Hệ thống theo dõi lỗi của Mozilla bị hack , dữ liệu những lỗi FireFox bị đánh cắp

Mozilla cho biết ứng dụng theo dõi lỗi của họ đã bị xâm nhập . Kẻ tấn công đã dùng tài khoản ưu tiên để truy cập thông tin nhạy cảm về những lỗ hổng trong những bản FireFox chưa được vá .

 

Mozilla khẳng định kẻ tấn công đã truy cập tới phần theo dõi lỗi từ tháng 9/2014 nhưng họ nghi ngờ đó chỉ là hành động quay trở lại kể từ tháng 9/2013 .

Mozilla cho rằng đó chỉ là một tai nạn khi một người của họ đã sử dụng lại mật khẩu này trên một trang web khác và cuối cùng đã bị hack .

Hệ thống  theo dõi lỗi của Mozilla có tên là Bugzilla và là ứng dụng nguồn mở để theo dõi những lỗi trong phần mềm của họ bao gồm  FireFox , Thunderbird , FireFox OS .

Theo điều tra nội bộ của FireFox thì một người dùng có tài khoản bị xâm nhập chỉ truy cập tới những lỗi nghiêm trọng trong FireFox còn những ứng dụng khác không bị ảnh hưởng .

Trong khoảng thời gian kẻ tấn công truy cập vào Bugzilla , Mozilla đã ghi nhận được 185 lỗi chưa công bố .

Mozilla nhận định chưa thấy có trường hợp nào ghi nhận những lỗi này đã bị tin tặc tấn công .

Để sửa vấn đề an ninh , những ai có quyền đều phải đổi mật khẩu để vào Bugzilla và họ hạn chế quyền truy cập tới những danh mục trong đó .