Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Международный день системного администратора

Международный день системного администратора (System Administrator Appreciation Day, SAAD) ежегодно отмечается в последнюю пятницу июля. дальше »

BitTorrent наладит легальный файлообмен между пользователями

Пиринговый сетевой протокол BitTorrent, который сегодня используется, как правило, в «пиратских» целях для скачивания фильмов, музыки и т.д., в обозримом будущем должен помочь наладить легальный файлообмен с отчислениями в пользу правообладателей. дальше »

Олимпиада-2012: вещание в 3D и фотокамеры-роботы

Европейский вещательный союз (European Broadcasting Union (EBU) на Олимпийских играх 2012 в Лондоне распрощается со стандартным разрешением для трансляции всех основных спортивных событий. дальше »

Российские операторы начали подготовку к внедрению «чёрных» списков сайтов

Крупнейшие российские операторы связи готовятся к исполнению закона о создании в Рунете реестра сайтов с запрещённой информацией. дальше »

Apple App Store закрылся от хакера уникальными идентификаторами

На прошлой неделе российский программист Алексей Бородин взломал программу Apple (In-App Purchase program), получив платный контент в iOS-приложениях без оплаты для всех устройств iPhone, iPad и iPod. дальше »

Нет компании - нет и домена

Этим летом реестр норвежского национального домена NO удаляет адреса, которые зарегистрированы на несуществующие компании. дальше »

Проект Coursera расширяется

Еще 12 лучших университетов Европы и США начали вести свои курсы через Интернет. дальше »

Создана новая ассоциация Second Screen Society

Новая ассоциация Second Screen Society будет заниматься развитием приложений для работы на "двух экранах" и разработкой соответствующих стандартов. дальше »

Гигабитный коммутатор для «средних» сетей

Компания TP-Link представила управляемый коммутатор JetStream TL-SG3424P, предназначенный для сетей малых и средних предприятий, который предоставляет возможность централизованного управления коммуникационной инфраструктурой дальше »

Грань между «умными» ТВ и ПК становится все тоньше

По данным аналитической фирмы NPD DisplaySearch, популярность Smart TV (умного телевидения) неуклонно растет и в 1-м квартале 2012 г. примерно 27% от мирового рынка телеприемников позволяют потребителю подключиться к Интернету, а 20% из всех проданных телевизоров относятся к типу Smart TV. дальше »