Κρίσιμο κενό ασφαλείας σε Firefox και Tor browser

Ένα κρίσιμο κενό ασφαλείας στον Mozilla Firefox, το οποίο μπορούσε να επιτρέψει σε hackers να εκτελέσουν κακόβουλο κώδικα σε υπολογιστές με λειτουργικά συστήματα Windows, Linux και macOS, ώστε να αποκαλύψουν την ταυτότητα χρηστών του δικτύου ανωνυμίας Tor, διορθώθηκε με patch που ανέπτυξαν οι developers της Mozilla σε συνεργασία με αυτούς του Tor browser - ο οποίος βασίζεται στην ίδια μηχανή.

Μια τέτοιου τύπου επίθεση εναντίον του Tor browser αξιοποιεί κώδικα javascript και μολυσμένα αρχεία κινούμενης εικόνας SVG, ενώ στόχος της είναι να αποκαλύψει τις διευθύνσεις IP και MAC του στοχοποιημένου συστήματος, προκειμένου να καταστεί δυνατή η ταυτοποίηση του χρήστη.

Αξίζει να αναφερθεί ότι ένα παρόμοιο exploit είχε εντοπιστεί και το 2013. Τότε μάλιστα, το FBI παραδέχτηκε ότι το χρησιμοποιούσε ενεργά προκειμένου να παρακολουθεί χρήστες του δικτύου Tor. Πάντως, η αμερικανική υπηρεσία δεν έχει πάρει ακόμα θέση σχετικά με το αν γνώριζε για τη νέα ευπάθεια του Firefox και του Tor browser, ή αν συνέβαλε στην δημιουργία του κώδικα που εκμεταλλεύεται το συγκεκριμένο κενό ασφαλείας.

Η ομοιότητα πάντως του κακόβουλου κώδικα των πρόσφατων επιθέσεων, με αυτόν που χρησιμοποιούσε το FBI τότε, έχει πείσει αρκετούς ότι μόνο συμπτωματική δεν είναι. Ο Daniel Veditz, υπεύθυνος ασφαλείας της Mozilla, αναφέρει:

“Αυτή η ομοιότητα μας κάνει να εικάζουμε ότι το exploit δημιουργήθηκε από το FBI ή κάποια άλλη υπηρεσία ασφαλείας. Για την ώρα δεν μπορούμε βέβαια να επιβεβαιώσουμε κάτι τέτοιο. Αν πάντως ο κώδικας αναπτύχθηκε και διαδόθηκε από κάποιο κυβερνητικό οργανισμό, το γεγονός ότι δημοσιοποιήθηκε και μπορεί να χρησιμοποιηθεί από τον καθένα για επιθέσεις εναντίον χρηστών του Firefox, δείχνει ξεκάθαρα το πως μια υποτιθέμενη περιορισμένης έκτασης κυβερνητική απόπειρα hacking, μπορεί να αποτελέσει απειλή για ολόκληρο το Web”.

Δειτε Επισης

Επιστρέφουν στη Γη οι δύο αστροναύτες-Ήταν εγκλωβισμένοι για εννέα μήνες στον Διεθνή Διαστημικό Σταθμό
Ένας βράχος στον πλανήτη Άρη έκρυβε έναν εκπληκτικό κίτρινο θησαυρό
Η γρίπη των πτηνών εξαπλώνεται σε σκύλους και γάτες-Προειδοποιούν οι ειδικοί στις ΗΠΑ
Ο Μασκ αποκάλυψε ποιος χάκαρε το «x»και έπεσε για ώρες
Μιλά για μαζική κυβερνοεπίθεση στο Χ ο Μασκ- «Μπορεί να εμπλέκεται κάποια χώρα»
Έπεσε το «Χ»-Προβλήματα για χρήστες σε όλο τον κόσμο
«Το πρώτο αμερικανικής κατασκευής πολιτικό υπερηχητικό τζετ που σπάει το φράγμα του ήχου»
Χτυπούν καμπανάκι οι προβλέψεις ειδικών-Το 1/3 των παιδιών παγκοσμίως υπέρβαρα ή παχύσαρκα το 2050
Τέλος εποχής για το Skype-Πότε τερματίζει τη λειτουργία του η Microsoft
Τέλος εποχής για το Skype-Η Microsoft θα το κλείσει τον Μάιο