Një vulnerabilitet në Firefox për Android, që lejon menaxhimin e shfletuesit përmes Wi-Fi të përbashkët

Në Firefox për Android u zbulua serioze vulnerabiliteti në implementimin e protokollit SSDP, i përdorur për zbulimin e shërbimeve rrjetore në një rrjet lokal. Pikat e dobëta lejojnë sulmuesin, që ndodhet në të njëjtin rrjet lokal ose wireless, të përgjigjet ndaj kërkesave verifikuese të Firefox me një mesazh UPnP XML "LOCATION" me komandat intent, me anë të cilave mund të hapni në shfletues një URI arbitrar ose të thërrisni trajtues të aplikacioneve të tjera.

Problemi shfaqet deri në versionin Firefox për Android 68.11.0 dhe është zgjidhur në versionin Firefox për Android 79, dmth, lëshimet e vjetra klasike të Firefox për Android janë të dobëta dhe për të bllokuar problemin kërkohet kalimi në revistën e re të shfletuesit (Fenix), i cili përdor motorin GeckoView të ndërtuar mbi teknologji Firefox Quantum, dhe grupin e bibliotekave Pjesët e Mozilla Android. Problemi nuk prek versionet e Firefox për sistemet desktop.

Për testimin e vulnerabilitetit është përgatitur prototipi funksional i eksploitat. Sulmi realizohet pa ndonjë veprim nga ana e përdoruesit, mjafton që në pajisjen mobile të jetë e hapur shfletuesi i dobët Firefox për Android dhe që viktima të ndodhet në të njëjtin subnet me serverin SSDP të sulmuesit.

Firefox për Android periodikisht dërgon në mënyrë katalogjike (multicast UDP) mesazhe SSDP për të identifikuar pajisjet që transmetojnë në rrjetin lokal, siç janë lojtarët multimedialë dhe televizorët inteligjentë. Të gjitha pajisjet në rrjetin lokal marrin këto mesazhe dhe kanë mundësi të dërgojnë përgjigje. Në mënyrë të zakonshme, pajisja kthen një lidhje në lokacionin e skedarit XML me informacion rreth pajisjes që mbështet UPnP. Gjatë sulmit, në vend të lidhjes në XML, mund të dërgohet një URI me komandat intent për Android.

Me ndihmën e komandave intent, mund të redirektoni përdoruesin në faqe phishing ose t'i jepni një lidhje për një skedë xpi (navi, do t'i ofrojë mundësinë për të instaluar një shtesë). Duke qenë se përgjigjet e sulmuesit nuk janë të kufizuara, ai mund të përpiqet ta lodhë përdoruesin dhe të mbushë shfletuesin me propozime për instalim ose me faqe të dëmshme, me shpresën se përdoruesi do të bëjë një gabim dhe do të klikojë për të instaluar paketën e dëmshme. Përveç hapjes së lidhjeve të rastësishme në shfletuesin vetë, komandat intent mund të përdoren për trajtimin e përmbajtjes në aplikacione të tjera Android, për shembull, mund të hapni një model të një email-i në klientin e postës (URI mailto:) ose të nisni ndërfaqen për të bërë një telefonatë (URI tel:).


Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster