Κρίσιμο κενό ασφαλείας σε Firefox και Tor browser

Ένα κρίσιμο κενό ασφαλείας στον Mozilla Firefox, το οποίο μπορούσε να επιτρέψει σε hackers να εκτελέσουν κακόβουλο κώδικα σε υπολογιστές με λειτουργικά συστήματα Windows, Linux και macOS, ώστε να αποκαλύψουν την ταυτότητα χρηστών του δικτύου ανωνυμίας Tor, διορθώθηκε με patch που ανέπτυξαν οι developers της Mozilla σε συνεργασία με αυτούς του Tor browser - ο οποίος βασίζεται στην ίδια μηχανή.

Μια τέτοιου τύπου επίθεση εναντίον του Tor browser αξιοποιεί κώδικα javascript και μολυσμένα αρχεία κινούμενης εικόνας SVG, ενώ στόχος της είναι να αποκαλύψει τις διευθύνσεις IP και MAC του στοχοποιημένου συστήματος, προκειμένου να καταστεί δυνατή η ταυτοποίηση του χρήστη.

Αξίζει να αναφερθεί ότι ένα παρόμοιο exploit είχε εντοπιστεί και το 2013. Τότε μάλιστα, το FBI παραδέχτηκε ότι το χρησιμοποιούσε ενεργά προκειμένου να παρακολουθεί χρήστες του δικτύου Tor. Πάντως, η αμερικανική υπηρεσία δεν έχει πάρει ακόμα θέση σχετικά με το αν γνώριζε για τη νέα ευπάθεια του Firefox και του Tor browser, ή αν συνέβαλε στην δημιουργία του κώδικα που εκμεταλλεύεται το συγκεκριμένο κενό ασφαλείας.

Η ομοιότητα πάντως του κακόβουλου κώδικα των πρόσφατων επιθέσεων, με αυτόν που χρησιμοποιούσε το FBI τότε, έχει πείσει αρκετούς ότι μόνο συμπτωματική δεν είναι. Ο Daniel Veditz, υπεύθυνος ασφαλείας της Mozilla, αναφέρει:

“Αυτή η ομοιότητα μας κάνει να εικάζουμε ότι το exploit δημιουργήθηκε από το FBI ή κάποια άλλη υπηρεσία ασφαλείας. Για την ώρα δεν μπορούμε βέβαια να επιβεβαιώσουμε κάτι τέτοιο. Αν πάντως ο κώδικας αναπτύχθηκε και διαδόθηκε από κάποιο κυβερνητικό οργανισμό, το γεγονός ότι δημοσιοποιήθηκε και μπορεί να χρησιμοποιηθεί από τον καθένα για επιθέσεις εναντίον χρηστών του Firefox, δείχνει ξεκάθαρα το πως μια υποτιθέμενη περιορισμένης έκτασης κυβερνητική απόπειρα hacking, μπορεί να αποτελέσει απειλή για ολόκληρο το Web”.

Δειτε Επισης

Επιστήμονες είδαν έναν ουρακοτάγκο να χρησιμοποιεί ένα ιαματικό φυτό για να θεραπεύσει πληγή
Έρευνα της Κομισιόν για Facebook και Instagram για τον έλεγχο δημοσιεύσεων ενόψει ευρωεκλογών
Εθιστικό σαν ζάχαρη το Temu- Πώς η πλατφόρμα με τις απίστευτα χαμηλές τιμές άλλαξε όσα γνωρίζαμε
Το λειτουργικό σύστημα των iPad εμπίπτει πλέον στην Πράξη για Ψηφιακές Αγορές της ΕΕ
Επιστήμονας υποστηρίζει πως ανακάλυψε την αιτία της «κατάρας του Φαραώ»
Στο Πεκίνο ο Έλον Μασκ-Ζητά να λειτουργούν και στην Κίνα τα αυτοκίνητα χωρίς οδηγό
Σε βελτιστοποίηση δρομολογίων ασθενοφόρων με τεχνητή νοημοσύνη στοχεύει έργο του ΤΕΠΑΚ
BINTEO: H Microsoft «ζωντάνεψε» τη Μόνα Λίζα και προκάλεσε χαμό
Αποκαθίσταται ύστερα από πέντε μήνες η επικοινωνία της NASA με το Voyager 1
To TikTok περνάει στην αντεπίθεση-Επικαλείται την πρώτη τροπολογία και ετοιμάζεται για μάχη