TN

Temas de hoy:

  • Javier Milei
  • Elecciones 2025
  • Conmoción en Tres Arroyos
  • Selección argentina
  • Dólar hoy
  • Cristina Kirchner
  • Thiago Correa
  • Tecno
  • EN VIVO
    tnTecno

    Una falla en Firefox permite atacar dispositivos conectados a una misma red Wi-Fi

    El error afecta a la versión para Android del navegador de Mozilla. La posible intrusión ocurre sin que la víctima se percate.

    22 de septiembre 2020, 16:02hs
    El navegador Firefox es eje de una nueva brecha de seguridad (Foto: Adobe Stock).
    El navegador Firefox es eje de una nueva brecha de seguridad (Foto: Adobe Stock).

    Un especialista en seguridad informática descubrió una falla en el navegador Firefox, específicamente en la versión para Android, que permite a atacantes vulnerar dispositivos y realizar acciones no autorizadas en los mismos.

    // Qué son los ataques “shoulder surfing” y cómo se pueden evitar

    Para que esta vulnerabilidad sea aprovechada por un pirata informático, es necesario que se cumplan una serie de condiciones: los equipos deben estar dentro de una misma red Wi-Fi y tener instalado el browser de Mozilla en Android. Más allá de esas especificidades, la brecha de seguridad reviste peligrosidad ya que el ataque se concreta en forma silenciosa, pasando desapercibido a los ojos del usuario, sin requerir interacción. Además, el atacante no necesita instalar softwares maliciosos para vulnerar los dispositivos de las víctimas y concretar sus acciones.

    Según explican en GBHackers, el error afecta a un protocolo SSDP que utiliza Firefox para comunicarse con otros dispositivos en una misma red. En la práctica, cuando el programa envía mensajes para buscar dispositivos disponibles, proporciona la ubicación del mismo y es allí donde aparece la oportunidad para un ciberdelincuente.

    Una falla en Firefox permite atacar dispositivos conectados a una misma red Wi-Fi

    En términos técnicos, SSDP, siglas de “Simple Service Discovery Protocol”, es un protocolo basado en texto que envía mensajes de descubrimiento a los dispositivos en la misma red. De ese modo, cualquier terminal que esté conectada a la misma red Wi-Fi (en este caso con Android) responde al mensaje de transmisión y comparte una ubicación para obtener información detallada sobre el dispositivo.

    En esa instancia, Firefox intenta acceder a un archivo XML para confirmar las especificaciones, y entonces entra en juego la vulnerabilidad, su terreno de despliegue. “En lugar de proporcionar la ubicación de un archivo XML que describe un dispositivo, un atacante puede ejecutar un servidor malintencionado que responde con un mensaje especialmente diseñado”, explican desde la fuente.

    En el siguiente tuit podés ver más detalles acerca de cómo ocurre el ataque.

    Found a neat little Firefox for Android bug. Current version is not vulnerable, please make sure you are up to date. :) https://t.co/p31XPGBsze pic.twitter.com/coG3tcMiAI

    — initstring (@init_string) September 15, 2020

    Cabe señalar que, dentro de las mencionadas condiciones que propician el ataque, la víctima debe tener la app de Firefox ejecutándose en el teléfono o tablet en ese momento.

    Solución disponible

    El error en el browser del zorrito fue hallado por un investigador en la versión 79 para Android. El experto notificó a Mozilla, que reconoció el inconveniente y ya lanzó un parche para la falla en la última versión. En tanto, para mantenerse a salvo de esta brecha, el consejo básico es actualizar Firefox a su edición más reciente, disponible en Google Play. En concreto, se trata de la edición 80.1.3.

    // Hackearon un sitio de citas y se filtraron los datos de usuarios de más de 100 países

    Cabe señalar que este bug no afectó a la edición para escritorio del navegador, tampoco en otros sistemas operativos como iOS.

    Las más leídas de Tecno

    1

    El truco de iPhone que pocos conocen para saber dónde quedó estacionado el auto

    2

    Amenazar a la IA, el insólito consejo de uno de los fundadores de Google para conseguir mejores respuestas

    Por 

    Uriel Bederman

    3

    La atmósfera de Plutón es única en el Sistema Solar, revela el Telescopio James Webb

    4

    El video más lindo de su vida: un nene jugó a que era Franco Colapinto junto a su abuela y enterneció a todos

    5

    Astrónomos descubren las explosiones más poderosas desde el Big Bang: “Nucleares y extremas”

    Suscribite a los newsletters de TN

    Recibí las últimas noticias de TN en tu correo.

    Temas de la nota

    firefoxseguridad informatica

    Más sobre Tecno

    ¿Qué proponen para hacer más eficiente la impresión 3D? (Foto: Creada con Microsoft Copilot)

    Las impresoras 3D generan “basura” y estos investigadores proponen reutilizarla

    Por 

    Uriel Bederman

    El video más lindo de su vida: un nene jugó a que era Franco Colapinto junto a su abuela y enterneció a todos.

    El video más lindo de su vida: un nene jugó a que era Franco Colapinto junto a su abuela y enterneció a todos

    IPhone ayuda a sus usuarios a recordar dónde estacionaron el auto. (Foto: Adobe Stock).

    El truco de iPhone que pocos conocen para saber dónde quedó estacionado el auto

    Los comentarios publicados en TN.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Todo Noticias, como así también las imágenes de los autores.

    © 1996 - 2025, Artear

    Seguinos en las redes

    Descargate la app de TN

    google-playapp-store

    Últimas noticias

    • Quién se va de Gran Hermano este lunes 9 de junio, según la encuesta de TN
    • Javier Milei se reunió con el papa León XIV y lo invitó a visitar la Argentina
    • El misterioso caso de Guadalupe, la nena que encontraron ahorcada adentro de un placard
    • Así fue la llegada de Javier Milei al Vaticano para reunirse con el papa León XIV

    Secciones

    • Últimas noticias
    • Elecciones 2025
    • Deportivo
    • Show
    • Economía
    • Internacional
    • Opinión
    • Policiales
    • Política
    • Sociedad

    Sitios amigos

    • Grupo Clarín
    • Artear
    • eltrece
    • Ciudad Magazine
    • El Doce
    • Cucinare
    • Canal (á)
    • Clarín
    • Olé
    • Mitre
    • La 100
    • Cienradios
    • TyC Sports
    • La Voz
    • Vía País

    Descargate la app de TN

    google-playapp-store

    Seguinos en las redes

    © 1996 - 2025, Artear

    Mapa del sitio
    Términos y Condiciones
    Políticas de privacidad
    Media Kit