събота, 9 януари 2016 г.

facebook hacking

Шестте най-разпространени метода за хакване на фейсбук акаунти

 

В наши дни всеки се оплаква, че  Facebook акаунта му е хакнат и не може да го възстанови.
Незнанието как да работим правилно когато сме онлайн, го е превърнало в огромен проблем на дневен ред. За да сте наясно как да се предпазите трябва да знаете какъв е начина на хакване и как действат разните спамъри и хакери.

 

действителност Facebook е доста добре защитен уебсайт и усърдно се стреми да става все по-устойчив на атаки от страна на недобросъвестни потребители, като в дори е доста трудно да се заобиколи системата за сигурност. Затова в повечето случаи казвам на приятелите си, че за да бъдат хакнати акаунтите им вината е изцяло тяхна. Какво и как не трябва да правите ще опитам да ви обясня в следващите няколко реда.
Преди да започнем искам да сте наясно, че такова нещо като софтуер за хакване на фейсбук акаунти НЯМА.Има няколко разновидни софтуера като 007facebook hack software, Facebook ID hacker software, etc. В действителност този софтуер е зловреден софтуер предназначен за улавяне на вашите лични данни, като електронна поща, данни от кредитни карти, телефон и т.н., които могат да бъдат използвани за комрсиални цели.

 

И така, преди всичко за да проникнем в нечий ФБ акаунт преди всичко трябва да притежаваме престъпно съзнание. В действителност хакването не е толкова лесно, колкото изглежда.
За да не изпадаме в подробности накратко ще ви представя 6 от най-често използваните методи от хакерите във Фейсбук.

 

# 1. Кийлогване - Инсталиране на кийлогър. (лесно) (Надявам се няма да изпадаме в спор дали е правилно кей или кий логър)

# 2. Фишинг - Създаване на фалшиви Facebook страници изискващи информацията ви за вход (имейл и паролата на фейсбук акаунта ви)

# 3. Използването на жертвите чрез мобилен интерфейс . (лесно)

# 4. Кражба на Facebook бисквитки/cookies. (трудно)

# 5. Разкриване на запаметените Facebook пароли от използваните уеб-браузъри. (лесно)

 # 6. Заобикаляне на Facebook въпрос за сигурност (трудно)

[*] В посочените по-горе методи 3 и 6 , вие ще ресетнете паролата на жертвата, като никога няма да може да видите оригиналната парола на акаунта,
При методите 1 и 2 вие хаквате паролата на жертвата и може да ползвате акаунта без собственика да подозира каквото и да е.

1.КИЙЛОГВАНЕ за хакване на Фейсбук акаунт.

Кийлогването (keylogging) е може би най-простият и най-ефективният начин за хакване на Facebook пароли. Дори не е необходимо да бъдете експерт, за да го използвате. Всеки, с основни компютърни познания може да го инсталира и използва с лекота.
Този метод дава най-добри резултати, когато има физически достъп до компютъра на жертвата. Кейлогърите са два вида хардуерни и софтуерни.


 

# Софтуер Кийлогър

Софтуерът Кейлогър е програма, която записва всяко натискане на потребителя върху клавиш от клавиатурата. След инсталиране на програмата на компютъра тя се зарежда автоматично със стартирането на системата и започва да записва всичко което е написано от клавиатурата, имена, пароли etc... Работи скришно без да пречи на работата ви и по този начин остава незабелязан.
Програми за кейлогване из нета има бол, затова няма да давам имена и линкове за да не се получи че подстрекавам някой към хакване.
Как се заразявате ли? Например ето така:


# Хардуер Кийлогър

Също като софтуера, хардуерния кийлогър също записва действията на клавиатурата, но изисква физически достъп до компютъра на жертвата.
Представлява USB-устройство с вградена памет. Предлагат се в два вида: PS2 и USB.
PS2 кийлогъра е включен  между клавиатурата и компютъра. Записва всички действия на вътрешната памет. USB кийлогъра е само USB стик, който също записва всяко действие на клавитурата.
Какво представлява? Например това:




2. Фишинг атака - за хакване на фейсбук акаунт.
Когато става въпрос за хакване на каквито и да е защитени с парола акаунти, като Фейсбук,  най-често срещания и най- стария метод си остава фишинг атаката. Без значение познанията ви по сигурност на акаунта, една дребна грешка може да доведе до загуба на акаунта ви.
Има няколко метода на фишинг атака, които могат да бъдат използвани за хакване на паролата на всеки акаунт.Но най-известния е създаването на фалшива страница за вход във Фейсбук, която да ви бъде пратена по имейл. Изглежда досущ като фейсбук страницата за вход, но вместо да пратите данните си за вход на Фейсбук сървъра вие ги пращате на хакера.
Т.е когато отворите тази фалшива страница и въведете паролата и имейла си за вход, сървъра изпраща данните ви на хакера.


Както можете да видите по-горе, хакерът подмамва жертвата си по такъв начин, че фалшивата фейсбук страница изглежда легитимна и рядко бихте се усъмнили.
Недостатък на този метод е, че всеки се предпзава от фалшиви фейсбук страници и в много случаи минава трудно.Този метод може да бъде идеален когато се ползва мобилния интерфейс на фейсбук, тъй като е трудно да се проверява всек път линка на страницата за вход.


