パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Mozilla Foundation、ウェブ開発者情報がアクセス可能状態

  • 元記事:MDN Database Disclosure
  • HP:Mozilla Foundation
  • 発表日時 2014/8/1

    Mozilla Foundationにて、Mozilla Developer Networkの登録ユーザの情報が流出した。同社ブログによると、7月下旬ころにWeb開発者が6月23日頃から30日間ほどMDNのデータベースのサニテーションプロセスに不具合があり、約76,000ユーザのメールアドレスと暗号化された約4,000ユーザのパスワードがアクセス可能なサーバに置かれていた。アクセス可能状態であることが発覚後、情報流出防止のため直ちにデータベースのダンプファイルをサーバから削除し、ダンプを製紙するプロセスを無効にした。サーバから不正行為は検知されてていないが、不正アクセスがなかったかどうかは定かではない。
    暗号化されたパスワードはソルトつきハッシュ化されており、MDNサイトの認証には利用はできないが、他のウェブサイトや認証システムでも同じパスワードを利用しているユーザもいるため、同社は影響を受けたユーザにパスワードを変更するよう通知した。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい