Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Платежи Portmone.com интегрированы в мобильный браузер Nokia

Платежный сервис Portmone.com интегрирован в веб-браузер Nokia. дальше »

Программисты социальных сетей бьют тревогу

33-летний американец, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен. дальше »

Skype включил в приложение для платформы Android функцию видеочата

Сервис интернет-телефонии Skype включил в приложение для платформы Android функцию видеочата. дальше »

По дороге в зону .XXX

Владельцы порнографических сайтов могут начать регистрироваться в доменной зоне .xxx в течение 50 дней до 28 октября дальше »

Веб-приложение Eyes on the Solar System уже в свободном доступе

Приложение Eyes on the Solar System в удобной форме и в реальном времени показывает текущие и планируемые проекты американского космического ведомства. дальше »

Новинки IFA 2011: первый Brain-Computer Interface Smart TV

Китайская компания Haier демонстрирует на выставке IFA 2011 телевизор с управлением «силой мысли» дальше »

Интернет-пользователи сами сообщают всю информацию преступникам

Беспечность интернет-пользователей при общении в социальных сетях значительно облегчает мошенникам процесс добывания конфиденциальных данных. дальше »

Платформа Google TV появится в Европе в начале 2012 года

Благодаря сообщению Эрика Шмидта стало известно о скором появлении интерактивного телевидения Google TV на территории Европы, а именно уже в начале 2012 года. дальше »

WikiLeaks подвергся мощной DDos-атаке

Сайт WikiLeaks рухнул в ночь на 31 августа в результате мощной кибератаки, совершенной после того, как там были выложены десятки тысяч телеграмм Государственного департамента США. дальше »

Интернет-сленг выходит на новый уровень

Словарь Уэбстера пополнился интернет-терминами "твит" (tweet) и "краудсорсинг" (crowdsourcing), отражая их растущую популярность в офлайн-среде. дальше »