Mozilla ระงับบริการส่งไฟล์ Firefox Send ชั่วคราว หลังถูกใช้เป็นแหล่งกระจายมัลแวร์

by mk
11 July 2020 - 02:58

Mozilla ประกาศหยุดให้บริการส่งไฟล์ขนาดใหญ่ Firefox Send ชั่วคราว หลังพบว่าถูกใช้แพร่กระจายมัลแวร์

Firefox Send เป็นบริการที่เปิดตัวในปี 2019 ใช้ส่งไฟล์ขนาดใหญ่ไม่เกิน 2.5GB และมีจุดเด่นเรื่องความปลอดภัย (เข้ารหัสไฟล์) และความเป็นส่วนตัว (มีระบบรหัสผ่าน, ใครก็ใช้ได้โดยไม่ต้องล็อกอิน)

อย่างไรก็ตาม จุดขายเหล่านี้กลายเป็นช่องโหว่ให้กลุ่มผู้ปล่อยมัลแวร์ นำมัลแวร์ขึ้นไปฝากไว้บน Firefox Send (เข้ารหัสไฟล์ทำให้ตรวจสอบได้ยาก) และอาศัยปัจจัยว่าโดเมนเนม firefox.com เป็นโดเมนที่น่าเชื่อถือ ฝ่าระบบตรวจจับมัลแวร์ต่างๆ เข้าไปหลอกให้ผู้ใช้ติดตั้งมัลแวร์เหล่านี้ได้

แวดวงนักวิจัยด้านความปลอดภัยยังระบุว่า Firefox Send ไม่มีระบบแจ้งปัญหา (Report Abuse/Report File) ทำให้รายงานปัญหาไปยัง Mozilla ได้ยาก ล่าสุด Mozilla จึงปิดระบบ Firefox Send ชั่วคราว เพื่อพัฒนาฟีเจอร์ด้านความปลอดภัย ทั้งการบังคับล็อกอินบัญชี Firefox Account ก่อนฝากไฟล์ และระบบแจ้งปัญหา

ที่มา - ZDNet

Blognone Jobs Premium