Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

История об IQ пользователей Internet Explorer - розыгрыш

Пользователи браузера Internet Explorer могут радоваться: они, скорее всего, не так глупы, как утверждала ApTiquant. дальше »

Создан глобальный сервис удаленного обслуживания смартфонов LG Optimus

Компания LG Electronics запустит глобальный сервис удаленного обслуживания смартфонов Optimus дальше »

Международный Платежный Альянс усовершенствовал свой онлайновый магазин

Международный Платежный Альянс (Payment Alliance International, сокращенно PAI), поставщик решений для электронного обслуживания платежей, анонсировал запуск перепроектированного сайта www.PAIWebStore.com, где компания осуществляет «складирование» запчастей для банкоматов и POS-терминалов. дальше »

Группировка Anonymous обещает регулярно ставить ФБР в неловкое положение

Хакеры из группировки Anonymous провели очередную кибератаку, похиив 400 Мб конфиденциальной информации с сайта подрядчика ФБР по кибербезопасности. дальше »

Apple отсудила права на домен ipods.com

Компания Apple отстояла права на домен ipods.com. дальше »

B2C–электронная коммерция в Западной Европе активно развивается

Согласно докладу «Western Europe B2C E–Commerce Report 2011», подготовленному немецкой компанией по изучению конъюнктуры рынка yStats.com, с 2009 г. по 2010 г. доход электронной коммерции в сфере B2C в Великобритании увеличился на 10%. дальше »

Cisco поможет создать «умное» и подключенное сообщество в Малайзии

Цель данного проекта — помочь создать городу репутацию мирового лидера в области проектирования, строительства и обеспечения деятельности интернационального «умного» города. Данная инициатива согласуется с намерениями правительства Малайзии разработать генеральный план развития цифровых технологий, который обеспечит ускоренный рост всех отраслей экономики страны. Это, в свою очередь, позволит создать благоприятный климат для инноваций, инвестиций и привлечения талантливых людей. дальше »

Разработка беспроводного стандарта IEEE 802.22 завершена

Спецификации этого стандарта уже опубликованы, что позволит производителям приступить к разработке и выпуску стандартизированных устройств, использующих пространство, высвобожденное свыше двух лет назад аналоговым телевидением в США. дальше »

Взлом стоимостью 66 млн долларов

Брешь в безопасности, целью которой являлась секретная информация, связанная с продуктом двухфакторной аутентификации RSA под названием SecurID, стоила только во втором квартале материнской компании EMC 66 млн долларов дальше »

Google обосновался в Берлине

11 июня в Берлине был официально представлен новый Научно-исследовательский институт Интернета и общества (Institut für Internet und Gesellschaft). дальше »