Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

США против доменов INC, CORP, LLC

Президент Национальной Ассоциации Государственных Секретарей (NASS) США Бэт Чапман выразила свою обеспокоенность по поводу возможного ввода и использования доменов верхнего уровня INC, CORP, LLC. дальше »

Электронное голосование со временем станет надежнее и прозрачнее

Депутаты эстонского парламента рассматривают варианты изменения порядка проведения электронного голосования, чтобы сделать его более безопасным, причем следить за работой системы голосования будет экспертная комиссия. дальше »

На YouTube теперь можно будет зарабатывать

Новая партнерская программа YouTube позволяет авторам роликов зарабатывать на рекламе и расширит их возможности по загрузке и оформлению видео и защите авторских прав. дальше »

Новый вирус атакует банки Европы

Компания Symantec сообщила об угрозе, связанной с банковским трояном Trojan.Neloweg, которая способна украсть личные данные пользователей (в том числе банковские реквизиты),когда они заходят на сайты финансовых организаций. дальше »

С точностью до сантиметров

В конце марта американская компания Broadcom объявила о продажах нового чипа Broadcom-4752 для мобильных телефонов, с помощью которого можно определять трехмерные координаты местоположения с точностью до сантиметров (в идеальных условиях). дальше »

Европейские страны не справляется с конверсией ТВ

Западной Европе не удастся достичь 100% проникновения цифрового ТВ до 2017 года - несмотря на то, что на конец 2011 года этот показатель составлял уже 85%. дальше »

Первый в России «облачный» сервис для телеканалов, студий, агрегаторов видеоконтента – Cloud4Video

Компания CDNvideo – ведущий оператор сети доставки контента (CDN) в России и странах СНГ – представила свою инновационную разработку – «облачный» сервис Cloud4Video. дальше »

Еврокомиссия создает Центр борьбы с киберпреступностью

Еврокомиссар по внутренним делам Сесилия Мальмстрём объявила о создании Европейского центра борьбы с киберпреступностью (ECZ), который в составе Европола начнёт работу с 2013 года в Гааге. дальше »

Lenovo Enterprise App Shop: магазин приложений для корпоративных клиентов

Компания Lenovo объявила о своем первом магазине мобильных приложений для корпоративных клиентов – Lenovo Enterprise App Shop. дальше »

Microsoft не смогла отобрать windows.ru через суд

В среду в Арбитражном суде Москвы слушалось дело по иску корпорации Microsoft против предпринимателя Д. Шаповалова, владеющего доменом windows.ru. В итоге домен остается у Шаповалова, но без права продавать компьютерные программы. дальше »