Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Twitter обновил мобильные приложения для iPhone и Android

Сервис микроблогов Twitter представил новые версии официальных мобильных приложений для iPhone и Android, которые полностью поддерживают все новейшие технологические и функциональные возможности сервиса. дальше »

Кампания против запуска доменов .SEX, .PORN и .ADULT

Группа «Мораль в СМИ» (MIM), которая боролась с запуском домена XXX на протяжении многих лет, начала новую кампанию письменных протестов в отношении доменов SEX, PORN и ADULT дальше »

Anonymous решил поддержать защитников природы

Хакеры Anonymous провели операция под кодовым названием "Сохранить Арктику", взломав корпоративные сайты Shell, Газпром, Роснефть и BP Global. дальше »

Оформлен Web-развод Microsoft и NBC

Microsoft продала 50-процентную долю в новостном проекте MSNBC.com американской телевизионной сети National Broadcasting Company (NBC). По условиям соглашения, Microsoft в течение двух лет будет обязана выделять главные новости с NBC News. дальше »

Новые вредоносные приложения в Google Play были установлены более 18 тысяч раз

Компания «Доктор Веб» предупреждает о появлении в каталоге Google Play очередных вредоносных приложений для смартфонов и планшетов под управлением ОС Android. дальше »

Китайский онлайн-магазин Taobao уже принимает заказы на iPhone 5

Релиз следующей версии "яблочного" смартфона еще не состоялся, а крупнейший в Китае онлайн-магазин Taobao.com уже принимает предзаказы на iPhone 5 дальше »

Опубликована подробная информация о троянце Trojan.Milicenso

Компания Symantec опубликовала информацию о новом троянце Trojan.Milicenso, загружающегося посредством веб-атаки перенаправления .htaccess. дальше »

Facebook мониторит чаты пользователей

В популярной социальной сети действуют специальные алгоритмы для ранней профилактики преступлений. Чаты пользователей и другие персональные данные сканируются на предмет подозрительной криминальной активности. дальше »

Технология 4D южнокорейской компании CJ уже внедряется в кинотеатрах США

Для привлечения зрителей в кинотеатры, южнокорейская компания CJ устанавливает по всему миру систему 4DX. дальше »

NEC представила новый сайт

NEC Display Solutions Europe разработала веб-сайт для содействия предприятиям киноиндустрии в подборе цифровых кинопроекторов и разнообразных решений по визуализации, которые позволят улучшить общее впечатление от посещения кинотеатра. дальше »