ΔΕΥΤΕΡΑ 06.05.2024 14:18
MENU CLOSE

Κρίσιμο κενό ασφαλείας σε Firefox και Tor browser

03.12.2016 09:40

 

Μια τέτοιου τύπου επίθεση εναντίον του Tor browser αξιοποιεί κώδικα javascript και μολυσμένα αρχεία κινούμενης εικόνας SVG, ενώ στόχος της είναι να αποκαλύψει τις διευθύνσεις IP και MAC του στοχοποιημένου συστήματος, προκειμένου να καταστεί δυνατή η ταυτοποίηση του χρήστη.

Αξίζει να αναφερθεί ότι ένα παρόμοιο exploit είχε εντοπιστεί και το 2013. Τότε μάλιστα, το FBI παραδέχτηκε ότι το χρησιμοποιούσε ενεργά προκειμένου να παρακολουθεί χρήστες του δικτύου Tor. Πάντως, η αμερικανική υπηρεσία δεν έχει πάρει ακόμα θέση σχετικά με το αν γνώριζε για τη νέα ευπάθεια του Firefox και του Tor browser, ή αν συνέβαλε στην δημιουργία του κώδικα που εκμεταλλεύεται το συγκεκριμένο κενό ασφαλείας.

Η ομοιότητα πάντως του κακόβουλου κώδικα των πρόσφατων επιθέσεων, με αυτόν που χρησιμοποιούσε το FBI τότε, έχει πείσει αρκετούς ότι μόνο συμπτωματική δεν είναι. Ο Daniel Veditz, υπεύθυνος ασφαλείας της Mozilla, αναφέρει:

“Αυτή η ομοιότητα μας κάνει να εικάζουμε ότι το exploit δημιουργήθηκε από το FBI ή κάποια άλλη υπηρεσία ασφαλείας. Για την ώρα δεν μπορούμε βέβαια να επιβεβαιώσουμε κάτι τέτοιο. Αν πάντως ο κώδικας αναπτύχθηκε και διαδόθηκε από κάποιο κυβερνητικό οργανισμό, το γεγονός ότι δημοσιοποιήθηκε και μπορεί να χρησιμοποιηθεί από τον καθένα για επιθέσεις εναντίον χρηστών του Firefox, δείχνει ξεκάθαρα το πως μια υποτιθέμενη περιορισμένης έκτασης κυβερνητική απόπειρα hacking, μπορεί να αποτελέσει απειλή για ολόκληρο το Web”.

Πηγή: pc magazine 

ΔΕΥΤΕΡΑ 06.05.2024 14:17
Exit mobile version