Een beheerder van de website Oil and Gas International heeft tegenover Mozilla geklaagd omdat Firefox op de website een melding geeft dat het onveilig is om in te loggen of via een creditcard te betalen. De site biedt gebruikers namelijk een inlogformulier via http aan en sinds kort waarschuwt Firefox hiervoor.
Mozilla wil zo gebruikers beschermen en ervoor zorgen dat websites op https overstappen, zodat verstuurde gegevens zijn versleuteld. Op Bugzilla, de plek waar gebruikers en ontwikkelaars bugs in Firefox kunnen rapporteren, laat een beheerder van de website weten dat de melding van Firefox zonder zijn toestemming wordt getoond. De beheerder roept Mozilla dan ook op om de melding direct te verwijderen. "We hebben ons eigen beveiligingssysteem en zijn in meer dan 15 jaar nog nooit gehackt. De melding veroorzaakt zorgen bij onze abonnees en is schadelijk voor ons bedrijf", aldus de beheerder.
De bugmelding werd door iemand op Reddit opgemerkt. Niet veel later zou de database van de website via sql-injection in het inlogformulier zijn aangevallen, zo laat een andere lezer weten. In een reactie op de klacht stelt Mozilla dat websites die gebruikers via http laten inloggen de wachtwoorden van gebruikers in gevaar brengen, aangezien die onversleuteld worden verstuurd. In het geval van Oil and Gas International gaat het niet alleen om wachtwoorden, maar ook bij het versturen van creditcardgegevens wordt er geen gebruik van https gemaakt. De bugmelding is inmiddels niet meer zichtbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.