ACESSANDO FC/3 VIA [FACEBOOK MÉTODO]

 HACKEAR FACEBOOK MENOS DE 1MINUTO



Bom Todos Nois Sabemos que Quando ser Trata de Invadir Uma Rede social nΓ£o Γ© Legal Certo? Mas PorΓ©m Isso serve para que os Donos dos aplicativos Renovem Mais Γ  SeguranΓ§a Dos apps!! Para que os UsuΓ‘rios Possam ser Sentir Seguros Ao Usar o app Correto? 

                   ASSUNTO EM BAIXO!!

Muito Bem Iremos Deixar de EnrolaΓ§Γ£o Γ© partir para oque Interessa ok?

Como hackear qualquer conta do Facebook em 

menos de um minuto, enviando apenas um 

SMS

Share

111

89

Um pesquisador de seguranΓ§a baseado no Reino Unido conhecido pelo nome 

de “fin1te” ganhou US $ 20.000 apΓ³s descobrir uma maneira de invadir qualquer 

conta do Facebook, apenas enviando uma mensagem de texto de telefone 

celular.This should – obviously – have been impossible, but due to a weakness

CONTINUANDO.....

no emaranhado de milhΓ΅es e milhΓ΅es de linhas de cΓ³digo do Facebook, 

potencialmente centenas de milhΓ΅es de contas eram vulnerΓ‘veis a sequestros 

por meio de uma tΓ©cnica simples.

Fin1te (nome verdadeiro Jack Whitten) documentou como o hack funciona em 

seu blog.

A primeira coisa a fazer Γ© enviar a letra “F” numa mensagem SMS para o 

Facebook, como se estivesse a registar legitimamente o seu telemΓ³vel na rede 

social. No Reino Unido, o cΓ³digo de acesso SMS para o Facebook Γ© 32665.

O Facebook responde, via SMS, com um cΓ³digo de confirmaΓ§Γ£o de oito 

caracteres.A sequΓͺncia normal de eventos seria inserir esse cΓ³digo de confirmaΓ§Γ£o em um 

formulΓ‘rio do Facebook e seguir em frente ...

Mas fin1te descobriu que existia uma vulnerabilidade nesse formulΓ‘rio, que 

poderia ser explorada para usar o cΓ³digo de confirmaΓ§Γ£o que ele havia enviado 

pelo Facebook via SMS com a conta de * qualquer * outra pessoa.

O que a fin1te descobriu foi que um dos elementos do formulΓ‘rio de ativaΓ§Γ£o 

mΓ³vel continha, como parΓ’metro, o ID do perfil do usuΓ‘rio. Esse Γ© o nΓΊmero 

exclusivo associado Γ  conta do seu alvo pretendido.

Altere o ID do perfil que Γ© enviado por esse formulΓ‘rio para o Facebook, e a rede 

social pode ser enganada e pensar que vocΓͺ Γ© outra pessoa vinculando um 

telefone celular Γ  sua conta.

Portanto, a primeira etapa necessΓ‘ria para sequestrar a conta de alguΓ©m dessa 

forma requer o ID de perfil exclusivo da sua vΓ­tima no Facebook.

Se vocΓͺ nΓ£o sabe qual Γ© o ID numΓ©rico do perfil de alguΓ©m, vocΓͺ sempre pode 

procurΓ‘-lo usando ferramentas totalmente disponΓ­veis - elas nΓ£o deveriam ser um Segredo.

Com certeza, fin1te foi capaz de substituir o parΓ’metro de ID do perfil enviado 

por seu navegador para o Facebook pelo nΓΊmero exclusivo da conta que ele 

queria acessar e em segundos seu celular recebeu um SMS confirmando que ele havia 

conectado com sucesso o dispositivo Γ  conta.

Sucesso. Uma conta do Facebook agora tem um nΓΊmero de celular de terceiros 

associado a ela. Sem necessidade de malware ou phishing. Tudo o que foi feito 

foi enviar uma mensagem de texto SMS.

O estΓ‘gio final do sequestro de conta Γ© direto. O Facebook permite que vocΓͺ 

faΓ§a login em seu sistema usando o nΓΊmero do seu celular em vez de um 

endereΓ§o de e-mail, se desejar, entΓ£o, ao fazer o login, vocΓͺ insere o nΓΊmero do 

celular que vocΓͺ associou Γ  conta da vΓ­tima e solicita uma redefiniΓ§Γ£o de senha 

via SMS. 

Com certeza, fin1te descobriu que o Facebook devidamente enviou a ele o 
cΓ³digo de redefiniΓ§Γ£o de senha da conta - o que significa que ele poderia alterar 
a senha da conta e bloquear seu usuΓ‘rio legΓ­timo.
Esta Γ© uma maneira incrivelmente simples, mas poderosa de assumir o controle 
da conta de qualquer pessoa no Facebook.
A boa notΓ­cia Γ© que a fin1te divulgou a vulnerabilidade de forma responsΓ‘vel ao 
Facebook, em vez de explorΓ‘-la para intenΓ§Γ΅es maliciosas ou vendΓͺ-la para 
terceiros. O Facebook corrigiu o problema para que outras pessoas nΓ£o possam 
mais tirar proveito dessa grave falha de seguranΓ§a. Por seus problemas, o 
Facebook concedeu a fin1te uma recompensa de bugs no valor de $ 20.000 e 
corrigiu a vulnerabilidade.
Mas nΓ£o hΓ‘ dΓΊvida de que no mercado clandestino, talvez vendido para 
cibercriminosos ou agΓͺncias de inteligΓͺncia, a descoberta de fin1te poderia ter 
rendido a ele ainda mais dinheiro


ESPERO QUE TENHAM ENTENDIDOS O INTUITO DO TEXTO .

ATÉ O PRÓXIMO POST.......






Postar um comentΓ‘rio

0 ComentΓ‘rios