Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Очередная альтернатива Siri не прошла в App Store

Не все требования цензоров к приложениям для App Store прописаны в явном виде. О некоторых из них узнаёшь, только когда твою программу туда не пускают. Сейчас начинают «прощупываться» границы дозволенного для создателей виртуальных помощников. дальше »

Китайцам запретили использовать "ники" в Сети

Власти Китая запретили использовать в Сети псевдонимы ("ники"). Отныне — только настоящие имена. Более того, при регистрации потребуются еще и паспортные данные, адрес и телефон. дальше »

Лондонская полиция будет мониторить социальные сети перед Олимпиадой

Полиция Лондона будет контролировать социальные сети в целях недопущения беспорядков во время проведения Олипиады 2012. В обеспечении безопасности игр будут задействованы более 12 тысяч полицейских. дальше »

Intel готовит к запуску сервис телевидения через Интернет

Компания Intel приступает к освоению принципиально новой для нее сферы деятельности: созданию в Интернете сервиса, аналогичного кабельному телевидению. дальше »

Беларусь поднялась на 36 позиций в рейтинге развития телекоминфраструктуры

В рейтинге по уровню развития телекоммуникационной инфраструктуры по сравнению с 2008 годом Беларусь поднялась с 84-го на 48-е место дальше »

Vodafone не сделал ход

Чешский филиал компании Vodafone был вынужден под давлением со стороны абонентов изменить только что опубликованные правила пользования мобильным интернетом. дальше »

Nokia приостановила сервис Ovi Share

Компания Nokia объявила о решении приостановить работу сервиса Ovi Share после 30 мая 2012 года. Финский производитель пообещал при этом, что все пользователи получат возможность сохранить необходимый контент. дальше »

Второй исследователь безопасности получил $60 тыс. от Google

У хакера под псевдонимом PinkiePie ушло полторы недели на обход песочницы Chrome и разработку механизмов вызова повреждения памяти. дальше »

ICANN получил отсрочку

Национальная администрация США по телекоммуникациям и информации (NTIA) на полгода продлила срок действия контракта на управление Администрацией адресного пространства Интернета (IANA) с ICANN - международной организацией, отвечающей за функционирование Интернета. дальше »

Shutterfly приобрела онлайн фото-сервис Kodak

На сайте компании Eastman Kodak, которая сейчас проходит процедуру банкротства, появилось сообщение о продаже части бизнеса, связанного с онлайновым фотосервисом Kodak Gallery. дальше »