Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Более трети всего населения Земли являются пользователями Интернета

Из 7 миллиардов жителей планеты, треть являются пользователями Интернета – такую статистику опубликовал щведский интернет-ресурс Pingdom. дальше »

Президент Ирландии за свободный и доступный Интернет

Майкл Хиггинс: Средства массовой информации, включая новые СМИ, сегодня, как никогда, демонстрируют способность быть катализатором перемен в обществе. дальше »

Первый облачный сервис LG Cloud объединит контент на "трех экранах"

LG предлагает первый облачный сервис, позволяющий управлять и потреблять все виды контента на «трех экранах», включая Android-смартфоны, компьютеры и телевизоры SmartTV (только на платформе LG NetCast 2.0 и выше) без отдельной телеприставки. дальше »

Количество пользователей сервиса iCloud достигло 125 миллионов человек

Руководство компании Apple объявило о том, что ее облачным сервисом для хранения и синхронизации данных между различными устройствами iCloud пользуется уже порядка 125 миллионов человек по всему миру. дальше »

Эстония отрабатывает Интернет

Эстония – абсолютный европейский лидер по показателю интернетизации населения, поскольку 98% семей в стране имеют постоянный выход в Сеть. дальше »

Услуга AdWords для видео в YouTube

YouTube, один из крупнейших видео-хостингов, анонсировала запуск нового сервиса видео-рекламы. На привлечение внимания владельцев мелкого и среднего бизнеса к новой услуге YouTube собирается потратить около $50 миллионов. дальше »

Летние Олимпийские игры-2012 станут площадкой для «обкатки» новых технологий ТВ-вещания

Летние Олимпийские игры в Лондоне станут площадкой для «обкатки» самых мощных современных технологий ТВ-вещания, в том числе HD и 3D такими компаниями как Sky и BBC, для которых Лондон – дом родной. . дальше »

Quantum DXiV1000 – облачная платформа для дедупликации и защиты данных

Компания Quantum анонсировала новую облачную платформу для дедупликации и защиты данных. DXiV1000 – инновационный функциональный продукт для защиты данных в физических, виртуальных и облачных средах. дальше »

Домен для креативных

Стало известно еще об одной заявке, поданной в рамках программы New gTLD, – ART. Заявителем стала компания Aremi Group. дальше »

Конгресс США принял закон о кибер-безопасности

Палата представителей Конгресса США в четверг приняла закон, призванный защитить американские компьютерные сети от кибератак. Однако Барак Обама пообещал наложить на него вето, в связи с беспокойством о возможности нарушения права на защиту личной информации. дальше »