Mozilla đã đình chỉ Firefox Send do hoạt động độc hại

Компания Mozilla временно приостановила работу сервиса обмена файлами Firefox Gửi из-за его вовлечения в распространение вредоносного ПО и жалоб на отсутствие средств для отправки abuse-уведомлений о ненадлежащем использовании сервиса (присутствовала только общая форма обратной связи). Работу планируется восстановить после реализации возможности отправки жалоб на размещение вредоносного или проблемного содержимого, а также налаживания службы для оперативного реагирования на подобные сообщения. Также планируется отключить возможности анонимной отправки файлов — при размещении файла в сервисе станет обязательной регистрация учётной записи через сервис Firefox Account.

Hãy để chúng tôi nhắc bạn rằng Firefox Send cho phép bạn tải lên tệp có kích thước tối đa 1 GB ở chế độ ẩn danh và 2.5 GB khi tạo tài khoản đã đăng ký để lưu trữ trên máy chủ Mozilla. Về phía trình duyệt, tệp đã được mã hóa và chuyển đến máy chủ ở dạng mã hóa. Sau khi tải xuống tệp, người dùng sẽ được cung cấp một liên kết được tạo ở phía máy khách và bao gồm mã định danh và khóa giải mã. Sử dụng liên kết được cung cấp, người nhận có thể tải xuống tệp và giải mã từ phía họ. Người gửi có cơ hội xác định số lượt tải xuống, sau đó tệp sẽ bị xóa khỏi bộ lưu trữ Mozilla, cũng như thời lượng tồn tại của tệp (từ một giờ đến 7 ngày).

В последнее время Firefox Send оказался востребован злоумышленниками как kênh для распространения вредоносного ПО, хранения компонентов, используемых при проведении различных атак, и chuyển nhượng данных, перехваченных в результате работы вредоносных программ или компрометации пользовательских систем. Популярности сервиса среди злоумышленников способствовала поддержка в Firefox Send шифрования данных и защиты содержимого паролем, а также возможность автоудаления файла после определённого числа загрузок или истечения времени жизни, которая затрудняла расследование вредоносной активности и позволяла обходить системы обнаружения атак. Кроме того, ссылки на домен send.firefox.com в письмах, как правило, рассматривались как заслуживающие доверие и не блокировались антиспам фильтрами.

Mozilla đã đình chỉ Firefox Send do hoạt động độc hại

Nguồn: opennet.ru

Thêm một lời nhận xét