Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Совместный проект BT Conferencing и Polycom

Компания BT Conferencing начала работу по созданию сервиса VaaS (Video-as-a-Service, «видео как услуга») на платформе Polycom RMX. дальше »

В США операторы ограничивают видеосервисы

Департамент юстиции США заподозрил крупнейших кабельных операторов в воспрепятствовании работы видеосервисов в Интернете, представляющих возможность просмотра кино и телепередач бесплатно или за небольшую плату. дальше »

Популярность телевизоров класса Connected TV и Smart TV набирает обороты

Согласно данным исследовательской компании NPD DisplaySearch, 27% всех телевизоров, поставленных в мире за первый квартал 2012 года, принадлежали к классу Connected TV, с возможностью выхода в Интернет. дальше »

Мобильная реклама стоила $5,3 млрд в 2011 г.

Приблизительно $5,3 млрд было потрачено на мобильную цифровую рекламу в 2011 г. дальше »

Cisco начинает продажи новых маршрутизаторов в России

Cisco объявила о начале продаж в России нового семейства маршрутизаторов Linksys Smart Wi-Fi. дальше »

Заявлены новые доменные имена

Корпорация ICANN, занимающаяся регулированием Интернета, опубликовала список из 1930 заявок на новые домены верхнего уровня. которым предстоит пройти полугодовую процедуру одобрения в корпорации. дальше »

Apple может закрыть музыкальную социальную сеть Ping

При следующем обновлении онлайн-магазина iTunes до версии 11, сервис Ping, представленный в 2010 году лично Стивом Джобсом, как «музыкальная социальная сеть – гибрид iTunes с Facebook и Twitter», может быть закрыт. дальше »

Alcatel-Lucent представляет самый мощный в мире магистральный интернет-маршрутизатор

Компания Alcatel-Lucent разработала новое семейство магистральных интернет-маршрутизаторов 7950 XRS, которое появится в продаже в конце этого года и в начале следующего. дальше »

Amazon представила бюджетный вариант облачной СУБД RDS

Amazon Web Services презентовала микро-версию своего облачного сервиса баз данных RDS. Новинка, также как и "большой" RDS, работает на базе платформы MySQL, но ее использование стоит лишь 19 долларов в месяц. дальше »

VoIP внедряется в большой бизнес

Согласно отчету Infonetics Research о состоянии мирового рынка VoIP-телефонии в 2011 году, основную долю дохода за этот период операторам принесли частный сектор и малый бизнес (SOHO). дальше »