Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Латвийский портал подвел эстонских потребителей

Несколько дней назад в Эстонии прекратил деятельность портал по продаже групповых скидок CityLife. дальше »

Сеть на базе электропроводки

Компания TP-Link, производящая сетевые продукты для потребителей сегмента SOHO, объявила о выпуске адаптеров TL-PA251 со встроенными розетками, предназначенных для создания сетей, которые используют для передачи данных кабели электропроводки. дальше »

Европейский FTTx преодолел 10-миллионную планку

FTHH Council Europe: По состоянию на конец июня этого года Европе было 10 млн абонентов FTTH/B, что больше, чем в Северной Америке дальше »

Браузер Firefox 7 стал быстрее и экономнее

Вслед за официальным релизом седьмой версии Firefox, разработчики Mozilla объявили об экстренном выпуске патча для браузера, устраняющего ошибку в коде продукта дальше »

Детская Metallica стала интернет-хитом

Видеоролик, в котором дети исполняют песню «Enter Sandman» группы Metallica, стал интернет–хитом. За 4 дня запись набрала более 800 тысяч просмотров на YouTube. дальше »

Motorola RAZR возвращается?

Ранее на этой неделе Motorola наконец-то сумела приобрести доменное имя MotorolaRAZR.com, спустя 7 лет первого появления устройства на рынке. дальше »

Microsoft вновь попытается купить Yahoo!

Корпорация Microsoft намерена вступить в переговоры по покупке портала Yahoo! При этом источники агентства не исключили, что Microsoft попытается найти партнера для покупки второго по популярности в США поисковика. дальше »

Подписано секретное соглашение по борьбе с пиратством

США и ряд других стран подписали ACTA, противоречивое соглашение о мерах по борьбе с пиратством. дальше »

В Японии будет запущен мобильный телеканал

В 2012 году в Японии будет запущен телевизионный канал, формат вещания которого ориентирован на мобильные телефоны. дальше »

Где регистрируют домены .EU?

Согласно исследованиям администратора домена EU – EURid – 84% доменных имен .EU регистрируются регистраторами, расположенными на территории Европейского Союза дальше »