Ajouter un commentaire

Mozilla expose accidentellement 44000 mots de passe

Par:
fredericmazue

lun, 03/01/2011 - 13:17

C'est un chercheur en sécurité qui participait au programme de récompense de la fondation qui s'est aperçu que celle-ci avait laissé sur un serveur public une sauvegarde d'une base de données contenant 44000 comptes utilisateur addons.mozilla.org.

Mozilla, qui joue la transparence à propos de cette boulette explique que les comptes concernés sont ceux créés avant 9 avril 2009, et seulement ceux-ci, car à partir de cette date, le cryptage MD5 des mots de passe a été remplacé par le cryptage SHA-512.

Mozilla a immédiatement détruit tous les mots de passe de ces comptes et a prévenu tous les utilisateurs concernés. Pour la fondation, les répercussion de cette fuite sont minimes et elle précise: "nous sommes en mesure de rendre compte de chaque téléchargement de cette base de données".

Filtered HTML

Plain text

CAPTCHA
Cette question permet de vérifier que vous n'êtes pas un robot spammeur :-)
 III      J   SSS    CCC  N   N 
I J S C NN N
I J SSS C N N N
I J J S C N NN
III JJJ SSSS CCC N N