Κρίσιμο κενό ασφαλείας σε Firefox και Tor browser

Ένα κρίσιμο κενό ασφαλείας στον Mozilla Firefox, το οποίο μπορούσε να επιτρέψει σε hackers να εκτελέσουν κακόβουλο κώδικα σε υπολογιστές με λειτουργικά συστήματα Windows, Linux και macOS, ώστε να αποκαλύψουν την ταυτότητα χρηστών του δικτύου ανωνυμίας Tor, διορθώθηκε με patch που ανέπτυξαν οι developers της Mozilla σε συνεργασία με αυτούς του Tor browser - ο οποίος βασίζεται στην ίδια μηχανή.

Μια τέτοιου τύπου επίθεση εναντίον του Tor browser αξιοποιεί κώδικα javascript και μολυσμένα αρχεία κινούμενης εικόνας SVG, ενώ στόχος της είναι να αποκαλύψει τις διευθύνσεις IP και MAC του στοχοποιημένου συστήματος, προκειμένου να καταστεί δυνατή η ταυτοποίηση του χρήστη.

Αξίζει να αναφερθεί ότι ένα παρόμοιο exploit είχε εντοπιστεί και το 2013. Τότε μάλιστα, το FBI παραδέχτηκε ότι το χρησιμοποιούσε ενεργά προκειμένου να παρακολουθεί χρήστες του δικτύου Tor. Πάντως, η αμερικανική υπηρεσία δεν έχει πάρει ακόμα θέση σχετικά με το αν γνώριζε για τη νέα ευπάθεια του Firefox και του Tor browser, ή αν συνέβαλε στην δημιουργία του κώδικα που εκμεταλλεύεται το συγκεκριμένο κενό ασφαλείας.

Η ομοιότητα πάντως του κακόβουλου κώδικα των πρόσφατων επιθέσεων, με αυτόν που χρησιμοποιούσε το FBI τότε, έχει πείσει αρκετούς ότι μόνο συμπτωματική δεν είναι. Ο Daniel Veditz, υπεύθυνος ασφαλείας της Mozilla, αναφέρει:

“Αυτή η ομοιότητα μας κάνει να εικάζουμε ότι το exploit δημιουργήθηκε από το FBI ή κάποια άλλη υπηρεσία ασφαλείας. Για την ώρα δεν μπορούμε βέβαια να επιβεβαιώσουμε κάτι τέτοιο. Αν πάντως ο κώδικας αναπτύχθηκε και διαδόθηκε από κάποιο κυβερνητικό οργανισμό, το γεγονός ότι δημοσιοποιήθηκε και μπορεί να χρησιμοποιηθεί από τον καθένα για επιθέσεις εναντίον χρηστών του Firefox, δείχνει ξεκάθαρα το πως μια υποτιθέμενη περιορισμένης έκτασης κυβερνητική απόπειρα hacking, μπορεί να αποτελέσει απειλή για ολόκληρο το Web”.

Δειτε Επισης

Τρεις Ρώσοι έκαναν ρεκόρ πέφτοντας με αλεξίπτωτα από τη στρατόσφαιρα στον Βόρειο Πόλo (pics)
Σύντομα η μεταφορά των servers ασφαλές μέρος-Xρονοδιάγραμμα τον Σεπτέμβριο για το e-justice
Υφ. Έρευνας: Στόχος έως το 2026 η πλήρης κάλυψη σε συνδεσιμότητα πολύ υψηλών ταχυτήτων
Σε γνωστό ιστότοπο fake news βασίστηκε ο χρησμός του Έλον Μασκ για πληθυσμιακή κατάρρευση της Ελλάδας
Αντικείμενο που διαπέρασε την οροφή σπιτιού προερχόταν από τον Διεθνή Διαστημικό Σταθμό-Eπιβεβαιώνει η NASA
Προειδοποίηση Apple για επιχείρηση υποκλοπών σε 92 χώρες
Οι μαζικοί γάμοι, οι παράξενες αντιδράσεις ζώων και οι θεαματικές εικόνες από την έκλειψη Ηλίου
LIVΕ/BINTEO: Η ολική έκλειψη ηλίου μέσω της NASA-Φρενίτιδα στις ΗΠΑ για το σπάνιο φαινόμενο
Η Meta θα αναγνωρίζει τα περιεχόμενα που έχουν δημιουργηθεί με Τεχνητή Νοημοσύνη
Η Microsoft προειδοποιεί πως η Κίνα θα χρησιμοποιήσει τεχνητή νοημοσύνη για να παρέμβει στις εκλογές στις ΗΠΑ