Mozilla a suspendat Firefox Send din cauza activității rău intenționate

Компания Mozilla временно приостановила работу сервиса обмена файлами Trimiteți Firefox из-за его вовлечения в распространение вредоносного ПО и жалоб на отсутствие средств для отправки abuse-уведомлений о ненадлежащем использовании сервиса (присутствовала только общая форма обратной связи). Работу планируется восстановить после реализации возможности отправки жалоб на размещение вредоносного или проблемного содержимого, а также налаживания службы для оперативного реагирования на подобные сообщения. Также планируется отключить возможности анонимной отправки файлов — при размещении файла в сервисе станет обязательной регистрация учётной записи через сервис Firefox Account.

Să vă reamintim că Firefox Send v-a permis să încărcați un fișier cu dimensiunea de până la 1 GB în modul anonim și 2.5 GB atunci când creați un cont înregistrat pentru stocarea pe serverele Mozilla. Pe partea de browser, fișierul a fost criptat și transferat pe server în formă criptată. După descărcarea fișierului, utilizatorului i s-a oferit un link care a fost generat pe partea clientului și a inclus un identificator și o cheie de decriptare. Folosind linkul furnizat, destinatarul ar putea descărca fișierul și decripta la capătul său. Expeditorul a avut ocazia să determine numărul de descărcări, după care fișierul a fost șters din stocarea Mozilla, precum și durata de viață a fișierului (de la o oră la 7 zile).

В последнее время Firefox Send оказался востребован злоумышленниками как canal для распространения вредоносного ПО, хранения компонентов, используемых при проведении различных атак, и transfer данных, перехваченных в результате работы вредоносных программ или компрометации пользовательских систем. Популярности сервиса среди злоумышленников способствовала поддержка в Firefox Send шифрования данных и защиты содержимого паролем, а также возможность автоудаления файла после определённого числа загрузок или истечения времени жизни, которая затрудняла расследование вредоносной активности и позволяла обходить системы обнаружения атак. Кроме того, ссылки на домен send.firefox.com в письмах, как правило, рассматривались как заслуживающие доверие и не блокировались антиспам фильтрами.

Mozilla a suspendat Firefox Send din cauza activității rău intenționate

Sursa: opennet.ru

Adauga un comentariu