In association with heise online

The H

General discussion about the site and its contents

Firefox 7.0.1 appears to be flawed 04 October 2011 13:00

After updating to Firefox 7.0.1, the login procedures for online
banking with my credit union ceased to operate correctly.  This
procedure has three steps:
(1) Entry of the customer number;
(2) Entry of the numeric access code;
{These two continued to work correctly as before: the problem arose
with step 3]
(3) Clicking on three 'personal icons', in a previously defined
order, in a 3x3 grid of icons. (These 3 icons and their order of
selection are chosen initially by the user from a very large set;
upon each login, the locations of the 3 icons in the grid are
randomised; the other 6 icons in the grid are always the same six,
but their positions are -- of course -- also randomised upon each
login.)  It is this extra level of security that suddenly ceased to
operate with Firefox 7.0.1.  If this step is working correctly and
the correct icons are selected in the correct order, an on-screen
count is incremented as each correct icon is 'clicked on'.  Once the
count of 3 is reached, the user is logged in.

Under Firefox 7.0.1, clicking on the icons has no effect -- the count
is not incremented, and login fails.

Once the problem was first encountered (on a Windows 7 machine --
there had never been any previous problems with the procedure on
earlier versions of Firefox with this machine), the login was
attempted with Internet Explorer on the same machine, and it worked
with no problems.  Login was then attempted on a laptop (also Windows
7) with the previous version of Firefox, and that worked perfectly. 
Another user (an IT Professional) then attempted the login on his
Windows 7 machine using Firefox 7.0.1, and encountered exactly the
problem described, thus independently verifying the flaw.  He then
re-installed version 6 of Firefox, and found that the login procedure
then worked correctly again for him, providing further confirmation
of the problem.