Mozilla a mis en pause son service de partage fichiers Firefox Send. Disponible depuis mars 2019, il permettait d’échanger gratuitement et de façon anonyme des fichiers d’une taille allant jusqu’à un gigaoctet par un simple lien HTML.
Send se positionne ainsi en concurrence de services comme WeTransfer ou SuisseTransfer. Malheureusement, Firefox Send a attiré de plus en plus de pirates, qui profitent de ce service pour diffuser leurs malwares, dans le cadre de campagnes de phishing par exemple.
En effet, les liens de partage utilisent le domaine firefox.com, qui est rarement bloqué au sein des organisations. De plus, le fichier à envoyer est automatiquement chiffré de bout en bout, au moyen d’une clé qui est générée en local par le navigateur et qui figure ensuite dans l’URL.
Pour plus de sécurité, il est même possible de protéger le téléchargement du fichier par un mot de passe et de limiter la durée de vie du lien. Autant de fonctionnalités qui peuvent rendre difficile la détection en amont de malwares diffusés par Firefox Send. On comprend mieux pourquoi Mozilla a préféré débrancher ce service.
Ursnif hosted on Firefox Send, first time I see that, is it frequent ? pic.twitter.com/eiDETrUVeA
— Hash Miser (@H_Miser) July 6, 2020
Pour autant, il ne sera pas enterré. Interrogé par Zdnet, Mozilla indique qu’il compte le réactiver avoir avoir ajouté un bouton de reporting, permettant de signaler les abus. Par ailleurs, son utilisation ne pourra se faire à l’avenir que depuis un compte Firefox. Aucune date de nouvelle disponibilité n’a été donnée à ce jour.
Source : ZDnet
🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.