HACKEAR FACEBOOK MENOS DE 1MINUTO
Bom Todos Nois Sabemos que Quando ser Trata de Invadir Uma Rede social nΓ£o Γ© Legal Certo? Mas PorΓ©m Isso serve para que os Donos dos aplicativos Renovem Mais Γ SeguranΓ§a Dos apps!! Para que os UsuΓ‘rios Possam ser Sentir Seguros Ao Usar o app Correto?
ASSUNTO EM BAIXO!!
Muito Bem Iremos Deixar de EnrolaΓ§Γ£o Γ© partir para oque Interessa ok?
Como hackear qualquer conta do Facebook em
menos de um minuto, enviando apenas um
SMS
Share
111
89
Um pesquisador de seguranΓ§a baseado no Reino Unido conhecido pelo nome
de “fin1te” ganhou US $ 20.000 apΓ³s descobrir uma maneira de invadir qualquer
conta do Facebook, apenas enviando uma mensagem de texto de telefone
celular.This should – obviously – have been impossible, but due to a weakness
CONTINUANDO.....
no emaranhado de milhΓ΅es e milhΓ΅es de linhas de cΓ³digo do Facebook,
potencialmente centenas de milhΓ΅es de contas eram vulnerΓ‘veis a sequestros
por meio de uma tΓ©cnica simples.
Fin1te (nome verdadeiro Jack Whitten) documentou como o hack funciona em
seu blog.
A primeira coisa a fazer Γ© enviar a letra “F” numa mensagem SMS para o
Facebook, como se estivesse a registar legitimamente o seu telemΓ³vel na rede
social. No Reino Unido, o cΓ³digo de acesso SMS para o Facebook Γ© 32665.
O Facebook responde, via SMS, com um cΓ³digo de confirmaΓ§Γ£o de oito
caracteres.A sequΓͺncia normal de eventos seria inserir esse cΓ³digo de confirmaΓ§Γ£o em um
formulΓ‘rio do Facebook e seguir em frente ...
Mas fin1te descobriu que existia uma vulnerabilidade nesse formulΓ‘rio, que
poderia ser explorada para usar o cΓ³digo de confirmaΓ§Γ£o que ele havia enviado
pelo Facebook via SMS com a conta de * qualquer * outra pessoa.
O que a fin1te descobriu foi que um dos elementos do formulΓ‘rio de ativaΓ§Γ£o
mΓ³vel continha, como parΓ’metro, o ID do perfil do usuΓ‘rio. Esse Γ© o nΓΊmero
exclusivo associado Γ conta do seu alvo pretendido.
Altere o ID do perfil que Γ© enviado por esse formulΓ‘rio para o Facebook, e a rede
social pode ser enganada e pensar que vocΓͺ Γ© outra pessoa vinculando um
telefone celular Γ sua conta.
Portanto, a primeira etapa necessΓ‘ria para sequestrar a conta de alguΓ©m dessa
forma requer o ID de perfil exclusivo da sua vΓtima no Facebook.
Se vocΓͺ nΓ£o sabe qual Γ© o ID numΓ©rico do perfil de alguΓ©m, vocΓͺ sempre pode
procurΓ‘-lo usando ferramentas totalmente disponΓveis - elas nΓ£o deveriam ser um Segredo.
Com certeza, fin1te foi capaz de substituir o parΓ’metro de ID do perfil enviado
por seu navegador para o Facebook pelo nΓΊmero exclusivo da conta que ele
queria acessar e em segundos seu celular recebeu um SMS confirmando que ele havia
conectado com sucesso o dispositivo Γ conta.
Sucesso. Uma conta do Facebook agora tem um nΓΊmero de celular de terceiros
associado a ela. Sem necessidade de malware ou phishing. Tudo o que foi feito
foi enviar uma mensagem de texto SMS.
O estΓ‘gio final do sequestro de conta Γ© direto. O Facebook permite que vocΓͺ
faΓ§a login em seu sistema usando o nΓΊmero do seu celular em vez de um
endereΓ§o de e-mail, se desejar, entΓ£o, ao fazer o login, vocΓͺ insere o nΓΊmero do
celular que vocΓͺ associou Γ conta da vΓtima e solicita uma redefiniΓ§Γ£o de senha
via SMS.
Com certeza, fin1te descobriu que o Facebook devidamente enviou a ele o
cΓ³digo de redefiniΓ§Γ£o de senha da conta - o que significa que ele poderia alterar
a senha da conta e bloquear seu usuΓ‘rio legΓtimo.
Esta Γ© uma maneira incrivelmente simples, mas poderosa de assumir o controle
da conta de qualquer pessoa no Facebook.
A boa notΓcia Γ© que a fin1te divulgou a vulnerabilidade de forma responsΓ‘vel ao
Facebook, em vez de explorΓ‘-la para intenΓ§Γ΅es maliciosas ou vendΓͺ-la para
terceiros. O Facebook corrigiu o problema para que outras pessoas nΓ£o possam
mais tirar proveito dessa grave falha de seguranΓ§a. Por seus problemas, o
Facebook concedeu a fin1te uma recompensa de bugs no valor de $ 20.000 e
corrigiu a vulnerabilidade.
Mas nΓ£o hΓ‘ dΓΊvida de que no mercado clandestino, talvez vendido para
cibercriminosos ou agΓͺncias de inteligΓͺncia, a descoberta de fin1te poderia ter
rendido a ele ainda mais dinheiro

0 ComentΓ‘rios