În Firefox pentru Android serioasă în implementarea protocolului , utilizat pentru descoperirea serviciilor de rețea în rețeaua locală. Vulnerabilitatea permite unui atacator, aflat în aceeași rețea locală sau wireless, să răspundă la cererile de verificare ale Firefox cu un mesaj UPnP XML «LOCATION» cu , prin care se poate deschide în browser un URI arbitrar sau se pot apela handleri ai altor aplicații.
Problema apare până la lansarea și a fost remediată în versiunea Firefox pentru Android 79, adică versiunile clasice mai vechi ale Firefox pentru Android sunt vulnerabile, iar pentru a bloca problema este necesar să se facă upgrade la a browser-ului (Fenix), care utilizează motorul GeckoView, construit pe tehnologiile Firefox Quantum și un set de biblioteci . Versiunile Firefox pentru sisteme desktop nu sunt afectate de această problemă.
Pentru testarea vulnerabilității un prototip funcțional de exploit. Atacul se desfășoară fără nicio acțiune din partea utilizatorului, este suficient ca pe dispozitivul mobil să fie pornit browser-ul vulnerabil Firefox pentru Android și ca victima să se afle în aceeași subrețea cu serverul SSDP al atacatorului.
Firefox pentru Android trimite periodic în modul de broadcasting (multicast UDP) mesaje SSDP pentru a determina prezența dispozitivelor de broadcast în rețeaua locală, cum ar fi playere multimedia și televizoare inteligente. Toate dispozitivele din rețeaua locală primesc aceste mesaje și au posibilitatea de a trimite un răspuns. În mod normal, dispozitivul returnează un link către fișierul XML cu informații despre dispozitivul care suportă UPnP. În timpul atacului, în loc de un link către XML, se poate transmite un URI cu comenzi intent pentru Android.
Folosind comenzile intent, utilizatorul poate fi redirecționat către site-uri de phishing sau se poate transmite un link către un fișier xpi (browserul va oferi opțiunea de a instala extensia). Deoarece răspunsurile atacatorului nu sunt limitate, acesta poate încerca să copleșească browserul cu oferte de instalare sau site-uri malițioase, sperând că utilizatorul va greși și va face clic pe instalarea pachetului malițios. Pe lângă deschiderea de linkuri arbitrare în browser, comenzile intent pot fi folosite pentru a procesa conținutul și în alte aplicații Android, de exemplu, se poate deschide un șablon de e-mail în clientul de poștă (URI mailto:) sau se poate lansa interfața pentru a efectua un apel (URI tel:).
Sursa: opennet.ro
