มอซซิลล่า ผู้ดูแลโครงการไฟร์ฟอกซ์รายงานว่าตั้งแต่วันที่ 23 มิถุนายนที่ผ่านมา มีความผิดพลาดในกระบวนการลบข้อมูลออกจากฐานข้อมูลก่อนเปิดข้อมูลสู่เซิร์ฟเวอร์สาธารณะ ทำให้อีเมลของผู้ใช้ 76,000 คน และรหัสผ่านอีก 4,000 รายการถูกเปิดเผย
รหัสผ่านที่หลุดออกมาผ่านกระบวนการเข้ารหัสทางเดียว (hash) หลังผสมรหัสผ่านด้วยข้อความลับ (salt) ทำให้คนที่ได้รหัสผ่านไปจะดึงรหัสผ่านกลับออกมาได้ยาก แต่ทั้งนี้ก็ยังมีความเสี่ยงอยู่ ทางมอซซิลล่าแนะนำให้ผู้ใช้เปลี่ยนรหัสผ่านทั้งในบริการของมอซซิลล่าเองและบริการอื่นๆ ที่ใช้รหัสผ่านเดียวกัน
ทางมอซซิลล่าขออภัยในความผิดพลาดและกำลังตรวจสอบกระบวนการเพื่อลดความเสี่ยงที่จะเกิดความผิดพลาดซ้ำในอนาคต
ที่มา - Mozilla Blog
Comments
ข้อมูลลูกค้าสำคัญมาก ทำหลุดไปได้นะไง ถ้าโดนฟ้องนิรับรองเจ็บ
salt เค็ม แต่ดี
ถ้าไม่มี salt นี่ วงแตก
ปีนึงนี่เปลี่ยนรหัสผ่านกันเป็นว่าเล่น เดี๋ยวนู้นก็หลุดเดี๋ยวนี่ก็ถูกเจาะ
ผมลืมรหัสไปแล้วนี่สิ