RING: 02060 E-POST: 02060@nettavisen.no
Ønsker du å sende video eller andre dokumenter? Benytt 02060@nettavisen.no
Kontakt oss

Kjempefarlig feil i Firefox

Hackere har avslørt en ny feil i Firefox som de hevder vil være umulig å fikse.

Internet Explorer får mye kjeft for å være en nettleser med mange feil, men den er på ingen måte alene. Nå har hackere avslørt et sikkerhetshull i Firefox som de selv hevder er så innfløkt at det er umulig å fikse.

JavaScript-problemer
Feilen omhandler måte Firefox håndterer JavaScript på, og gjør at hackere kan ta kontroll over datamaskinen ved å implementere spesiell kode på en nettside. Feilen skal være like farlig på PC-er, Mac-er og Linux-baserte maskiner.

Det var på hackerkonferansen ToorCon at feilen ble avslørt.

- Internet Explorer, er som alle vet, ikke veldig sikkert. Men Firefox er også relativt usikkert, sa Mischa Spiegelmock på konferansen, og vise frem nøkkeldelen av koden som må implementeres for at sikkerhetshullet kunne utnyttes.

- Umulig å fikse
Implementasjonen av JavaScript skal ifølge Spiegelmoch være «komplett kaos» og skal være umulig å fikse.

Mozillas sikkerhetssjef, Window Snyder, bekrefter sikkerhetshullet overfor Cnet News.

- Det de beskriver kan være en variasjon av et gammelt angrep. Vi kommer til å undersøke dette, sier hun.

Fordi selve feilen ikke har noe med selve nettleseren å gjøre, men med den virtuelle maskinen som behandler JavaScript, kan det ifølge Snyder bli vanskeligere enn vanlig å fikse.

- Hvis det er i JavaScript vitutal machine, så kommer det ikke til å bli en rask fiks, sier Snyder.

Vil ikke avsløre 30 feil
Hackerne hevder de vet om rundt 30 feil i Firefox, og de har ingen planer om avsløre hva det er.

På konferansen forsøkte Jesse Ruderman i Mozilla å overbevise hackerne om å avsløre feilene, og motta 500 dollar per feil, fremfor å benytte det til kriminell virksomhet. Dette ble møtt med latter.

Les flere IT-saker på våre IT-sider.

Mest sett siste uken

Lik Nettavisen her og få flere ferske nyheter og friske meninger!

Våre bloggere