Fuite de données sans conséquence chez Mozilla 

Le 29 décembre 2010 (11:15) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Open source - Sécurité - Editeurs - Internet et outils Web Tags : chiffrement - mozilla - fuite-donnees

Mozilla a confirmé qu’une base de données riche de quelque 44 000 profils d’anciens utilisateurs des services du groupe avait été publiée par accident. Selon l’éditeur de Firefox, cette base renfermerait les noms d’utilisateurs, les adresses emails ainsi que les mots de passe, alors chiffrés (via md5), du site addons.mozilla.org, qui héberge notamment des extensions pour le navigateur de la marque. Toutefois, ces comptes avaient été rendus inactifs après l’adoption d’un autre algorithme de chiffrement des mots de passe (SHA-512), mis en place le 9 avril 2009. Par mesure de sécurité, Mozilla indique avoir alerté les utilisateurs victimes.

Sur son blog, Mozilla explique avoir été notifié de l’incident le 17 décembre par un chercheur en sécurité qui opérait alors dans le cadre du programme Mozilla Security Bug Bounty Program qui récompense les experts en sécurité pour leur découverte de bugs ou failles dans les produits du groupe.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 495 lectures commentaire 1 commentaire(s) recommandation notez cet article
1

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 5
Par YoplaBooom
 Le 29/12/2010 à 13:51
Des mots de passes chiffrés en MD5 dans la nature avec les logins, vous trouvez que c'est sans conséquence ?
Noter ce commentaire
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here