Autor Thema: Mozilla-Zugangsdaten lagen offen  (Gelesen 506 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Mozilla-Zugangsdaten lagen offen
« am: 28 Dezember, 2010, 12:26 »
Eine Datenbank mit Anmeldungsdaten von 44000 Nutzern des Add-on-Servers von Mozilla lag ungeschützt zum Download bereit. Ein Sicherheitsforscher machte die Mozilla Foundation Mitte Dezember auf diesen Missstand aufmerksam. Gestern kontaktierte Mozilla alle betroffenen Anwender per E-Mail, dass man sicherheitshalber ihre Kennwörter gelöscht und damit ihre Accounts deaktiviert habe. Wer dasselbe Kennwort auf anderen Sites benutzt hat, sollte es ändern.

Mozilla versichert, man habe alle Downloads der Datenbank nachverfolgen können – der einzige Zugriff von außen sei durch den Entdecker der Sicherheitslücke geschehen. Zudem habe die Datenbank nur die Daten inaktiver Nutzer enthalten; aktive Benutzer von addons.mozilla.org seien somit nicht betroffen.

In der betroffenen Datenbank waren die Kennwörter der Anwender als MD5-Hash abgelegt. Dieses Verschlüsselungsverfahren ist veraltet, da sich aus MD5-Prüfsummen über Collision Attacks das ursprüngliche Kennwort ermitteln lässt. Seit April 2009 legt Mozilla alle Kennwort-Hashes per SHA-512 verschlüsselt ab, die zusätzlich mit einer individuellen Zufallszahl (Salt) abgesichert werden.

Im Dezember hatte die Mozilla Foundation eine Initiative ins Leben gerufen, bei der die Stiftung den Findern von Sicherheitslücken in Mozilla-Diensten eine Prämie zahlt.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )