Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Во Франции рынок услуг VoD составляет треть от всего рынка потребления видео

Во Франции доходы рынка услуг "видео по требованию" (VoD) выросли на 10% в течение прошлого года. Сейчас данный рынок имеет долю в 34% от рынка потребления видео. дальше »

В Google Earth обновили карты морского дна

Благодаря кропотливой работе сотрудников Института Океанографии Скриппса при поддержке Национального управления океанических и атмосферных исследований и других ведущих ассоциаций США, команде Google Earth удалось осуществить масштабное обновление карт морского дна. дальше »

Google заплатит за данные о пользователях

Компания Google объявила о создании программы Screenwise, которая поможет исследовать посещаемость. дальше »

Программа-вымогатель крадет панель задач и требует за нее 100 евро

В последнее время появилось множество версий троянцев-блокировщиков, демонстрирующих жертвам сообщения на английском, французском, немецком и других европейских языках. Как правило, они имеют различную архитектуру и разные механизмы разблокирования операционной системы: либо с помощью специально введенного кода, либо автоматически по истечении определенного промежутка времени. дальше »

Facebook «позаимствовал» у Google+ интерфейс просмотра изображений

В социальной сети Facebook изменился интерфейс просмотра изображений. Новая версия просмотра была введена для всех пользователей. дальше »

Ансип: истерия вокруг антипиратского закона напоминает свиной грипп

Эстонский премьер-министр Андрус Ансип не понимает разразившейся в стране истерии по поводу антипиратского закона ACTA, который, на его взгляд, крайне важен. дальше »

British Telecom «набивает цену» своему Wi-Fi?

British Telecom (BT), крупнейший оператор в Соединенном Королевстве и одна из старейших телекоммуникационных компаний мира, на днях заявил, что в его сети на территории Великобритании и Ирландии, теперь находится 3,5 млн хот-спотов Wi-Fi. дальше »

Сегодня - Международный День Безопасного Интернета

7 февраля 2012 года состоится III ежегодный Форум Безопасного Интернета. Мероприятие приурочено к Международному Дню Безопасного Интернета, учрежденному по решению Еврокомиссии в 2004 году. дальше »

Viva! запустил приложение для Android

27 января популярный украинский интернет-портал о жизни звезд viva.ua журнала Viva! представил мобильное приложение для Android. дальше »

Facebook запустит рекламу на мобильных устройствах

Социальная сеть Facebook планирует запустить рекламу для мобильной версии сервиса до первичного размещения акций (IPO). дальше »