Mozilla glemte at sikre 44.000 kodeord

Men brugernes sikkerhed er intakt, lover organisationen.

En database med 44.000 brugernavne og kodeord lå på nettet uden tilstrækkelig beskyttelse. Nu må Mozilla undskylde.

De 44.000 personer har registreret sig på Addons.mozilla.org.

Frem til den 9. april 2009 blev kodeord hos Mozilla gemt med MD5 hashes. Det er en hashfunktion, som potentielt kan omgås. Sidenhen er der skiftet over til SHA-512 med salt, og sikkerhedsbristen skulle ikke længere være mulig. Det skriver sikkerhedsfirmaet Sophos.

Men selv om 44.000 navne og kodeord har været frit tilgængelige på nettet, så er der ikke noget at bekymre sig om, lover Mozilla.

Fejlen er spottet via Mozillas dursørprogram, hvor man kan tjene en skilling på at finde fejl og bugs i Mozilla-produktet. Mozilla hævder at kunne se i loggen, at det kun er personen, som har informeret om fejlen, der på noget tidspunkt har haft adgang til de blottede kodeord.

Hvis man er blandt de berørte brugere, så har man allerede fået en undskyldende mail fra Mozilla og en opfordring til at sørge for, at man ikke genbruger sit Mozilla-kodeord andre steder på nettet.

Det er kun en uge siden, at den store mediekoncern Gawker sprøjtede sine brugeres emails og kodeord ud på nettet på grund af dårlig sikkerhed. Listen med blottede kodeord viste som tidligere, at simple kodeord bliver genbrugt på mange forskellige hjemmesider.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere