Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Рынок IPTV растёт на 20% в год

По данным очередного исследования мирового телевизионного рынка от Research and Markets, в 2011 году он достиг 325 млрд евро, что на 5,4% больше 2010 года. дальше »

Эксперты «Лаборатории Касперского» обнаружили неизвестный язык программирования в троянце Duqu

В ходе проведения детального анализа вредоносного кода троянца Duqu антивирусные эксперты «Лаборатории Касперского» пришли к выводу, что часть вредоносной программы написана на неизвестном языке программирования. дальше »

Galileo подключается к созданию новой всемирной поисково-спасательной сети

Европейская навигационная система Galileo перестраивается для высокоточного обнаружения места подачи сигнала бедствия. дальше »

Google Play - облачный сервис-конкурент Apple iCloud

Компания Google представила новый сервис, предлагающий похожий на Apple iCloud фукнционал. Google Play позволяет покупать и использовать контент на одном устройстве, а затем перейти на совершенно другой девайс не прерывая пользовательского опыта. дальше »

Facebook делает шведок несчастнее

Facebook делает многих шведов несчастнее, показывает исследование по психологии, проведенное Гётеборгским университетом. дальше »

CeBIT 2012 озабочена недоверием пользователей к облачным технологиям

В связи с тем, что облачные технологии по-прежнему не пользуются особой популярностью, последняя выставка CeBIT в Ганновере была посвящена вопросам PR и доверия. В ней приняли участие более четырех тысяч IT-компания из разных стран мира. дальше »

Брешь в Safari привела к противоречию внутри Google

Последние новости относительно работы рекламного отдела Google в отношении приватности пользователей показало двойственность стандартов и противоречивость действий по этому вопросу внутри компании. дальше »

Ericsson продемонстрировал передачу данных по оптоволоконной сети со скоростью 1 Тбит/с

На проходящей в Лос–Анджелесе выставке OFC/NFOEC компания Ericsson продемонстрировала оптоволоконную сеть со скоростью передачи данных 1 Тбит/с. дальше »

SAY.TV: телевизионная социальная сеть

В конце прошлого года в Киеве был официально представлен амбициозный проект SAY.TV, с помощью которго интернет-пользователи смогут участвовать в телепрограммах. дальше »

App Store преодолела планку в 25 миллиардов загрузок

Компания Apple объявила о загрузке свыше 25 миллиардов приложений из интернет-магазина App Store, которую осуществили более 315 миллионов пользователей iPhone, iPad и iPod touch по всему миру. дальше »