Mozilla publica accidentalmente nombres y contraseñas de 44.000 usuarios

 

Desde la fundación Mozilla han comunicado que ha sido publicada por
error una parte importante de los datos de usuarios registrados en
addons.mozilla.org, concretamente el identificador de usuario y hash
MD5 de las contraseña de 44.000 de sus usuarios.

Al parecer el fallo se debió a que esta información fue dejada en un
servidor público de manera accidental hasta que, el 17 de diciembre, un
investigador independiente alertó de este error a través del programa de
recompensas. No se sabe en qué fecha ni por qué se hicieron públicos los
datos.

Desde Mozilla aseguran, después de un análisis de sus logs, que las
únicas personas que accedieron a la información fueron la persona que
puso en conocimiento esta información y miembros del equipo Mozilla.
Además, al parecer pertenecían a usuarios “inactivos”. La empresa ha
respondido deshabilitando las cuentas y mandando un correo electrónico
a todos los afectados para que recuperen sus contraseñas.

El problema de esta divulgación accidental reside en las cada vez más
escasas garantías que ofrece MD5 debido a su debilidad criptográfica. En
pocas palabras: es relativamente sencillo obtener, a partir del hash
MD5, la contraseña original si no es extremadamente compleja. Además, en
este caso la contraseña no contenía una “sal”. Por esta razón Mozilla
adoptó en abril de 2009 un sistema criptográfico más seguro, SHA512 para
almacenar sus contraseñas, y es el método que utilizan todas las cuentas
actuales. 
Fuente

Comentario:
Al menos es una tranquilidad saber que actualmente ya usan un sistema mas seguro, pero sin duda a los 44.000 usuarios afectados no les será suficiente..

saludos

ms, 5-1-2011

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. En este momento no se permiten comentarios, pero puedes enviar un trackback desde tu propio sitio.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies