澳洲研究人員Chris Moberly發(fā)現(xiàn)Android版Firefox一項漏洞,可讓攻擊者劫持同一Wi-Fi網(wǎng)路下的Firefox瀏覽器用戶,使對方連接到惡意網(wǎng)站。
Mozilla已經(jīng)在Android版Firefox 79以后的版本中解決了這一漏洞。
這項漏洞存在于Android版Firefox上的簡單服務(wù)發(fā)現(xiàn)協(xié)議(Simple Service Discovery Protocol,SSDP)。 SSDP為構(gòu)成通用隨插即用(UPnP)技術(shù)的UDP協(xié)議。一臺設(shè)備發(fā)送SSDP廣播尋找到同一區(qū)域網(wǎng)路上的其他裝置,以分享內(nèi)容。
Android版Firefox通過發(fā)送SSDP信息,尋找其他設(shè)備,比如Roku,以實(shí)現(xiàn)第二屏的使用場景,例如播放媒體或網(wǎng)頁內(nèi)容。
研究人員稱,F(xiàn)irefox瀏覽器發(fā)送廣播信息時,同一局域網(wǎng)的設(shè)備會加以回應(yīng),并回傳一個UPnP設(shè)備所在位置的信息。 Firefox就會試圖存取位置,并下載符合UPnP規(guī)格的XML檔案。
研究人員發(fā)現(xiàn),攻擊者可以設(shè)立一臺惡意SSDP伺服器,然后以包含指向Android intent URI的惡意信息取代位置信息,驅(qū)動Firefox瀏覽器執(zhí)行這個意圖(intent)。 例如迫使Android手機(jī)上的Firefox連接到惡意網(wǎng)址,而這些操作全都無需受害者的任何動作。
由于這項漏洞僅出現(xiàn)在Firefox 79以前的Android版本,因此研究人員也呼吁用戶盡快升級到79以后的版本。其他平臺版本則不受影響。
關(guān)鍵詞: