พบช่องโหว่ใน Firefox และ Tor Browser ใช้ตามรอยหาตัวผู้ใช้งานได้ อัพเดตมาแล้ว

by mk
1 December 2016 - 01:48

Mozilla ประกาศพบช่องโหว่สำคัญเกี่ยวกับฟังก์ชัน SVG ใน Firefox ซึ่งถูกใช้งานโจมตีเบราว์เซอร์ Tor (ที่พัฒนาขึ้นบน Firefox) เพื่อค้นหาตัวตนของผู้ใช้งานแล้ว

รูปแบบการโจมตีคือแฮ็กเกอร์จะหลอกผู้ใช้ Tor ให้เข้าเว็บเพจที่มีไฟล์ SVG ฝังไว้ ไฟล์นี้จะอาศัยช่องโหว่ตัวนี้เก็บค่า IP และ MAC ของผู้ใช้ ส่งกลับไปยังเซิร์ฟเวอร์ของแฮ็กเกอร์ได้ ทาง Mozilla ระบุว่าการโจมตีลักษณะนี้คล้ายกับเทคนิคที่ FBI เคยใช้ตามหาผู้ใช้ Tor และมีคนตั้งข้อสงสัย (แต่ไม่มีหลักฐาน) ว่าเป็นไปได้ที่คนใช้ช่องโหว่นี้คือ FBI

Mozilla ออก Firefox 50.0.2 ที่อุดช่องโหว่นี้แล้ว ส่วน Tor ก็ออกเบราว์เซอร์เวอร์ชัน 6.0.7 มาแล้วเช่นกัน ผู้ใช้ก็ตามอัพเดตกันด่วนครับ

ที่มา - Mozilla, Tor, ภาพจาก Tor

Blognone Jobs Premium