Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Прощай, Internet Explorer 6!

На этой неделе компания Microsoft официально празднует «смерть» браузера IE 6. Доля пользователей шестерки на территории США составляет уже менее 1%. дальше »

Белорусов будут штрафовать за просмотр иностранных сайтов

Белорусов начнут штрафовать за просмотр и использование иностранного сегмента Интернета. Такую ответственность предусматривает закон Республики Беларусь № 317-3, принятый 25 ноября 2011 года. дальше »

Новым генеральным директором Yahoo станет президент PayPal

Совет директоров Yahoo, в начале сентября отправивший в отставку прежнего генерального директора компании Кэрол Бартц, остановил свой выбор на Скотте Томпсоне, который до сих пор занимал пост президента крупнейшей мировой электронной платежной системы PayPal, дочерней компании eBay. дальше »

Qupzilla - новый многоплатформенный web-браузер на базе Qt и WebKit

В рамках проекта Qupzilla развивается многоплатформенный web-браузер, построенный с использованием библиотеки Qt и браузерного движка WebKit. дальше »

Запуск Wi-Fi в лондонском метро откладывается

Решение транспортного управления Лондона внедрить в жизнь контракт на много миллионов фунтов по установке сети Wi-Fi в 120 станциях лондонского метро было перенесено на следующий год. дальше »

Google и Facebook были самыми посещаемыми сайтами в 2011 г.

Google и Facebook были самыми посещаемыми сайтами в мире в уходящем году, говорится в новом отчете компании Nielsen. дальше »

В UK подумывают изменить правила

Администратор домена Великобритании UK, Nominet, решил изменить правила регистрации для доменов .LTD.UK и .PLC.UK так, чтобы каждая компания смогла получить доменное имя, идентичное ее официальному названию. дальше »

Перепись населения успешно стартовала в Интернете

Перепись населения и жилых помещений в Эстонии успешно стартовала и первые данные в учетную систему в Интернете были внесены уже в первые часы 31 декабря. дальше »

Еврокомиссия недовольна отсутствием в Германии закона о хранении данных

Европейская комиссия пригрозила Германии судом и крупным денежным штрафом из-за отсутствия в стране закона о хранении телекоммуникационных данных. дальше »

Азербайджан готовится к переходу на цифровое ТВ

Переход на цифровой режим в стране существенно увеличит число ТВ-программ, передаваемых в том же частотном диапазоне. дальше »