很多大厂都推出了自家的在线传输工具,好比火狐的Firefox Send,就是一款支持到期即焚的文件分享服务。
任何人均可以使用Firefox Send上传文件并生成连接分享给其余人免费下载,既没有广告也不限速,因此受到世界各地用户的欢迎。
不过,主打开源、私密的Firefox Send最近也爆雷了。
近段时间,有大量用户反馈,发现有***利用Firefox Send发送恶意软件,***生成分享连接后再发送给用户进行钓鱼。
这些恶意软件和***病毒一般以压缩包的形式上传分享,部分用户看到后会解压执行,恶意软件便会安装运行。
经火狐团队调查发现,自2019年末以来,Firefox Send便已经在恶意软件社区中成为了普遍利用的工具。
英国网络安全研究人员科林·哈迪解释了Firefox Send会吸引这些恶意软件的缘由。
首先,Firefox的URL确定是受信任的,这意味着电子邮件垃圾邮件过滤器不会检测到这些连接是带病毒软件的。
其次,经过Firefox Send这个现成的工具,网络犯罪团伙就没必要花费本身的精力财力来搭建一个新平台了。
此外,Firefox Send发送的是加密数据,更加能防止恶意软件被检测到。
按Firefox Send的机制,上传文件最大能够1GB并提供连接清除、有效期、密码服务,到期文件会被自动删除没法下载。
做为一个文件临时中转站,理论上Firefox并无审查用户文件的义务,而且若是审查了,也会引起侵犯用户隐私的矛盾。
所以,用户上传什么文件、分享什么文件,都是用户决定的。
但就此事来看,市面上全部的文件传输工具,大概都要好好从被网络违法分子滥用这一点上好好思考如何改进了。
Firefox Send如今已经暂停服务没法再上传新文件,已经上传的文件在有效期内能够继续下载到期后即中止下载。安全