W przeglądarce Firefox dla Android poważny w implementacji protokołu , używany do wykrywania usług sieciowych w sieci lokalnej. Luka umożliwia osobie atakującej znajdującej się w tej samej sieci lokalnej lub bezprzewodowej odpowiadanie na żądania sondowania przeglądarki Firefox za pomocą komunikatu UPnP XML „LOKALIZACJA” zawierającego , za pomocą którego możesz otworzyć dowolny URI w przeglądarce lub wywołać procedury obsługi innych aplikacji.
Problem objawia się aż do wydania i poprawiono w wersji Firefox dla Android 79, czyli stare, klasyczne wydania Firefoksa dla Android podatny i aby zablokować problem, należy przełączyć się na przeglądarka internetowa (Fenix), która korzysta z silnika GeckoView zbudowanego w oparciu o technologie Firefox Quantum oraz zestawu bibliotek . Ten problem nie dotyczy wersji przeglądarki Firefox na komputery stacjonarne.
Do testowania podatności Działający prototyp exploita. Atak jest przeprowadzany bez żadnej akcji użytkownika; wystarczy, że na urządzeniu mobilnym uruchomiona będzie podatna na atak przeglądarka Firefox. Android i że ofiara znajduje się w tej samej podsieci co serwer SSDP atakującego.
Firefox dla Android Okresowo rozsyła komunikaty SSDP w trybie multicast (UDP), aby identyfikować urządzenia w sieci lokalnej obsługujące UPnP, takie jak odtwarzacze multimedialne i telewizory Smart TV. Wszystkie urządzenia w sieci lokalnej odbierają te komunikaty i mają możliwość odpowiedzi. W trybie normalnym urządzenie zwraca link do lokalizacji pliku XML zawierającego informacje o urządzeniu obsługującym UPnP. Podczas ataku zamiast linku XML można przekazać identyfikator URI z poleceniami intencyjnymi. Android.
Za pomocą poleceń intent można przekierować użytkownika na strony phishingowe lub wysłać link do pliku xpi (przeglądarka wyświetli monit o zainstalowanie dodatku). Ponieważ liczba odpowiedzi atakującego jest nieograniczona, może on próbować przytłoczyć użytkownika, zalewając przeglądarkę monitem o instalację lub złośliwymi witrynami, licząc na to, że użytkownik omyłkowo kliknie przycisk instalacji. Oprócz otwierania dowolnych linków w samej przeglądarce, polecenia intent mogą być wykorzystywane do przetwarzania treści na inne sposoby. Android- aplikacje, dzięki którym można na przykład otworzyć szablon listu w kliencie pocztowym (URI mailto:) lub uruchomić interfejs umożliwiający wykonanie połączenia (URI tel:).
Źródło: opennet.ru
