Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Dell запустит инфраструктурный облачный сервис

Компания Dell запустит до конца года свой первый инфраструктурный облачный сервис в рамках партнерства с компанией VMware, выпускающей программное обеспечение для виртуализации. дальше »

Россия и Польша будут использовать полосу радиочастот 790-862 МГц на основе принципа равноправного доступа

Координационное соглашение по использованию полосы радиочастот 790-862 МГц было подписано Администрациями связи России и Польши 26 августа в Варшаве. дальше »

Обнаружен обманный SSL–сертификат для сервисов Google

В Сети зафиксирован факт использования для организации атаки «man–in–the–middle» (MITM) обманного SSL–сертификата, действующего для доменов *.google.com. дальше »

Крупнейшие участники интернет–рынка создают новую сетевую технологию

Новая разработка дополняет систему доменных имен, обеспечивающую адресацию в глобальной Сети. дальше »

Появились первые "нигерийские письма" из семьи Каддафи

Антивирусная компания "Лаборатория Касперского" сообщает о появлении в Интернете писем от имени второй жены ливийского лидера Муаммара Каддафи дальше »

Графен как ускоритель Интернета

Нобелевские лауреаты Гейм и Новоселов открыли способ применения графена для увеличения скорости Интернета дальше »

Виртуальным собеседникам устроили «очную ставку»

Американские исследователи организовали беседу двух компьютерных программ, имитирующих речевое поведение человека. дальше »

Хакеры взломали портал для разработчиков Nokia

Портал онлайнового сообщества программистов, создающих приложения для телефонов Nokia, был взломан хакерами. дальше »

Time Warner нажилась на хакерах - "анонимусах"

Участники группы Anonymous обеспечили успешные продажи в интернет–магазинах маски Гая Фокса из фильма «V значит вендетта». дальше »

Android привлекает мошенников больше остальных систем

Компания McAfee опубликовала новый доклад об угрозах, в котором указывается, что устройства на базе операционной системы Android чаще всего подвергаются атакам со стороны вредоносного ПО. дальше »