Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Гостиничные точки доступа к сети Интернет используются для распространения вредоносного ПО

По данным исследователей, учащаются случаи использования Wi-Fi сетей в гостиницах для распространения вредоносного ПО. дальше »

Google открывает новый банк знаний

Google расширил свою поисковую машину в Интернете базой данных установленных фактов, биографий и фотографий. дальше »

Марк Цукерберг женился

19 мая 2012 года основатель и глава совета директоров соцсети Facebook Марк Цукерберг женился на своей давней подруге Присцилле Чан. дальше »

В Москве создадут Единую мобильную платформу

Правительство Москвы утвердило постановление о создании Единой мобильной платформы (ЕМП), которая позволит задействовать для улучшения качества городских сервисов потенциал мобильных устройств. дальше »

EBay и Wal-Mart разрабатывают собственный поисковик

Крупнейший интернет-аукцион eBay и розничная сеть Wal-Mart Stores объединили усилия в разработке нового поискового движка, который позволит компаниям укрепить свои позиции в сфере е-коммерции и лучше конкурировать с Amazon. дальше »

В год Интернет потребляет больше энергии, чем производит целая АЭС

В Швейцарии вес всей инфраструктуры Глабальной Сети превышает 100 тысяч тонн, а для выхода в Интернет жители страны тратят в полтора раза больше электроэнергии, чем производит местная атомная станция. дальше »

Иран намерен судиться с Google из-за электронной карты

Власти Ирана намерены подать в суд на компанию Google по поводу отсутствия на его электронных картах названия Персидского залива. дальше »

Amazon возьмется за производство собственных онлайн-телешоу

Всемирно известная компания объявила о том, что отдел разработки контента Amazon Studios собирается производить собственные комедийные и детские программы для трансляции в Интернете через сервис потокового видео Amazon Instant Video. дальше »

Во Франции мобильное ТВ прекратило существование

Французское ведомство CSA, регулирующее сферу средств массовой информации, официально объявило о том, что мобильное ТВ в стране прекратило свое существование. дальше »

SECURE: новый «домен-щит»

В ICANN подана заявка на домен SECURE. В нем планируется создать целую систему безопасности. дальше »