Firma Mozilla tymczasowo wstrzymała działanie usługi wymiany plików z powodu jej zaangażowania w rozpowszechnianie złośliwego oprogramowania oraz skarg na brak środków do wysyłania powiadomień o nadużyciach dotyczących niewłaściwego wykorzystania usługi (dostępny była tylko ogólna forma kontaktu). Prace mają zostać wznowione po wdrożeniu możliwości zgłaszania nadużyć dotyczących umieszczania złośliwego lub problematycznego materiału, a także po uruchomieniu usługi szybkiej reakcji na takie zgłoszenia. Planowane jest również wyłączenie możliwości anonimowego przesyłania plików — przy przesyłaniu pliku w usłudze konieczna będzie rejestracja konta poprzez serwis Firefox Account.
Przypomnijmy, że Firefox Send pozwalał na przesyłanie plików do przechowalni na serwerach Mozilli o rozmiarze do 1 GB w trybie anonimowym i 2,5 GB przy zakładaniu zarejestrowanego konta. Po stronie przeglądarki plik był szyfrowany i przesyłany na serwer w formie zaszyfrowanej. Po przesłaniu pliku użytkownik otrzymywał link, który był generowany po stronie klienta i zawierał identyfikator oraz klucz do odszyfrowania. Dzięki podanemu linkowi odbiorca mógł pobrać plik i odszyfrować go po swojej stronie. Nadawca miał możliwość określenia liczby pobrań, po których plik był usuwany z przechowalni Mozilli, a także czasu życia pliku (od jednej godziny do 7 dni).
Ostatnio Firefox Send stał się popularny wśród cyberprzestępców jako złośliwego oprogramowania, przechowywania komponentów używanych w różnych atakach oraz danych przechwyconych w wyniku działania złośliwego oprogramowania lub kompromitacji systemów użytkowników. Popularność usługi wśród przestępców wspierało również szyfrowanie danych i ochrona zawartości hasłem w Firefox Send, a także możliwość automatycznego usunięcia pliku po określonej liczbie pobrań lub po upływie czasu, co utrudniało dochodzenia w sprawach związanych z aktywnością złośliwą i pozwalało na omijanie systemów wykrywania ataków. Ponadto linki do domeny send.firefox.com w wiadomościach e-mail były zazwyczaj uznawane za godne zaufania i nie były blokowane przez filtry antyspamowe.
Źródło: opennet.ru
