Mozilla công bố việc lộ hàng ngàn tài khoản người dùng
Nhà phát triển của trình duyệt Firefox – Mozilla, vừa qua đã cho biết cơ sở dữ liệu chứa tài khoản và mật khẩu (đã được mã hóa) của người dùng tại trang web http://addons.mozilla.org đã bị lộ một cách vô tình.
Khoảng 44,000 tài khoản đăng nhập và mật khẩu đã bị tiết lộ. Nhóm bảo mật của Mozilla cũng đã kịp thời liên lạc tới tất cả những tài khoản bị ảnh hưởng thông qua email.
Điểm yếu của MD5
Sophos giải thích về cách mà Mozilla lưu trữ mật khẩu từ 9/4/2009 trở về trước là bằng hàm MD5 – thuật toán với một số điểm yếu cho phép các chuyện gia bảo mật có thể dịch ngược ra mật khẩu ban đầu.
Từ 9/4/2009 về sau, Mozilla sử dụng thuật toán mã hóa an toàn hơn là SHA-512 cho việc lưu trữ mật khẩu.
Hãy cẩn trọng với mật khẩu của bạn
Chris Lyon, giám đốc an ninh cơ sở hạ tầng của Mozilla đã cho biết trong một blog của Mozilla:
“17/12 vừa qua, Mozilla đã nhận được thông báo của một nhà nghiên cứu bảo mật về lỗi cơ sở dữ liệu của trang http://addons.mozilla.org trên một máy chủ của hãng. Nhà nghiên cứu bảo mật đã gửi báo cáo thông qua một chương trình tiền thưởng trên trang web.”
“Chúng tôi có thể tải về cơ sở dữ liệu. Vấn đề này tạo ra nguy cơ cho người sử dụng, tuy nhiên để mọi người đề phòng hơn chúng tôi thấy cần thiết phải công bố vấn đề này”.
“Cơ sở dữ liệu này bao gồm 44,000 tài khoản, sử dụng thuật toán mã hóa cho mật khẩu dựa trên MD5. Chúng tôi đã xóa tất cả mật khẩu, cũng như vô hiệu hóa các tài khoản này. Hiện tại mã hóa SHA-512 đã được sử dụng cho tất cả người dùng”.
Mozilla cũng tin tưởng rằng người thông báo thông tin chưa truy cập vào tập tin. Tuy nhiên, thay đổi mật khẩu vẫn là một lựa chọn cần thiết nếu bạn là 1 trong số 44,000 người nhận được email từ Mozilla Security.
Theo Techradar
Cap nhat tu: thongtincongnghe.com
- Samsung giới thiệu đầu đĩa Blu-ray mỏng nhất thế giới
- Chặn tin nhắn, cuộc gọi giả mạo trước 1/1/2011
- Năm 2010: "nóng" với những sự kiện mạng
- Đọc sách miễn phí với Blio eReader
- Super Talent giới thiệu ổ SSD Indilinx Barefoot
- Samsung chống 'hack' trên Galaxy Tab
- Có thể "phù phép" Radeon HD 6950 thành Radeon HD 6970
- Xuất hiện hình ảnh một chiếc Xperia mới
- 5 xu hướng của smartphone trong năm 2011
- Smartphone quá thông minh với người dùng
Đánh giá Nokia Lumia 610
Lumia 610 được trang bị cấu hình thấp, nhưng khả năng hoạt động rất tốt, đi kèm với đó là mức giá...
Thực tế HTC Desire C giá rẻ
Máy khá vừa trong tay, hoạt động mượt dù sử dụng Android 4.0, Sense 4.5 trên CPU 600MHz và RAM 512MB.> HTC Desire...
Galaxy S III không còn độc quyền S-Voice
Một người dùng đã trích xuất thành công file cài đặt APK của S-Voice, tính năng điều khiển bằng giọng...
'Dế' Android giá rẻ của thương hiệu Việt
Touch S01 có màn hình 3,5 inch, chạy trên chip xử lý đơn nhân 800 MHz và là mẫu smartphone đầu tiên của Mobiistar...
Samsung Galaxy Note phiên bản Olympic 2012
Khác biệt duy nhất ở bản gốc là nắp lưng của Galaxy Note bản đặc biệt làm từ nhựa bóng và in cờ của...
Điện thoại ZTE bị nghi làm gián điệp ở Mỹ
Các mẫu điện thoại phổ thông, giá rẻ của ZTE xuất hiện các lỗ hổng bảo mật và thậm chí còn có các...
Những 'siêu phẩm' nổi bật nửa đầu 2012
Các điện thoại này đều đã có mặt ở Việt Nam, trong đó 4 đại diện thuộc về Android và chỉ một sản...
Galaxy S III giá chính thức 15,9 triệu đồng
Các cửa hàng và siêu thị trong nước xác nhận giá chính thức của S III thấp hơn dự kiến trước đó 400.000...
