>

Włamanie do Facebooka nie jest takie trudne

Facebook jest w tej chwili jedną z największych dostępnych baz danych. Zdjęcia, prywatne wiadomości, lokalizacja. To tylko niektóre z informacji, do których można uzyskać dostęp po włamaniu na konto. Jak tego dokonać i przed czym trzeba się bronić?

Na włamania narażamy się sami, klikając w nieodpowiednie i nieznane nam linki wysyłane z niezidentyfikowanych źródeł. Phishing jest szeroko stosowany w social mediach. Klikanie w odnośniki przenoszące nas do strony logowania, która jest łudząco podobna do tej oryginalnej pozbawiło dostępu do kont zaskoczonych użytkowników. Na skrzynkę pocztową dostajemy informacje o próbie włamania, czy zwykłych powiadomieniach push z linkiem przenoszącym na stronę. Wpisane do formularza dane logowania zostają przejęte przez osoby trzecie i wykorzystane w dogodnym dla nich momencie. Odbywać się to może również bez jakiegokolwiek wpisywania informacji. Wystarczy kliknąć i przenieść się do innego okno. Jest to zależne od stopnia zaawansowania osoby dopuszczającej się hackingu.

fot. ChromaStock

Fałszywe strony pojawiają się także przy zatruwaniu DNS. Wykorzystywana jest luka, która ingeruje w mapowanie i przenosi stronę na swój serwer. Kiedy użytkownik i haker znajdują się natomiast w tej samej sieci LAN, możliwym jest postawienie się atakującego w roli pośrednika, który jest w stanie przechwycić każdy podjęty ruch.

Posiadając dostęp do naszego maila, włamanie na Facebooka nie stanowi problemu. Za pomocą opcji resetowania hasła możliwym jest jego zmiana bez konieczności podania aktualnego szyfru. Dostanie się do skrzynki pocztowej jest znacznie łatwiejsze, niż na profil portalu. Kradzieży można dokonać za pomocą keyloggera, przypomina MIP Data Recovery.

Program śledzi ruchy na klawiaturze. Musi być zainstalowany na komputerze ofiary, działając w tle przez cały czas, kiedy urządzenie jest uruchomione. W większości przypadków aplikacja jest darmowa, tak więc dostęp do niej jest całkowicie otwarty. Zdarzają się przypadki, że keyloggerem okazuje się podłączone urządzenie, np. pamięć USB.

Będąc użytkownikiem do tej samej sieci Wi-fi można za pomocą ciasteczek wykraść dane dotyczące logowania. Przechowują one bowiem informacje na twardym dysku, które w łatwy sposób można odzyskać. Z ciasteczek korzysta również Firesheep, działający w obrębie sieci. Główną funkcją aplikacji jest gromadzenie danych. Tego typu działania określane są sidejacking, bądź w szerszym rozumieniu porwania http.

Internet roi się od wpisów na forum oferujących darmowe oprogramowania. W większości są one sposobem na wyłudzenie od użytkowników pieniędzy. Wysłanie wiadomości sms ma odblokować dostęp do pełnej funkcjonalności. W rezultacie nasze żądanie zostaje odrzucone, a włamanie na konto niemożliwe. Nie dajmy się oszukać.

Użytkownicy Facebooka często korzystają z zapamiętanych w przeglądarkach haseł. Istnieje szereg oprogramowań, z których korzystają hakerzy w celu ich zdobycia. Podobnie jest w przypadku telefonów komórkowych, które magazynują dane, generują dostęp do konta przez aplikacje. Programy do tego typu włamań to m.in. Mobile Spy.

Warto również zwrócić uwagę na to, jakim zainteresowaniem cieszy się każdorazowo poradnik dotyczący włamania na cudze konto. Czy wpadamy w obsesję śledzenia ruchów bliskich nam osób? Facebook zaczyna reprezentować najwyższy poziom intymności, zaznaczają specjaliści MIP. Zawarte na profilu informacje mogą mieć wartość przekraczającą dane z kont bankowych, bo choć po włamaniu na konto oszczędnościowe pozbawieni zostaniemy środków do życia, to zawsze pozostanie nam godność.

MiP

Komentarze

  • wydaje mi się, że Facebook jest już na tyle rozwinięty, że nie można tak łatwo się na niego włamać... jedyne co to wykorzystać błąd użytkownika