Në Firefox për Android serioze në realizimin e protokollit , i përdorur për zbulimin e shërbimeve në rrjet në një rrjet lokal. Vulnerabiliteti lejon një sulmues të cilin ndodhet në të njëjtën rrjet lokale ose wireless, të përgjigjet në kërkesat verifikuese të Firefox-it me një mesazh UPnP XML "LOCATION" me , me anë të cilave mund të hapet një URI i rastësishëm në shfletues ose të thirren trajtues të aplikacioneve të tjera.
Problemi shfaqet deri në versionin dhe është zgjidhur në versionin Firefox për Android 79, pra versionet e vjetra klasike të Firefox për Android janë të prekura dhe për të bllokuar problemin kërkohet kalimi në të shfletuesit (Fenix), i cili përdor motorin GeckoView, i ndërtuar mbi teknologjitë Firefox Quantum, dhe grupin e bibliotekave . Versionet e Firefox për sisteme desktopi nuk janë të prekur nga ky problem.
Për testimin e vulnerabilitetit prototip pune i exploit-it. Sulmi realizohet pa asnjë veprim nga përdoruesi, mjafton që në pajisjen mobile të ketë shfletuesin vulnerabil Firefox për Android të aktivizuar dhe që viktima të ndodhet në të njëjtën nënsistem me serverin SSDP të sulmuesit.
Firefox për Android dërgon herë pas here mesazhe SSDP në mënyrë shumëshkëputëse (multicast UDP) për të identifikuar pajisjet e transmetimit në rrjetin lokal, siç janë lexuesit multimedialë dhe televizorët inteligjentë. Të gjitha pajisjet në rrjetin lokal marrin këto mesazhe dhe kanë mundësinë të kthejnë një përgjigje. Në mënyrë të rregullt, pajisja kthen një lidhje për vendndodhjen e skedarit XML me informacion rreth pajisjes që mbështet UPnP. Kur kryhet një sulm, në vend të lidhjes për XML, mund të dërgohet një URI me komanda intent për Android.
Me komandat intent, mund të drejtoni përdoruesin në faqe phishing apo të ndani një lidhje me skedarin xpi (navi nga shfletuesi do të ofrojë mundësinë për të instaluar një shtesë). Duke qenë se përgjigjet e sulmuesit nuk kanë asnjë kufizim, ai mund të përpiqet të marrë nëpërmjet lodhjes dhe të mbushë shfletuesin me oferta për instalim ose faqe të dëmshme, në shpresë se përdoruesi do të gabojë dhe do të klikojë mbi instalimin e paketës së dëmshme. Përveç hapjes së lidhjeve të rastit në shfletues, komandat intent mund të përdoren për të trajtuar përmbajtjen dhe në aplikacione të tjera Android, për shembull, mund të hapni një model të e-mailit në klientin e postës (URI mailto:) ose të aktivizoni ndërfaqen për të bërë një telefonatë (URI tel:).
Burimi: opennet.ru
