Firefox-promosite valt ten prooi aan hackers
Misbruikt voor spam
18 juli 2005 | Lars Pasveer
Een site waarmee de Mozilla Foundation de Firefox-broser promoot, SpreadFirefox.com, is door onbekende hackers een tijd lang overgenomen. Mozilla vermoedt dat via de site spam is verstuurd en vreest dat misschien ook persoonsgegevens zijn ontvreemd.
In een korte verklaring op de website roept sitebeheerder Asa Dotzler gebruikers op om "voor de zekerheid" in te loggen en paswoorden te wijzigen. Zo wordt voorkomen dat onbekenden inloggen op het discussieforum en zich uitgeven voor iemand anders.
De hack bleef beperkt tot de site SpreadFirefox.com en had geen invloed op de werking van andere sites van de Mozilla Stichting, zoals Mozilla.org, dat ook dient als distributiepunt voor nieuwe versies van softwareproducten.
De organisatie heeft excuses aangeboden voor de kraak en zegt maatregelen te hebben genomen om herhalingen te voorkomen. In een schriftelijke verklaring stellen de Mozilla Foundation "diepe spijt te betuigen over dit incident".
Verder stellen ze: "We hebben de noodzakelijke beveiligingsmaatregelen genomen met betrekking tot de software die de website serveert. We hebben tevens ons beveiligingsplan tegen het licht gehouden om te zien waarom we die pleisters niet eerder hebben toegepast."
De Mozilla Foundation zegt de procedures te hebben aangepast, zodat veiligheidslekken worden gedicht zodra ze bekend zijn en er reparatiesoftware voor is uitgekomen.
Lees meer artikels over :
mozilla, firefox, hack, spreadfirefox, spread
bron: ZDNet
15/04/2009 03:03:35
Origineel bericht van Franky 18/07/2005
LOL
15/04/2009 03:03:35
Origineel bericht van Marc 18/07/2005
En ge zit er niet alleen zo, haha.
De straffe mannen, security my ass zoals ze zeggen.
15/04/2009 03:03:35
Origineel bericht van Olaf 18/07/2005
Ik dacht dat FireFox ook door vrijwilligers werden gemaakt.
Waar zitten die FireFox mensen eigenlijk? Ik had ondertussen verwacht dat ze hier al een stuk of 100 berichten gepost zouden hebben om de eer van FireFox te verdedigen. 
15/04/2009 03:03:35
Origineel bericht van DraXken 18/07/2005
... zoals vrijwillige open source programmeurs? Zoals degenen die je eerst in al je reacties zit op te hemelen? En nu laat je die vrijwilligers vallen als bakstenen? Get a life
Natuurlijk zijn alle systemen kwetsbaar. Veel hangt af van hoe er gereageerd wordt en dat doen de mannen van Mozilla goed. Ze bieden hun excuses aan en ik ben ervan overtuigd dat ze maatregelen zullen treffen.
Maar Free, 't wordt tijd da ge toch eens toegeeft dat open source niet noodzakelijk wil zeggen dat het beter is. Maar ook niet slechter 
15/04/2009 03:03:35
Origineel bericht van Olaf 18/07/2005
Ze gebruiken "Drupal content management" en raad eens wie dat maakt? Jawel: "Open Source"
Drupal is an open-source platform and content management system for building dynamic web sites offering a broad range of features and services including user administration, publishing workflow, discussion capabilities, news aggregation, metadata functionalities using controlled vocabularies and XML publishing for content sharing purposes.
15/04/2009 03:03:34
Origineel bericht van Jan304 18/07/2005
Jullie schrijven:
Mozilla vermoedt dat via de site spam is verstuurd en vreest dat misschien ook persoonsgegevens zijn ontvreemd.[/quote
Terwijl op spreadfirefox staat:
It doesn't look like the attacker accessed any personal data on the site, but to be safe, we're encouraging all of our users to log in and change their passwords. If you have an account with Spread Firefox, you probably received an email about this with instructions for updating your password.
Euhm...
15/04/2009 03:03:34
Origineel bericht van Roodkapje 18/07/2005
Bij mij geen big smile, elke gehackte site is er �©�©n teveel...
En zoals iemand al zei: 't zijn vrijwilligers die de site openhouden, eerlijk gezegd: alle respect !
15/04/2009 03:03:34
Origineel bericht van Roodkapje 18/07/2005
Ik denk dat deze opensource mensen wel apache zullen gebruikt hebben. Wie weet hebben ze ergens een gemakkelijk raadbaar password gebruikt of een foutje gemaakt bij de firewall instellingen. Deze mensen doen't voor de fun, dus 't zullen wel geen profs zijn, of er geen tijd die een prof heeft erin gestopt hebben.
En zoals je zegt: alles is kraakbaar. Mochten de rollen opgedraaid worden zou FF ook vol met gaten blijken te zitten en zouden er veel virussen binnensluipen hierdoor. Helaas valt dit gewoon niet uit te testen , of we moeten mss een paar jaartjes geduld hebben 
15/04/2009 03:03:34
Origineel bericht van Frank 18/07/2005
Nu zullen die hackers zich wel grote jongens voelen, dat ze ne keer met hun vuile poten van andermans zaken afblijven maar dat is blijkbaar de trend in de maatschappij: dingen van andere mensen beschadigen, kapot maken, ...
Goe bezig !
15/04/2009 03:03:34
Origineel bericht van Acadia 18/07/2005
Is dit dan een smet op de reputatie van Firefox zelf? Ik dacht het niet...
15/04/2009 03:03:34
Origineel bericht van Free 18/07/2005
Die site word door vrijwiligers beheert...
