• IT-Karriere:
  • Services:

Mozilla: Firefox warnt vor Logindaten-Hack beim Webseitenbesuch

Laut Mozilla nutzen inzwischen Hunderttausende Anwender den Warndienst Firefox Monitor, der über Daten-Hacks von Webseiten informiert. Mozilla integriert den Dienst nun direkt in den Firefox-Browser und hat das Angebot übersetzt.

Artikel veröffentlicht am , Kristian Kißling/Linux Magazin/
Der Firefox Monitor ist künftig in den Browser integriert.
Der Firefox Monitor ist künftig in den Browser integriert. (Bild: Mozilla)

Mit dem Dienst Firefox Monitor, der seit einigen Wochen allgemein bereitsteht, will Mozilla Nutzer über mögliche Hacks ihrer Zugangsdaten auf Webseiten informieren. Über das Ergebnis einer solchen Anfrage unterrichtet der Dienst nun neben Englisch in 26 Sprachen, darunter auch auf Deutsch, wie Mozilla mitteilt. Der Firefox Monitor benachrichtigt den Anwender außerdem direkt im Browser, wenn dieser eine Seite besucht, die vor kurzem gehackt wurde. Der Nutzer kann dann über den Monitor-Dienst prüfen, ob er womöglich selbst von dem Hack betroffen ist oder nicht.

Stellenmarkt
  1. FLYERALARM Digital GmbH, Berlin, Würzburg
  2. Hays AG, Hamburg

Die Benachrichtigung erfolgt laut einem Eintrag im Security-Blog von Mozilla allerdings nur dann, wenn der Hack der Seite nicht mehr als zwölf Monate zurückliegt. Nach der ersten Anzeige dieser Nachricht - wenn der Nutzer den Dienst also schon kennt - öffnet sich der Dialog nur noch, wenn der Hack weniger als zwei Monate zurückliegt. Wenn man sich für solche Meldungen nicht interessiert, kann man die Nachrichten per Mausklick zudem dauerhaft abschalten.

Wer den Firefox Dienst über den Dialog nutzen möchte, muss sich zunächst auf der Monitor-Webseite mit seiner E-Mail-Adresse anmelden. Firefox verwandelt die Nutzeradresse dann in einen Hashwert und schickt eine Anfrage mit den ersten sechs Zeichen davon, dem sogenannten Hash-Präfix, an das API von haveibeenpwned.com. Der Dienst antwortet, indem er Ergebnisse mit Hash-Suffixen zurückschickt. Der Monitor setzt Präfix und Suffix zusammen und weiß, bei welchem Datendienst womöglich ein Einbruch vorlag. Zugleich soll das die Anonymität der Nutzer schützen.

Der Security-Blogpost von Mozilla-Entwickler Luke Crouch zu der neuen Funktion macht darüber hinaus auch klar, dass der Monitor nur ein Schritt auf dem Weg zu einem ausgefeilteren Alarmsystem sein soll.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Top-Angebote
  1. (u. a. Persona 5 Royal PS4 für 24,36€ + 2,99€ Versand oder Marktabholung, Yakuza Remastered...
  2. (u. a. Seagate Expansion Desktop 8TB für 125,75€ und SanDisk Ultra Micro-SDXC 128 GB für 13...
  3. (u. a. F1 2020 - Deluxe Schumacher Edition [EU Key] für 42,99€ und Borderlands 3 - Steam Key...

serra.avatar 15. Nov 2018

das ist auch das größte Manko: Diese ganzen Warndienste können die Relevanz nicht...

Sharra 15. Nov 2018

Schon richtig, aber das bildet eben nicht die komplette Realität ab. Wie oft hatten wir...


Folgen Sie uns
       


Dell Latitude 7220 - Test

Das Latitude 7220 ist so stabil wie es aussieht: Es hält Wasser, Blumenerde und sogar mehrere Stürze hintereinander aus.

Dell Latitude 7220 - Test Video aufrufen
    •  /