Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Разводящейся паре суд предписал обменяться паролями от Facebook

Супружеской паре, проходящей бракоразводный процесс, было предписано обменяться паролями от учетных записей в социальной сети Facebook и на сайтах знакомств. дальше »

Амстердам сдался в борьбе за домен

Несколько лет назад американская фирма National A1 Advertising Philadelphia зарегистрировала за собой доменное имя amsterdam.com... дальше »

Олимпиаду 2012 покажут в разрешении Super Hi-Vision

Если предыдущие олимпийские игры впервые показывались в формате 3D, то летняя Олимпиада в Лондоне будет сниматься в разрешении 7680 x 4320 пиксел, что более чем в 16 раз превышает детальность на существующих экранах 1080р. дальше »

Новый закон США может втянуть разработчиков ПО в борьбу с "неугодными" сайтами

Electronic Frontier Foundation: вынесенный на рассмотрение конгрессом США законопроект Stop Online Piracy Act, обязывающий интернет-провайдеров, хостинг-провайдеров и поисковые системы блокировать сайты, нарушающие авторские права, по первому запросу правообладателя, может ударить не только по владельцам интернет-сервисов, но и по разработчикам ПО. дальше »

Huawei разработала первый в отрасли прототип гибридной сети MPLS

Компания Huawei представила прототип стандартной сети H-MPLS (гибридная сеть с многопротокольной коммутацией по меткам) на Форуме по широкополосной связи в Шанхае. дальше »

Trapit: новый игрок на рынке персонализированного поиска

На днях работу в режиме открытого доступа начал стартап Trapit, представляющий собой разновидность поисковика, при помощи которого пользователи могут осуществлять персонализированный поиск. дальше »

Белорусам заблокируют небелорусский интернет?

Советом республики Национального собрания 8 ноября был одобрен законопроект, устанавливающий ответственность юридических лиц и индивидуальных предпринимателей за осуществление ими продажи товаров и оказания услуг через интернет-ресурсы, размещенные за пределами Беларуси. дальше »

Всепроникающие смартфоны

Ericsson: Мобильный трафик во всем мире вырастет к 2016 г. десятикратно и свыше 80% жителей планеты будут иметь доступ к высокоскоростным сетям 3G/HSPA. дальше »

Контент-портал МТС Omlet.ru в телевизорах

Благодаря встроенному порталу, пользователи смогут без проблем выходить в Интернет прямо с телевизора и просматривать интересующее видео. дальше »

Хакеров из Эстонии и России обвинили в США

Федеральная прокуратура Южного округа Нью-Йорка сообщила о разоблачении преступной группы, которая обвиняется в заражении свыше 4 млн компьютеров в более чем 100 странах мира вредоносной программой, позволившей злоумышленникам незаконно заработать примерно 14 млн долларов. дальше »