Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Duqu: обнаружены таргетированные атаки на объекты в Иране и Судане

Эксперты «Лаборатории Касперского» продолжают исследование новой вредоносной программы Duqu, имеющей общие черты с известным «промышленным» червем Stuxnet. дальше »

От IPTV к ОТТ: стратегия оказания услуг на нескольких экранах

Поставщики услуг IPTV начали разрабатывать стратегии доставки контента сразу на несколько экранов, в качестве одного из путей для предложения конкурентоспособных контент-услуг, которые позволят сохранить существующих абонентов и привлечь новых. дальше »

Впервые будет открыт виртуальный портал Cisco Expo

22-24 ноября 2011 года в московском Центре международной торговли состоится ежегодная конференция по информационным технологиям Cisco Expo. дальше »

Безочковый 3D 4K телевизор от Toshiba

Компания Toshiba представила свою новую флагманскую модель в семействе ЖК телевизоров Regza. дальше »

Хакеры обрушили серверы с детской порнографией

Хакерская группа Anonymous на этот раз направила свои силы на сайты с детской порнографией. дальше »

WikiLeaks лишили кислорода

Веб-сайт Wikileaks приостановил публикацию секретных документов Госдепа США и направит средства на борьбу за собственное существование. дальше »

В Беларуси завелся вирус-шантажист

После успешного размещения в компьютере пользователя новый вредитель по имени Trojan.Winlock ведет себя не совсем привычным для вируса образом: он блокирует работу операционной системы, а также работу всех остальных программ, включая доступ к содержимому всех дисков, и требует перечисления денежных средств на электронный кошелек. дальше »

Google Analytics запустит новые режимы визуализации данных

Как сообщает команда Google Analytics в своём блоге, в рамках сервиса будет запущен ряд новых способов визуализации и анализа собранных данных о посетителях сайтов. дальше »

Kabbage: инвестиции для онлайновых торговцев за 10 минут

На практике, онлайновым предприятия получить инвестирование оказывается гораздо сложней, чем обычным, стационарным компаниям. дальше »

Официальная биография Джобса поступила в продажу

В понедельник, 24 октября, стартовали продажи книги «Стив Джобс» (Steve Jobs) авторства американского журналиста и писателя Уолтера Исааксона (Walter Isaacson). дальше »