Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Facebook попросит знаменитостей подтвердить свою личность

Социальная сеть Facebook планирует проводить верификацию учетных записей публичных особ и знаменитостей. дальше »

Cisco приобретет Lightwire

Компания Cisco объявила о намерении приобрести частную компанию Lightwire, которая разрабатывает передовую технологию оптической коммутации для высокоскоростных сетевых приложений. дальше »

Skype начал работать на Windows Phone

27 февраля 2012 года компания Skype анонсировала выход первой версии своего клиента Skype для Windows Phone для телефонов под управлением Windows Phone 7, который пока находится в стадии бета тестирования, но уже позволяет совершать полноценные голосовые и видео звонки. дальше »

Google активирует 850 000 Android-устройств ежедневно

Компания Google активирует 850 000 Android-смарфтонов и планшетов каждый день, а общее число активаций мобильных устройств на этой платформе уже превысило 300 млн штук. дальше »

Точки доступа Wi-Fi следующего поколения будут опознавать пользователей по sim-картам

Fon, крупнейшая Wi-Fi-сеть в мире, 23 февраля объявила, что количество её точек доступа (хотспотов) превысило 5 миллионов. дальше »

Интернет стал немного свободнее

Европейский суд справедливости признал незаконной превентивную фильтрацию информации в социальных сетях, включая попытку запретить пользователям обмениваться видео- и аудиофайлами. Это решение полностью расходится с основными принципами Торгового соглашения по борьбе с контрафакцией (ACTA). дальше »

Анонсированы сервис идентификации Mozilla Persona и магазин web-приложений Mozilla Marketplace

Разработчики проекта Mozilla представили сервис идентификации пользователей в сети - Mozilla Persona, построенный на базе технологии BrowserID. дальше »

Интернет: право на конфиденциальность

Производители интернет–браузеров согласились на инсталляцию кнопки «не отслеживать» дальше »

Судьбу ACTA в ЕС будет решать Европейский Cуд

Европейский суд решит, не нарушает ли ACTA фундаментальных прав Евросоюза, сообщил комиссар торговли Карл де Гухт. дальше »

Японские ученые разработали «антивирусный» вирус

В Японии разработан компьютерный вирус, с помощью которого можно проследить происхождение кибер–атаки и нейтрализовать вредоносную программу. дальше »