Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

МВД Германии не использовало вредоносные программы

Хакерам из компьютерного клуба «Chaos Computer Club», по их собственным утверждениям, удалось взломать и проанализировать программное обеспечение правительства ФРГ, которое используется для наблюдения. дальше »

220 миллионов доменов

Третий квартал 2011 года пополнился 5 млн новых доменов, повышая тем самым общее количество зарегистрированных имен по всему миру до 220 млн. дальше »

Космическое агентство NASA представило портал для открытых проектов

Космическое агентство NASA анонсировало создание нового сайта code.nasa.gov на котором представлена информация о развиваемых в NASA проектах с открытым исходным кодом. дальше »

Госдеп США проведет первый в истории брифинг в Twitter

В настоящее время Государственный департамент США ведет микроблоги на 10 языках. дальше »

Один процент пользователей смартфонов потребляют половину сетевого трафика

Лишь один процент пользователей смартфонов потребляет сразу половину пропускной способности мобильного интернета по всему миру. дальше »

Google тестирует рекламу с обратной связью

Компания Google подтвердила расширение действия экспериментальной программы AdWords, которая позволяет рекламодателям собирать e-mail адреса пользователей непосредственно в рекламном юните. дальше »

В Голландии приобретает популярность сервис VOD

В целом, количество домов в Голландии, пользующихся услугами сервиса видео по запросу (Video-on-Demand – VOD) выросло в течение 2011 года до 1,2 млн. дальше »

Китай запускает первый 3D телеканал

В Китае начинает телевещание в экспериментальном режиме первый общенациональный 3D телеканал. дальше »

Список запрещенных в Беларуси сайтов вырос до 60

В "черном списке" БелГИЭ на 5 января 2012 года находилось около 60 сайтов. дальше »

Подозреваемый в организации DDoS–атаке выпущен на свободу

Подозреваемый в организации DDoS–атаке учредитель и главный акционер компании Chronopay Павел Врублевский был освобожден из под стражи под подписку о невыезде. дальше »