Niets te zien verder gaan
15/04/2009 03:03:33
Origineel bericht van darkbone 18/07/2005
Drupal is trouwens van Belgische origine (nu lachen er wschl al enkelen groen), en de oorspronkelijke maker is er nog steeds nauw bij verbonden...
15/04/2009 03:03:33
Origineel bericht van GO!!! 18/07/2005
Deze hack heeft ALLES met Firefox te maken! Hoe ben jij anders aan Firefox geraakt? Wie "beheert" die site denk je?
Dan spreek je wellicht over je eigen server... had je hem maar deftig moeten updaten met SP1.
En het is nu inderdaad bewezen hoeveel veiliger opensource is dan closed source...
15/04/2009 03:03:33
Origineel bericht van dev 18/07/2005
... hoewel ik niet durf menen dat dit een hoge boom is!
LOL
15/04/2009 03:03:33
Origineel bericht van explorer 19/07/2005
De pot verwijt de ketel dat hij zwart ziet.
Ik denk juist dat jÃ?Âj niet op de hoogte bent. Heb je het artikel dan niet gelezen?
Er staat toch heel duidelijk:
"We hebben de noodzakelijke beveiligingsmaatregelen genomen met betrekking tot de software die de website serveert. We hebben tevens ons beveiligingsplan tegen het licht gehouden om te zien waarom we die pleisters niet eerder hebben toegepast."
Dus dit konden die website "beheerders" zeer zeker voorkomen hebben, gewoon door te patchen!
Djeezes, als er nu �©�©n ding is wat een security expert zou moeten weten dan is het toch wel dat ie zijn software up-to-date moet houden. Open of closed source.
Een auto is niet internetgerelateerd, maar het moet toch wel z�©�©r toevallig zijn dat juist die website, van een browser die claimt dat hij undefeatable is - waarvan overigens in het verleden al meermaals het tegendeel werd bewezen - wel gehackt wordt?
Van toeval gesproken. Hiermee zullen ze ongetwijfeld wel FF gebruikers mee verliezen... en maar goed ook, want al die valse hoop voor een veiliger Internet draait hen uiteindelijk z�©lf de nek om.
LOL
15/04/2009 03:03:33
Origineel bericht van explorer 19/07/2005
Een jaar geleden was Mozilla echter wel nog van plan om een ActiveX alternatief te maken: http://www.techworld.com/applications/n ... ewsid=1856
En waar blijven ze er nu mee??
Het is wel degelijk functioneel, zonder ActiveX kan je geen Microsoft Update uitvoeren of aan online banking doen of ... Zeg nu zelf, moesten er (eenvoudigere en veiligere) alternatieven voor ActiveX zijn, dan zou firma's en banken toch al lang niet meer naar IE gekeken hebben niet
En dat is meteen ook het grootste verschil van Internet Explorer met Firefox: Internet Explorer is Firefox met ActiveX.
Schakel je ActiveX uit in IE (en dat gaat zelfs heel makkelijk via de Internet-opties) dan heb je Firefox.
Akkoord, IE interpreteert de webstandaarden (nu nog) op zijn eigen manier, maar daar hebben we binnenkort Internet Explorer 7 voor om ook daar een eind aan te maken 
15/04/2009 03:03:33
Origineel bericht van mcVario 19/07/2005
Zonder ActiveX kan je geen online banking doen? Toch wel vreemd dat ik met Firefox w�©l aan netbanking kan doen, overigens niet met ActiveX maar met Java... Ik ben maar wat blij dat m'n netbanking niet op ActiveX draait, dan ga ik liever naar de bankautomaat of het loket.
15/04/2009 03:03:32
Origineel bericht van Olaf 19/07/2005
schwungman, de meeste die nu lachen met de FF problemen hebben ook wel door dat deze zakens gebeuren, en we beseffen ook wel dat FF vroeg of laat deze problemen gingen tegenkomen. Dit is een typisch onderdeel van softare ontwikkeling, hoe hard je ook je best doet, er zullen fouten opduiken, en Opera heeft er zeker ook een hele hoop. Maar op dit Moment heeft Opera de minste bekende bugs, dus zou ik iedereen aanraden om die te gebruiken als ze echt veilig willen zijn.
Dat lachen is niet meer of niet minder een soort anti-reactie op alle reacties vroeger van IE is slecht en FF is perfect veilig, FF zal de wereld redden, nooit meer bugs.
Het is zeker geen wraakactie.
Die mensen komen gewoon met beide voeten op de grond.
Een ding is duidelijk, hoe meer FF word gebruikt, hoe meer bugs ontdekt word.
Hoe meer FF uitgebreid word, hoe moeilijker het word om de code backwards compatibel te blijven houden en tergelijkertijd nog veilig te houden. We spreken hier over een paar honderdduizenden lijnen code he?
15/04/2009 03:03:32
Origineel bericht van Olaf 19/07/2005
Dat niet alleen, al gezien dat v1.0.5 buggy is? En dat ze al bezig zijn met de v1.0.6?
Iets met backwards compatible van sommige plugins die werken onder v1.0.4 maar niet meet op de v1.0.5.
15/04/2009 03:03:32
Origineel bericht van Joost 19/07/2005
STOP!
Deze hack heeft niets met FireFox te maken!
En Open-Source? Wel goed, ze zijn er in geslaagd een server (OS weet ik niet) met
opensourceserversoftware te hacken.
Hoe vaak zijn Windows Servers nog niet gehackt?
En er is niets mis mee met OpenSource!!! Kijk maar naar Ubuntu Linux. Na het uitvoeren van
enkele scripts om wat extra software te installeren (enkele regeltjes intypen in Terminal dus) ben
je weg met een veilig, gebruiksvriendelijk, Nederlandstalig en gratis besturingssysteem met
dezelfde mogelijkheden als Windows.
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
lees meer »
in de kijker »
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
lees meer »
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
lees meer »
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »