image

Firefox kwetsbaar voor kwaadaardige plugins

maandag 14 februari 2011, 06:10 door Redactie, 9 reacties

De bescherming van Firefox tegen kwaadaardige plugins schiet ernstig tekort, waardoor kwaadwillenden stiekem plugins kunnen installeren. Firefox plugins hebben toegang tot de gehele browser, waaronder HTTPS-verkeer en het besturingssysteem. Plugins kunnen zodoende inloggegevens stelen, de inhoud van websites veranderen, bestanden buiten de Firefox directory aanpassen en uitvoerbare bestanden uitvoeren. "De mogelijkheid om de inhoud van HTTPS-verkeer te zien is uniek voor browserplugins", aldus Julien Sobrier van Zscaler Research.

Hij waarschuwt dat de browser te weinig controles op kwaadaardige plugins uitvoert. Zo moeten Google Chrome plugins aangeven welk domein toegankelijk is, en worden ze voor installatie aan de gebruiker getoond. De mogelijkheden van de plugings zijn ook beperkter, zoals het niet kunnen afluisteren van alle HTTP-verbindingen. "Daardoor zijn Chrome plugins veiliger, maar minder veelzijdig." Firefox daarentegen legt plugins helemaal geen beperkingen op.

De enige beveiligingsmaatregel is dat Firefox standaard alleen installaties vanaf de officiële Mozilla website toestaat en er een kort wachtscherm verschijnt. Na installatie verschijnt er een bericht om de browser te herstarten. Firefox laat na de herstart zien welke nieuwe plugins geïnstalleerd zijn. Toch zijn er manieren om stiekem plugins te installeren en zo toegang tot vertrouwelijke gegevens te krijgen, zegt Sobrier.

Backdoor
Firefox bewaart de informatie over geinstalleerde uitbreidingen in drie bestanden. Worden deze bestanden verwijderd, dan maakt Firefox ze opnieuw aan, zonder de gebruiker hierover te informeren. Een kwaadaardige plugin zou na installatie de bestanden kunnen verwijderen, zodat die aan de lijst wordt toegevoegd, zonder dat de gebruiker dit te zien krijgt.

Malware zou ook bestaande plugin-gegevens kunnen aanpassen. De plugin kan dan bijvoorbeeld een kwaadaardige versie met backdoor als nieuwe "update" downloaden. "Met deze techniek is de kwaadaardige installatie compleet onzichtbaar." Sobrier benadrukt dat er niet voldoende beveiligingsmaatregelen zijn om de integriteit van plugins na de installatie te verzekeren. "Ik hoop dat een toekomstige versie van Firefox aanvullende bescherming aanbrengt om manipulatie van geïnstalleerde plugins te voorkomen."

Reacties (9)
14-02-2011, 07:31 door Syzygy
Dus zo goed is dat Firefox nou ook weer niet !!
(terwijl ik met een pook in het smeulende as roer)
14-02-2011, 08:19 door Rubbertje
Dat geldt niet alleen voor Firefox plugins. Dat geldt voor je hele computer. Alles wat je installeert kan gevaar opleveren. Of het nou een plugin voor je browser is, of een ander programma'tje voor op de pc... Watch out!
14-02-2011, 09:30 door Anoniem
Zoals wij al zeiden: FF is gewoon geen robuste browser. Het wordt hier zo vaak beweerd. Helaas is ook FF zeer kwetsbaar. FF gebruikers negeren dit zo vaak.

Chung Hui & Jorrit C
InfraG. US
14-02-2011, 11:22 door EDLIN
"All the add-ons are stored under the Firefox profile, a known location, within their own sub-folder."....

Ik gebruik de Portable versie van Firefox.De bestanden bevinden zich niet op de gebruikelijke locatie, maar heel ergens anders. Dat zou hier wel eens het probleem kunnen omzeilen..
14-02-2011, 13:43 door Skizmo
"Windows kwetsbaar voor kwaadaardige programma's."
14-02-2011, 14:02 door Anoniem
Het lijkt erop of elke webbrowser die features heeft die de webervaring van de gebruiker moeten vergroten de zelfde soort problemen heeft. Active-X eerst en nu de plugins voor FF. Dat is toch triest voor de gebruikers?

De features worden uitgedacht voor een ideale internet-wereld en nou blijkt die wereld helemaal niet ideaal te zijn......

Chrome gebruiken we ook maar niet omdat je niet weet wat je daarmee bij google voor sporen achterlaat.

Waar moet het heen met de webbrowsers?
14-02-2011, 15:46 door Securitate
hoe het ook zij, feit is dat als mijn systeem hangt of langzaam wordt dit altijd door firefox komt.
sommige plugins heb ik al verwijderd, bv download van joetjoep.
verder zit er soms malware in zoals ietab.
geheugengebruik loopt ook alleen maar op, als het te erg wordt sluit ik ze allemaal vanuit taakbeheer om alles te herstellen bij herstart.
eerlijkheid gebiedt te vertellen dat ik wel een hoop tabs open heb staan.
toch zou de stabiliteit beter kunnen.
mogelijk kunnen ze de sources van plugins publiceren voor review voor ze worden opgenomen.
meestal is elke nieuwe versie een verbetering, dus ben benieuwd.
gebruik van google voelt alsof ze je aan de bruin (heroine) helpen, sla graag over.
14-02-2011, 23:06 door Anoniem
"De enige beveiligingsmaatregel is dat Firefox standaard alleen installaties"

Niet helemaal volledig dit..

1) XPI bestanden (browser extensions) kan je gewoon ook vanaf andere sites aanbieden, al kan je ze dan niet updaten vanuit het add-ons vensters

2) Mozilla doet ook aan code reviews, pas ná bezichtiging van een Mozilla editor worden plug-ins/extensions aan hun site toegevoegd

cheers,

atm0s
15-02-2011, 15:48 door peanuty
Firefox kwetsbaar voor kwaadaardige plugins

(welke browser niet dan?)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.