Sélectionner une page

À propos des secrets de piratage du navigateur

L'une des conférences sur les hackers a également présenté une présentation qui a également révélé au public le code qui pourrait exploiter l'une des principales failles de sécurité de Firefox.

Lors de la conférence des hackers ToorCon, deux intervenants ont fait une présentation sur diverses vulnérabilités de Firefox. Lors de leur présentation, Mischa Spiegelmock et Andrew Wbeelsoi ont également évoqué l'une des vulnérabilités du navigateur open source pour laquelle les corrections de bugs ne sont pas encore disponibles. Cependant, la présentation n'a pas résonné sérieusement en raison de la mention de cette vulnérabilité, mais parce que les intervenants ont également révélé des détails clés du code nécessaire pour exploiter la vulnérabilité.

Les pirates informatiques affirment que la vulnérabilité pourrait être exploitée via des sites Web spécialement conçus. Le bogue affecte la gestion de Firefox JavaScript et constitue un risque pour les versions compatibles Windows, Mac OS X et Linux. Selon la démonstration, la vulnérabilité pourrait conduire à prendre le contrôle des ordinateurs concernés.

Spiegelmock a déclaré que presque tout le monde sait qu'Internet Explorer n'est pas quelque chose de sécurisé. Cependant, il a également déclaré que Firefox est presque aussi vulnérable que le logiciel de Microsoft. Le pirate informatique affirme qu'il existe actuellement une trentaine de vulnérabilités dans Firefox qui n'ont pas encore été corrigées, mais ils ne veulent pas révéler leurs détails.

Après avoir regardé la présentation, Window Snyder, le responsable de la sécurité de Mozilla, a reconnu que les vulnérabilités présentées par les pirates pouvaient en effet constituer un risque, les enquêtes ont donc déjà commencé. L'expert a exprimé son inquiétude, car il a déclaré que la présentation présentait également des solutions qui pourraient facilement exploiter la vulnérabilité du navigateur. Par conséquent, les ordinateurs de nombreux utilisateurs peuvent être vulnérables aux attaques jusqu'à ce que le bogue soit corrigé.

Selon certains rapports, Mozilla a également offert une récompense en espèces pour permettre aux développeurs de Firefox d'accéder aux détails d'autres vulnérabilités de sécurité, mais les deux pirates n'ont pas accepté l'offre.

A propos de l'auteur