Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Швейцарские сайты будут оканчиваться на .swiss

С 2013 года Швейцария запустит во Всемирную паутину сайты с окончанием доменного имени .swiss вместо привычного .ch. дальше »

Китай предлагает поделить Интернет

В Китае предлагают увеличить полномочия государств в управлении Интернетом с помощью очередной версии альтернативной DNS. дальше »

ASUS представила двухдиапазонный маршрутизатор стандарта 802.11ac

ASUS RT-AC66U – беспроводной маршрутизатор, работающий в частотных диапазонах 2,4 и 5 ГГц и поддерживающий скорость передачи данных до 1,75 Гбит/с (стандарт 802.11ac). дальше »

Эстонская компания установит Skype-киоски в "Шереметьево"

Эстонская компания AdTech установит в московском аэропорту «Шереметьево» четыре Skype-киоска, где можно будет осуществлять бесплатные аудио- и видеозвонки. дальше »

LTE почти не помешал телезрителям

Шведский телеком-регулятор за год зафиксировал лишь 33 жалобы местных жителей на помехи, создаваемые LTE-сетью их телевизионным приемникам. дальше »

Mozilla работает над созданием браузера для Apple iPad на базе движка WebKit

Команда по определению стратегии развития новых продуктов Mozilla представила рабочий прототип нового мобильного web-браузера Junior, ориентированного для использования на планшетах Apple iPad и отличающегося кардинальным переосмыслением организации взаимодействия с пользователем. дальше »

Google цементирует доверие к электронной коммерции программой Trusted Stores

Google сделал свой последний залп в попытках конкурировать с «лайками» Amazon на арене электронной коммерции, запустив днями программу Google Trusted Stores дальше »

Google запустил портал о безопасности в Интернете

Компания Google запустила специальный образовательный портал «Полезно знать» целях помочь своим пользователям защищать информацию в Сети и избегать различных рисков. дальше »

Брюссель готовится к «звёздным войнам» в Интернете

готовится кЕврокомиссия намерена взять на себя роль мирового киберполицейского и уже в ближайшие годы дополнительные бюджетные средства могут быть потрачены на масштабные операции по борьбе с хакер-терроризмом, виртуальным шпионажем и гражданскими проектами, такими как Wikileaks. дальше »

Спам-поток «мелеет»

В мае выявлена положительная динамика снижения количества спама, доля которого в общем почтовом трафике сократилась на 3,4% достигнувминимального значения с начала года — 73,8%. дальше »