"Hogyan törjünk fel egy facebook profilt"

A cím kissé hatásvadásznak tűnhet, a helyes alcím az lehetne, hogy “Avagy miért használjunk HTTPS-t ahol csak lehet”.
Az itt bemutatott technika nagyon régi, de még napjainkban is működik, valamint nem korlátozódik a facebookra, szinte tetszőleges, cookie vagy egyéb alapú azonosítást használó site feltörhető vele.
Természetesen nem túl etikus dolog ilyet csinálni, tekintsük inkább szakmai kihívásnak csupán a dolgot, mint anno kezdő fejlesztő korunkban életünk első vírusának megírását :)

A cikk elolvasható itt.

Hozzászólások

Feltételezem, hogy ez inkább egy látszólag most indult új oldal promója akart lenni. Csak azt nem értem, hogy akkor miért nem azt írtad.

--
trey @ gépház

Nem értem ezt a kommentet. A blog független az új oldaltól, csak linkel rá. A blog tematikája és az oldal tematikája annyiban van csak összefüggésben, hogy mindkettő az ITról szól. Az oldalon kérdések-válaszok vannak, a blogon pedig cikkek. Nem "csak" promó, folyamatosan kerülnek majd fel cikkek a blogra.

Mielőtt túlzásokba esnél, és ide betolod, illik leírni, hogy ez persze az esetek jelentős részében nem megy így mert szerencsére kevés a gazdátlan, elhagyott rendszer ahol próbálnak védekezni az ilyen módon véghezvitt támadások ellen (vagy épp rohadt kevés aki ismeri a tcp/ip hálózatokat "alapvetően" :) de ezt most hagyjuk ... ).
A másik, hogy most szólok, ha valaki akarna vegzálni miatta megtehetné, mivel _sajnos_ a magyar törvények szerint a fent elkövetett mód nem tájékoztatás, hanem eszközzel történő ellátás így nem esik a szabad vélemény nyilvánítás alapelve alá. Azaz ha arra tanítasz valakit, hogyan lehet számítógépes rendszereket kijátszani, és hozzá elérhető módon _kódokat biztosítasz_, amelyek felhasználhatóak, akár a közlés, akár az esetleges felhasználás miatt vád alá helyezhetnek. JFYI.

A magyar torvenyek szerint... szoval ha "Yukihiro Matsumoto" magyar allampolgar volna vagy idehaza tartozkodna... es az osszes blogpostra is igy ertendo. Egyebkent tudtommal a dolog kozismert. Vagy csak en mozogtam olyan korokben ahol ezt mar demoztak is akar trivialisabb eszkozokkel is.

Bezzeg amikor userek sírnak triviális problémákkal (nem megy a nyomtató, stb.), érzitek a szakadékot a "belépek a windowsba" és a "nyomtatok" között is, de ilyenkor hirtelen minden júzer atomfizikus lesz, aki álmából felkeltve is gyanútlan, ártatlan, bociszemű szomszédok facebook accountjait töri fel a sátán kódbázisával :)

Kezdhetnéd azzal, hogy nem egy biztonságilag ultra gagyi weboldalon (faszbúk) akarsz, egy nem https
protokollal elérhető account-ot ilyen módon "feltörni".. akkor hányféle ponton vérezhet el a megoldásod.
Elárulom.. nem egy dolgon.

Https nélkül is lehet biztonságilag is olyan erőssé tenni egy weboldalt, hogy ne tudd feltörni a felhasználó accountját, akkor
se ha elkapod/megkapod a session id-t. A https nem biztosíték semmire amíg az emberek next-next használatával fogadják el azokat
és megvonja a vállát, ha valami változás történik.

Egyébként egy normális (védett) hálózaton az ilyen olcsó hálózati trükköt meg sem tudsz ejteni..

Lerágott csont, FF plugin is van hozzá, már ki lett vesézve a hup-on a sztori.

neveld csak a következő szkriptkolkoket.:D
legalább marad munkája a hup törzsközönségének.
irhatnál valamit a BackTrack-ről is magyarul.
hogyan nyomjuk fel a szomszéd wifi wep-jét 10 perc alatt cimmel.
szórakoztató egyébként amikor a gonosz hekkerekről irnak.
a szót sem tudják az eredeti jelentésének megfelelően használni.
h4x0rs never die vagy valami ilyesmi.

OpenBSD 5.0/i386 theo for the prezident:D

Legjobb volt mikor valaki ássam sírom hogy feltörtem fiókját... én meg ki kiváncsi a szar*s életére.......
Legtöb profilt név és zolika julcsika katika stb jelszó miatt törik fel..........
Iq 0 kell hozzá..xD

"Magyarországon a legnagyobb titokban megalakul az Infrastrukturális Védelmi Osztag a hackertámadások kivédésére. Az osztag egy szupertitkos kütyü megszerzéséért indul harcba, amely lebéníthatja a teljes számítógépes banki rendszert." ahahaha ez priceless, köszi a linket :D