystania usługi (dostępny była tylko ogólna forma kontaktu). Prace mają zostać wznowione po wdrożeniu możliwości zgłaszania nadużyć dotyczących umieszczania złośliwego lub problematycznego materiału, a także po uruchomieniu usługi szybkiej reakcji na takie zgłoszenia. Planowane jest również wyłączenie możliwości anonimowego przesyłania plików — przy przesyłaniu pliku w usłudze konieczna będzie rejestracja konta poprzez serwis Firefox Account.

Przypomnijmy, że Firefox Send pozwalał na przesyłanie plików do przechowalni na serwerach Mozilli o rozmiarze do 1 GB w trybie anonimowym i 2,5 GB przy zakładaniu zarejestrowanego konta. Po stronie przeglądarki plik był szyfrowany i przesyłany na serwer w formie zaszyfrowanej. Po przesłaniu pliku użytkownik otrzymywał link, który był generowany po stronie klienta i zawierał identyfikator oraz klucz do odszyfrowania. Dzięki podanemu linkowi odbiorca mógł pobrać plik i odszyfrować go po swojej stronie. Nadawca miał możliwość określenia liczby pobrań, po których plik był usuwany z przechowalni Mozilli, a także czasu życia pliku (od jednej godziny do 7 dni).

Ostatnio Firefox Send stał się popularny wśród cyberprzestępców jako kanał środek do rozpowszechniania złośliwego oprogramowania, przechowywania komponentów używanych w różnych atakach oraz transmisje danych przechwyconych w wyniku działania złośliwego oprogramowania lub kompromitacji systemów użytkowników. Popularność usługi wśród przestępców wspierało również szyfrowanie danych i ochrona zawartości hasłem w Firefox Send, a także możliwość automatycznego usunięcia pliku po określonej liczbie pobrań lub po upływie czasu, co utrudniało dochodzenia w sprawach związanych z aktywnością złośliwą i pozwalało na omijanie systemów wykrywania ataków. Ponadto linki do domeny send.firefox.com w wiadomościach e-mail były zazwyczaj uznawane za godne zaufania i nie były blokowane przez filtry antyspamowe.

Mozilla wstrzymała działanie usługi Firefox Send z powodu złośliwej aktywności.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster