TN

Temas de hoy:

  • Javier Milei
  • Elecciones 2025
  • Selección boliviana
  • León XIV visitará la Argentina
  • Dólar hoy
  • Día del Periodista
  • Thiago Correa
  • Histórico triunfo argentino en Roland Garros
  • Tecno
  • EN VIVO
    tnTecno

    Una falla en Firefox permite atacar dispositivos conectados a una misma red Wi-Fi

    El error afecta a la versión para Android del navegador de Mozilla. La posible intrusión ocurre sin que la víctima se percate.

    22 de septiembre 2020, 16:02hs
    El navegador Firefox es eje de una nueva brecha de seguridad (Foto: Adobe Stock).
    El navegador Firefox es eje de una nueva brecha de seguridad (Foto: Adobe Stock).

    Un especialista en seguridad informática descubrió una falla en el navegador Firefox, específicamente en la versión para Android, que permite a atacantes vulnerar dispositivos y realizar acciones no autorizadas en los mismos.

    // Qué son los ataques “shoulder surfing” y cómo se pueden evitar

    Para que esta vulnerabilidad sea aprovechada por un pirata informático, es necesario que se cumplan una serie de condiciones: los equipos deben estar dentro de una misma red Wi-Fi y tener instalado el browser de Mozilla en Android. Más allá de esas especificidades, la brecha de seguridad reviste peligrosidad ya que el ataque se concreta en forma silenciosa, pasando desapercibido a los ojos del , sin requerir interacción. Además, el atacante no necesita instalar softwares maliciosos para vulnerar los dispositivos de las víctimas y concretar sus acciones.

    Según explican en GBHackers, el error afecta a un protocolo SSDP que utiliza Firefox para comunicarse con otros dispositivos en una misma red. En la práctica, cuando el programa envía mensajes para buscar dispositivos disponibles, proporciona la ubicación del mismo y es allí donde aparece la oportunidad para un ciberdelincuente.

    Una falla en Firefox permite atacar dispositivos conectados a una misma red Wi-Fi

    En términos técnicos, SSDP, siglas de “Simple Service Discovery Protocol”, es un protocolo basado en texto que envía mensajes de descubrimiento a los dispositivos en la misma red. De ese modo, cualquier terminal que esté conectada a la misma red Wi-Fi (en este caso con Android) responde al mensaje de transmisión y comparte una ubicación para obtener información detallada sobre el dispositivo.

    En esa instancia, Firefox intenta acceder a un archivo XML para confirmar las especificaciones, y entonces entra en juego la vulnerabilidad, su terreno de despliegue. “En lugar de proporcionar la ubicación de un archivo XML que describe un dispositivo, un atacante puede ejecutar un servidor malintencionado que responde con un mensaje especialmente diseñado”, explican desde la fuente.

    En el siguiente tuit podés ver más detalles acerca de cómo ocurre el ataque.

    Found a neat little Firefox for Android bug. Current version is not vulnerable, please make sure you are up to date. :) https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI

    — initstring (@init_string) September 15, 2020

    Cabe señalar que, dentro de las mencionadas condiciones que propician el ataque, la víctima debe tener la app de Firefox ejecutándose en el teléfono o tablet en ese momento.

    Solución disponible

    El error en el browser del zorrito fue hallado por un investigador en la versión 79 para Android. El experto notificó a Mozilla, que reconoció el inconveniente y ya lanzó un parche para la falla en la última versión. En tanto, para mantenerse a salvo de esta brecha, el consejo básico es actualizar Firefox a su edición más reciente, disponible en Google Play. En concreto, se trata de la edición 80.1.3.

    // Hackearon un sitio de citas y se filtraron los datos de s de más de 100 países

    Cabe señalar que este bug no afectó a la edición para escritorio del navegador, tampoco en otros sistemas operativos como iOS.

    Las más leídas de Tecno

    1

    Equipos de desarrollo IT: cómo alcanzar el alto rendimiento

    Por 

    Gerónimo Genoviale

    2

    El video más lindo de su vida: un nene jugó a que era Franco Colapinto junto a su abuela y enterneció a todos

    3

    Cuatro trucos muy útiles de iPhone que seguro no conocías

    4

    WhatsApp ya permite seleccionar y copiar solo una parte de los mensajes: cómo activar la opción

    5

    Las impresoras 3D generan “basura” y estos investigadores proponen reutilizarla

    Por 

    Uriel Bederman

    Suscribite a los newsletters de TN

    Recibí las últimas noticias de TN en tu correo.

    Temas de la nota

    firefoxseguridad informatica

    Más sobre Tecno

    WhatsApp lanzó una de las funciones más esperadas por los s. (Foto: Adobe Stock)

    WhatsApp ya permite seleccionar y copiar solo una parte de los mensajes: cómo activar la opción

    Cuatro trucos de iPhone. (Foto: Adobe Stock).

    Cuatro trucos muy útiles de iPhone que seguro no conocías

    Los equipos de desarrollo son multidisplinarios (Foto: Adobe Stock)

    Equipos de desarrollo IT: cómo alcanzar el alto rendimiento

    Por 

    Gerónimo Genoviale

    Los comentarios publicados en tn-ar.noticiasalagoanas.com podrán ser reproducidos parcial o totalmente en la pantalla de Todo Noticias, como así también las imágenes de los autores.

    © 1996 - 2025, Artear

    Seguinos en las redes

    Descargate la app de TN

    google-playapp-store

    Últimas noticias

    • El nombre antiguo que vuelve con fuerza en la Argentina y sorprende por su delicadeza
    • Tras reunirse con Axel Kicillof, Cristina Kirchner habla en un acto en Corrientes
    • La China Suárez tomó una drástica decisión después de que Wanda Nara le dijera “zorra”
    • El video del Mundial de Clubes que destacó a Boca, no incluyó a River y generó debate en las redes sociales

    Secciones

    • Últimas noticias
    • Elecciones 2025
    • Deportivo
    • Show
    • Economía
    • Internacional
    • Opinión
    • Policiales
    • Política
    • Sociedad

    Sitios amigos

    • Grupo Clarín
    • Artear
    • eltrece
    • Ciudad Magazine
    • El Doce
    • Cucinare
    • Canal (á)
    • Clarín
    • Olé
    • Mitre
    • La 100
    • Cienradios
    • TyC Sports
    • La Voz
    • Vía País

    Descargate la app de TN

    google-playapp-store

    Seguinos en las redes

    © 1996 - 2025, Artear

    Mapa del sitio
    Términos y Condiciones
    Políticas de privacidad
    Media Kit