Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

«Anonymоus пошел на войну с Польшей»

«Хакеры добрались до правительства Польши. Они заявляют, что началась польская революция», - под таким тревожным заголовком «Дзенник-Газета правна» сообщает, что так называемые «интернет-активисты» в минувшие выходные заблокировали сайты польских органов госадминистрации и правительственных организаций. дальше »

Численность аудитории Google+ достигла 90 млн человек

Как сообщает издание Marketing Land, по данным на 31 декабря 2011 года, численность аудитории Google+ достигла 90 млн пользователей. дальше »

Duqu и Stuxnet как часть большого плана

«Лаборатория Касперского» завершила очередной этап исследования вредоносных программ Duqu и Stuxnet. Детальный анализ полученной информации не только подтвердил предположения экспертов о наличии у них общего «автора», но и позволил говорить о существовании единой платформы, лежащей в их основе. дальше »

Переход на новую интернет-адресацию начнется 6 июня

После внедрения нового протокола IPv6 каждый житель Земли сможет получить более 300 миллионов адресов. дальше »

ФБР закрыл файлообменный проект Megaupload

В пятницу в США был закрыт портал Megaupload - один из крупнейших файлообменных проектов в Интернете. дальше »

В Китае бурно развивается интернет-экономика

В Китае наблюдается бурное развитие интернет-экономики, совокупный объем которой в третьем квартале 2011 года составил 71,61 млрд юаней (около 11,37 млрд долларов США) с ростом на 72,7% против того же периода 2010 года. дальше »

Тотальный ШПД неизбежен

Специалисты сходятся во мнении, что в ближайшие годы именно развитие мобильных сетей связи и услуг мобильного широкополосного доступа (ШПД) будет оставаться одними из основных трендов. дальше »

В суд за 500 долларов

Продавец на платформе eBay хочет помочь пользователям попасть в самое пекло судебных разбирательств всего за $500, выставив на продажу список из названий 25 компаний, которые вовремя не заблокировали домены .XXX. дальше »

Протест западного Интернета

Сегодня, 18 января, в западном Интернете проходит крупнейший за всю историю протест. дальше »

Самый известный троян для Facebook был создан в России

Немецкий канал SWR опубликовал фамилии создателей и владельцев самого известного трояна для социальных сетей - Koobface. Все они живут в Санкт-Петербурге и находятся на свободе. дальше »