Több mint negyvenezer Mozilla jelszó az interneten
2010. december 29.
A kikerült adatbázis 44 ezer nem aktív, az addons.mozilla.org oldalhoz tartozó, md5 eljárással titkosított jelszót tartalmazott. Csak 2009. április 9. előtt létrehozott fiókok voltak benne, mert attól a dátumtól kezdve a Mozilla SHA-512 kódolással védi a felhasználók adatait.
A Mozilla hivatalos blogjában, a Mozilla Security Blogon Chris Lyon, az infrastruktúra biztonságáért felelős igazgató nyugalomra intett, az összes kapcsolódó jelszót törölték, a felhasználói fiókokat pedig letiltották. Arra is felhívta a figyelmet, hogy az oldal jelenlegi, aktív felhasználóinak adatait 2009 áprilisa óta már egy sokkal biztonságosabb titkosítással, az SHA-512 algoritmussal védik. Azt is leírta, hogy más esetekkel ellentétben az adatok emberi mulasztás miatt kerültek ki az internetre és nem azért, mert valakik feltörték a Mozilla szervereit.
Kapcsolódó cikkek
- Firefox 3.6.12: 48 óra alatt javították a kritikus hibát
- Stabilitási javítások a Firefox 3.6.10-ben és a Firefox 4 bétájában
- Háttérben frissül a Firefox 4
- Letölthető az új Firefox 3.6.7
- 3 ezer dollárt fizet minden felfedezett hibáért a Mozilla
- Firefox-plugin Google-adatgyűjtés ellen
- Csökkenthető a lefagyás lehetősége a Firefox 3.6.4 bétával
- Kritikus rést orvosol a Firefox 3.6.3
- Ideiglenes foltozás a veszélyes Firefox 3.6 résre
- Kritikus Mozilla Thunderbird hibajavítások