Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Немецкие госслужбы приняли участие в масштабных IT–учениях

Германским чиновникам объявили кибервойну. Однако война эта учебная и проходит в рамках масштабных учений государственного значения Luekex 2011. дальше »

Пользователи iPad возглавили списки покупателей в праздничных распродажах

Владельцы iPad заказали в интернет–магазинах в 2 раза больше товаров за последние несколько дней, чем пользователи смартфонов. дальше »

Нужны ли антивирусы смартфонам?

Топ–менеджер Google Крис Дибона обвинил поставщиков антивирусов для мобильных устройств в шарлатанстве и мошенничестве. По его мнению, для смартфонов не существует вирусной опасности в том виде, в каком она есть для Windows. дальше »

75% домов Голландии принимают цифровое ТВ

Число домов, принимающих цифровое ТВ, выросло в Голландии в течение 3–го квартала этого года на 4.2%, и на 30 сентября число таких домов составило 5.97 млн. дальше »

Британская библиотека выложила в Сеть архив газет XIX века

Британская библиотека выложила в интернет архив газет XVIII и XIX веков. На сайте библиотеки отмечается, что в открытом доступе теперь находятся около 4 миллионов газетных страниц. дальше »

XXX: на всякий пожарный

Американские университеты активно регистрируют домены в зоне .ХХХ, совпадающие с их названиями, чтобы защитить свои «честные имена» от компрометирующего контента. дальше »

Хакеры взломали почту мэра Риги

Мэр Риги Нил Ушаков обратился в полицию с просьбой расследовать утечку его личной переписки по электронной почте. дальше »

Европейский Суд отстоял право интернет–провайдеров не фильтровать контент

Европейский Суд (European Court of Justice) в рамках судебного иска принял прецедентное решение в пользу интернет–провайдеров, разрешив им не выполнять судебные предприсания любых нижестоящых инстанций относительно фильтрации контента, нарушающего авторские права, если этот контент не содержится на ресурсах, напрямую связанных с самим интернет–провайдером. дальше »

Европейские Android–пользователи скачивают больше приложений, чем американские

Американский мобильный рынок является ведущим в мире по общему объему загруженных приложений на Android, однако, Европа – на первом месте по общему количеству загрузок приложений в расчете на одного пользователя дальше »