Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Google открыла специальный сайт для Android-разработчиков

Компания Google открыла новый веб-сайт, который был построен разработчиками Android (Android User Experience Team) для создания приложений, более привлекательных для пользователей. дальше »

Вильнюс на обновлённом туристическом портале

В 2012-ом году был обновлён портал информационно-туристического центра Вильнюса - www.vilnius-tourism.lt. дальше »

Самые громкие утечки данных 2011 года

В 2011 году среди крупных утечек преобладали инциденты, связанные с ошибками персонала и недостаточной защищенностью организаций. дальше »

Инновационные устройства D-LINK на CES-2012

На выставке CES-2012 компания D-Link представила инновационную серию оборудования D-Link Cloud, реализующую облачные сервисы. Их использование позволяет удаленно получать доступ к домашней сети, включающей маршрутизаторы, дальше »

Extreme Networks выходит на рынок с самым быстрым коммутатором в мире

Представители Extreme Networks сообщили, что новый коммутатор BlackDiamond X8, который позиционируется компанией, как "самый быстрый коммутатор Ethernet в мире", запускается в серийное производство. дальше »

"Персонализация" поиска поссорила Google и Twitter

Twitter назвал "плохим днем для Интернета" решение Google "персонализировать" свой поисковый механизм, связав его с профилем пользователя в социальной сети Google+. дальше »

Китайский сайт по продаже железнодорожных билетов стал одним из самых загруженных во всем мире

Одним из самых загруженных интернет-сайтов во всем мире стал китайский сайт "www.12306.сn", предоставляющий услуги по онлайн бронированию и продаже железнодорожных билетов. дальше »

Facebook стал одной из частых причин разводов

Британский сайт Divorce–Online провел исследование и выяснил, что в 2011 году в 33% случаев причиной разводов называется Facebook. дальше »

Прогнозы Ханса Вестберга

Гендиректор шведской Ericsson Ханс Вестберг впервые в истории компании выступил с докладом на выставке CES 2012, дав прогноз, что к 2015 году по всему миру будет насчитываться около 5 млрд пользователей мобильного широкополосного доступа (ШПД). дальше »

ICANN начинает прием заявок на регистрацию доменов верхнего уровня

Управляющая системой имен в Интернете организация ICANN (Internet Corporation for Assigned Names and Numbers) с 12 января текущего года начала прием заявок на регистрацию доменов верхнего уровня. дальше »