3.Използване на мобилни телефони  за хакване на Фейсбук акаунти.
Този метод включва възстановяване на паролата, но чрез него не бихме могли да получим оригиналната паролоа на акаунта, но можем да я сменим.
Ако можем да получим достъп до мобилния телефон на жертвата, влизаме във фейсбук и отиваме на страницата за "забравена парола"
Въвеждаме мобилния номер на жертвата.След като фейсбук намери профила на жертвата натиснете това е профила и изберете "изпрати ми смс" за възстановяване на паролата и следвайте стъпките за ресетване на паролата.

4.Кражба на "бисквитки"
Използването на този метод ще позволи да имаме контрол над акаунта, но не и на неговите данни за вход. Но преди да започнем нека обясним какво всъчност са бисквитките.
"Бисквитката",  е файл с текст, изпратен от сайта до уеб-браузъра. Там те се съхраняват и всеки път когато посетим сайта отново те се пращат отново към него  непроменени. Използват се за автентификация, идентификация на потребителската сесия, потребителски настройки  и т.н
Бисквитките не са софтуер, те не могат да съдържат и пренасят вируси.Въпреки това, те могат да бъдат ползвани опт кийлогъри за да следят вашата активност в нета.Накратко, ако предпочитате винаги да сте логнати във фейсбук /Keep me logged in/ лесно някой може да открадне бисквитките на браузера ви и да ползва сесията ви за да влезе в акаунта ви.


5.Разкриване на запаметени пароли от браузъра. Мисля че всеки е наясно как може да се видят запаметените пароли на потрбителя на всеки браузър.
Chrome: Goto tools >> Options >> Personal Stuff >> Manage saved Passwords
Гугъл Хром: инструменти >>настройки>>сигурност>> запаметени пароли
Файърфокс: отидете на инструменти>> настройки >>сигурност >>запаметени пароли
FireFox: Goto tools >> Options >> Security >> saved Passwords


6.Заобикаляне на фейсбук въпроса за сигурност.

Основен пропуск в сигурността на Facebook ви позволява да заобиколите въпроса за сигурност и да смените паролата с помощта на двама общи приятели.
След като заобиколите въпроса за сигурност, Фйсбук ще ви помоли да потвърдите профила си с помощта на 3ма свои приятели.
Забележка: Ако не сте задали своя защитен въпрос все още,  не си правете труда да поставяте, тъй като както виждате е безполезен.

Всеки знае, че повечето от сайтовете предлагат на своите потребители, да изберат таен въпрос, така че в случай, че забравят паролата си, да могат лесно да го възстановят. Но, когато става дума за Facebook, за вас е по-лошо, ако сте избрали своя защитен въпрос.
Наскоро си играх със процеса на възстановяване на фейсбук паролата и разбрах, че има лесен начин за заобикаляне на въпроса.Ето как:
Отидете на страницата със забравена парола и въведете някакви данни на акаунта който ви интересува и натоснете търсене.
Фейсбук ще намери акаунти свързани с информацията която сте дали  и веднъж намерили акаунта който ви интересува натиснете това  е моя акаунт.Веднага след това фейсбук ще ви предложи няколко начина на възстанвяване на паролата.



След това натиснете "No Longer have access to these?” и фейсбук ще ви поиска нов имейл където да изпрати съобщение със метод за възстаниовяване на акаунта.Въведете новия имейл и натиснете изпрати “submit'' и както се очаква следва друго ниво на сигурност наречено таен въпрос.Тук е и критичната уязвимост.Ако дадете 3 грешни предложения, фейсбук ще предложи друг метод за възстановяване - помощта на 3ма приятели.


Както виждате по-горе има 3 стъпки в процеса на възстановяване. Първо трябва да изберете 3ма свои приятели. Фейсбук ще изпрати код на всеки от тях, вашата работа е да се обадите и да ги искате от тях.Това е втората стъпка.
Третата стъпка е да вкарате всеки от трите кода един по един.Сега вече ви се предоставя възможност за възстановяване на паролата.

Как да се предпазим от атаки?

За съжаление не е възможно да премахнете тайния си въпрос, ако вече сте сложили такъв, така че вие вече сте изложени на риск. За да избегнете подобна атака, ще се наложи да обновите своя ‘Account Security‘

 

1.Отидете на Account Settings и изберете ‘Account Security‘. Ще видите следните опции:

 

2.Отметнете  всичките три варианта. При отметка на третата опция, наречена "Login approvals", Facebook ще добави още едно ниво на сигурност в профила ви. "Login approvals" е защитна функция, която изисква да въведете код, който Facebook ще прати във вид на текст на телефона ви, когато влезете от чужд компютър.

3.Никога не приемайте покани и не потвърждавайте приятелства от хора които не познавате.

4.В случай, че някой ресетне паролата ви по този начин, ще получите имейл със имената на прияптелите ви, на които са пратени кодовете.
Ще имате 24 часа за да предприемете действия, така че проверявайте имейла си всеки ден!

5.В случай че отивате на почивка за няколко дни, не ъпдейтвайте статуса си със съобщения "Ще въда оффлайн няколко дни" или подобни.
Почивката ви е достатъчно време един хакер да извърши пробив в акаунта ви

Идеята на тази статия е да обясни как действат ФБ хакерите, за да можем да се предпазим от атаките им. Споделете тази статия или предупредете приятелите си, така че повече хора да са осведомени за уязвимостта във Фейсбук.

 

Скъпи читатели, Имайте предвид, че ние не даваме наставления как да хаквате акаунти, а имаме за цел да ви покажем как да се предпазите от евентуална атака, затова и на въпроси от типа: "как да хакна facebook страница", отговор не очаквайте да намерите тук.

Администратор - Кристиян Димитров   





 

     

 

Няма коментари:

Публикуване на коментар