Mozilla 商店遭遇数据泄露
展示您对 Firefox 和所有 Mozilla 相关事物的热爱,最直观的方式之一——至少在现实世界中——就是炫耀各种各样的 Mozilla 周边产品。 然而,这些商品的主要来源今天无法使用,因为该组织的在线商店遭受了安全漏洞。
根据 Mozilla 博客上的一篇文章,Mozilla 昨天得知运营该组织美国商店的公司—— GatewayCDI——遭遇了安全漏洞。 Mozilla 立即关闭了该商店作为预防措施,并且尽管国际商店由不同的团队运营,也关闭了 国际 Mozilla 商店。 目前访问任一商店的访问者都会收到消息称:“Mozilla 商店已关闭进行维护。”
根据 Mozilla 的帖子,一项调查正在进行中,以确定入侵的原因和程度——该组织承诺在对隐私和安全的担忧得到缓解之前不会重新开放该商店。 国际商店很可能会接受预防性审计,并且由于它由一个独立的实体运营,因此将按照自己的时间表恢复运营。 Mozilla 社区商店——顾名思义——销售由 Mozilla 社区成员创建的商品,由第三方独立公司运营,并且仍然开放。
根据 Mozilla 的说法,他们鼓励 GatewayCDI 立即直接联系受影响的客户,告知他们该问题和潜在后果。 有趣的是,尽管昨天就发现了并披露了漏洞,但至少一些客户——包括您的编辑——直到今天下午晚些时候才收到 GatewayCDI 的事件通知。
根据他们发送的电子邮件通知,GatewayCDI 认为在此次攻击中没有任何信用卡数据被泄露,但已确认至少一些客户的用户名和密码已被泄露。 强烈建议已收到通知的用户更改其用户名/密码作为预防措施——用户最好对所有与其 Mozilla 相关的帐户执行此操作,特别是如果他们在多个位置使用相同的用户名/密码。 尽管目前由于该站点已离线而无法执行此操作,但该公司表示,当商店再次恢复运营时,它将通知用户——希望不要等待 24 小时或更长时间才能这样做。