Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

На YouTube стартовал сервис «видеобитв»

Новый сервис на видеохостинге YouTube, который развлечет пользователей «видеобитвами». получил название Slam. дальше »

Twitter оправдали

Исследователи из Шотландии доказали, что Twitter непричастен к беспорядкам, прошедшим в августе в Великобритании. дальше »

Ватикан не регистрировал домен vatican.xxx

Ватикан официально опроверг слухи о приобретении им порнографического домена vatican.xxx, которые распространялись с середины декабря. дальше »

Новая система видеосвязи Cisco TelePresence SX20 Quick Set

Компания Cisco разработала и выпустила новую систему видеосвязи Cisco TelePresence® SX20 Quick Set дальше »

Английская бабушка, атакующая грабителей, стала героем Интернета

Пенсионерка из Англии, которая в одиночку атаковала грабителей ювелирного магазина Michael Jones в Нортхемптоне, стала героем Интернета. дальше »

ТВ–платформа FRANSAT стала главной цифровой платформой во Франции

С завершением 29 ноября аналогового вещания во Франции сервисная платформа FRANSAT от компании Eutelsat укрепила свои позиции в качестве основной цифровой платформы. дальше »

ICQ обзаведется голосовыми сервисами и геолокацией

Интернет-мессенджер ICQ в 2012 году обрастет новыми возможностями, такими как мобильные версии под Windows Phone и bada, мобильное видео, голосовые сервисы и геолокация. дальше »

Google против продавца труб

Компания Google подала жалобу во Всемирную организацию интеллектуальной собственности (ВОИС), чтобы получить права на использование доменного имени YouTube.ae, зарегистрированного в домене Объединенныйх Арабских Эмиратов (AE). дальше »

Наибольший рост соцсетей в 2011 году зафиксирован в Египте и России

Наибольший рост аудитории социальных сетей за год зафиксирован в Египте и России. По сравнению с аналогичным исследованием 2010 года, количество пользователей социальных сетей в этих странах возросло на 10 процентов. дальше »

Названы самые популярные сайты в мобильном интернете

Компания Opera Software опубликовала очередной «Отчет о мобильном интернете» (State of the Mobile Web), выделив наиболее популярные среди пользователей браузера Opera Mini веб–сайты. дальше »