Κρίσιμο κενό ασφαλείας σε Firefox και Tor browser

Ένα κρίσιμο κενό ασφαλείας στον Mozilla Firefox, το οποίο μπορούσε να επιτρέψει σε hackers να εκτελέσουν κακόβουλο κώδικα σε υπολογιστές με λειτουργικά συστήματα Windows, Linux και macOS, ώστε να αποκαλύψουν την ταυτότητα χρηστών του δικτύου ανωνυμίας Tor, διορθώθηκε με patch που ανέπτυξαν οι developers της Mozilla σε συνεργασία με αυτούς του Tor browser - ο οποίος βασίζεται στην ίδια μηχανή.

Μια τέτοιου τύπου επίθεση εναντίον του Tor browser αξιοποιεί κώδικα javascript και μολυσμένα αρχεία κινούμενης εικόνας SVG, ενώ στόχος της είναι να αποκαλύψει τις διευθύνσεις IP και MAC του στοχοποιημένου συστήματος, προκειμένου να καταστεί δυνατή η ταυτοποίηση του χρήστη.

Αξίζει να αναφερθεί ότι ένα παρόμοιο exploit είχε εντοπιστεί και το 2013. Τότε μάλιστα, το FBI παραδέχτηκε ότι το χρησιμοποιούσε ενεργά προκειμένου να παρακολουθεί χρήστες του δικτύου Tor. Πάντως, η αμερικανική υπηρεσία δεν έχει πάρει ακόμα θέση σχετικά με το αν γνώριζε για τη νέα ευπάθεια του Firefox και του Tor browser, ή αν συνέβαλε στην δημιουργία του κώδικα που εκμεταλλεύεται το συγκεκριμένο κενό ασφαλείας.

Η ομοιότητα πάντως του κακόβουλου κώδικα των πρόσφατων επιθέσεων, με αυτόν που χρησιμοποιούσε το FBI τότε, έχει πείσει αρκετούς ότι μόνο συμπτωματική δεν είναι. Ο Daniel Veditz, υπεύθυνος ασφαλείας της Mozilla, αναφέρει:

“Αυτή η ομοιότητα μας κάνει να εικάζουμε ότι το exploit δημιουργήθηκε από το FBI ή κάποια άλλη υπηρεσία ασφαλείας. Για την ώρα δεν μπορούμε βέβαια να επιβεβαιώσουμε κάτι τέτοιο. Αν πάντως ο κώδικας αναπτύχθηκε και διαδόθηκε από κάποιο κυβερνητικό οργανισμό, το γεγονός ότι δημοσιοποιήθηκε και μπορεί να χρησιμοποιηθεί από τον καθένα για επιθέσεις εναντίον χρηστών του Firefox, δείχνει ξεκάθαρα το πως μια υποτιθέμενη περιορισμένης έκτασης κυβερνητική απόπειρα hacking, μπορεί να αποτελέσει απειλή για ολόκληρο το Web”.

Δειτε Επισης

Λίγοι μήνες στο διάστημα δεν προκαλούν μόνιμη γνωστική εξασθένηση
Επιστήμονες απάντησαν επιτέλους στο ερώτημα αν η κότα έκανε το αυγό ή το αυγό την κότα
Ο «Guardian» δεν θα χρησιμοποιεί πλέον το «Χ» λόγω... Ίλον Μασκ
Έρευνες για φοροδιαφυγή στα γραφεία του Netflix στο Παρίσι και στο Άμστερνταμ
Αφαίρεσε σχεδόν όλες τις ταινίες με ιστορίες Παλαιστινίων δημιουργών το Netflix-Πλήθος αντιδράσεων
Η ακρόαση μουσικής μπορεί να επιταχύνει την ανάρρωση από χειρουργική επέμβαση
ΒΙΝΤΕΟ: Εντυπωσιακή η νέα δοκιμαστική πτήση του γιγαντιαίου Starship του Έλον Μασκ
Οδηγία Κομισιόν για πιο εύχρηστες ηλεκτρονικές συσκευές-Τι αλλάζει από τις 28 Δεκεμβρίου
Ανήλικες συνευρίσκονται με αγνώστους και «χάνουν» όσες μείνουν έγκυοι-Ανησυχία για το challenge
Κάθε τρία δευτερόλεπτα νοσεί κάποιος στον κόσμο με άνοια