Firefox_Wallpaper_by_Envirotechture-568x355

Si sa che Firefox ha sempre avuto qualche piccolo problema di sicurezza, come del resto tutti gli altri browser, ma questa volta, il bug ha dell’incredibile!

Il tutto parte dal fatto che firefox per Android non richiede nessuna conferma per il download dei file, come se non bastasse, appena il download è terminato il browser apre il file ovviamente con l’applicazione di default. Qui ovviamente, si potrebbe ovviamente lanciare un download di qualsiasi cosa dal web attraverso firefox, e farlo partire come fosse un qualcosa di legittimo!

Capirete bene il rischio di tutto ciò, si può far scaricare un malware il quale verrebbe installato in automatico e senza conferma dell’utente, o al massimo la conferma di installazione, e farlo girare, il tutto a nostra insaputa!

Sono stati fatti dei test, tramite alcuni “malware benigni” ossia erano si malware, ma solo per simulare, non creavano danno alcuno al device, ma basti pensare cosa può comportare un vero malware!

Attualmente questo è l’unico serio problema che resta da risolvere in Firefox, per il resto sotto Android hanno fatto un vero e proprio gran browser, veloce e stabile, il rovescio della medaglia è la poca sicurezza per chi ha solo installato questo browser!

[via]