Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Торрент-ТВ бросает вызов CDN

У протокола передачи данных BitTorrent появилась новая версия для организации видеотрансляций по образу и подобию широко известных торрентов. Создатель протокола Брэм Коэн заявил, что поставил себе цель убить ТВ в его нынешнем виде. дальше »

Pinterest - социальная сеть нового уровня

Pinterest - новая социальная сеть, основанная на визуальном контенте. В ее рядах замечен даже глава Facebook Марк Цукерберг. дальше »

"Судный день" все ближе

Грядет восстание машин. В новом докладе аналитики Cisco прогнозируют, что количество мобильных интернет-устройств будет больше, чем численность всех людей на Земле уже к концу 2012 года... дальше »

По уровню проникновения цифрового вещания Тайвань отстает от Японии и Южной Кореи

Национальная Комиссия по коммуникациям (NCC) Тайваня сообщила, что переход на цифровое кабельное вещание, как предполагается, завершится к 2014 году, на год раньше предварительно прогнозируемого срока. дальше »

Anonymous готовится к плановым атакам на сайты силовых органов

Участники хакерского движения Anonymous намерены проводить атаки на правительственные сайты еженедельно, по пятницам. Об этом сообщается в одном из основных блогов группы. дальше »

HDTV: итоги 2011 года

Аналитика из компании DisplaybanK представили ежегодный отчет о состоянии телевизионного рынка по итогам продаж в 2011 году. дальше »

ClearOne поглощает VCON Video Conferencing

ClearOne объявила о поглощении расположенной в Израиле компании VCON Video Conferencing – игрока в бизнесе видеоконференций, предлагающего высококачественные комплексные программные решения. дальше »

Спам в 2011 году: в почтовых ящиках стало меньше мусора, но больше вирусов

Прошедший 2011 год продолжил тенденцию последних лет, продемонстрировав положительную динамику снижения количества спама.Однако сокращение количества спам-сообщений сопровождалось тревожной тенденцией, связанной с тем, что почтовый мусор становится все более опасным. дальше »

Google следил за пользователями iPhone

Как оказалось, Google воспользовалась брешью в настольной и мобильной версиях браузера Safari, чтобы следить за сайтами, на которые заходят пользователи. дальше »

Социальная сеть LinkedIn продолжает расширяться

Компания LinkedIn в рамках оглашения квартального финансового отчета сообщила, что в ее социальной сети насчитывается уже свыше 150 млн пользователей. дальше »