A következő címkéjű bejegyzések mutatása: facebook jelszó. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: facebook jelszó. Összes bejegyzés megjelenítése

2012. április 8., vasárnap

Facebook jelszó megszerzése

UPDATE: A jelszomester.hu oldalon részletes leírások és videók vannak erről a témáról...

Facebook jelszó feltörés. A kémprogramok alkalmazásán kívül is van lehetősége a támadónak facebook jelszavunk megszerzésére. Ehhez azonban már a felhasználó nagyfokú könnyelműsége és óvatlansága szükséges. Ugyanis a Facebook jelszó feltörő (valójában csak visszafejti az eltárolt jelzavakat) programok csak arra képesek, hogy a felhasználó gépén eltárolt jelszavakat kiszedjék a megfelelő helyeről és megmutassák. Van több Forensic programcsomag is ahol ezek a programok a szoftvercsomag részét képezik. Ilyen például a DEFT Linux. A legjobb FREE/ingyenes forensics eszközöket itt tudjuk beszerezni : Securityxploded.com

(Megjegyzés : A Forensics egyfajta számítástechnikai helyszínelői tevékenységet jelent. Nyomok utáni kutatás, nyomrögzítés, adatgyűjtés. Igazságügyi szakértők és számítástechnikai bűncselekményekkel kapcsolatos nyomozati tevékenységek tartoznak ide)

Tehát amennyiben jelszavak után akarunk kutatni a gépünkön a legjobb helyen egy Forensic Tools központban tudunk programokat beszerezni.

A DEFT Linux CD (vagy dvd) egy bootolható média, amiről be tudjuk bootolni a gépet és a boot után hozzá tudunk férni a merevlemezen megtalálható adatokhoz. (erről később lehet, hogy még írok majd bővebben is) A boot után elérhetőek lesznek az adatok. erre például akkor lehet szükség, ha elszáll a gép és újra kellene telepíteni, de a jelszavainkat nem tudjuk mert a gépen tároltuk. Ilyen esetben kellemetlen az összes jelszóhoz újra hozzájutni, ha van rá más lehetőség meg kell próbálni CD-ről bootolni és így kinyerni a gépből azokat az információkat amire szükségünk van.

Ennyit most a Forensic-ről térjünk rá a Facebook jelszó visszafejtésére. A Facebook mint olyan nem tárolja a jelszavainkat a gépen, hanem a WEB böngészők és chat kliensek teszik ezt meg. Mindegyik máshogy tárolja a jelszót. Ezért egy facebook jelszó visszafejtő programnak ismernie kell lehetőleg az összes ilyen program működését és ezek alapján ki tudja nyerni a korábban elmentett jelszavakat a sérült gépből.

Én most csak a Facebook Password Recivery Tool (vagy rövidebb nevén FacebookPasswordDecryptor) -ról fogok szólni néhány szót. A program a userspace-ben dolgozik, azaz alapesetben azokhoz az adatokhoz fér hozzá amelyik user be van jelentkezve a gépre amikor a program fut. DEFT CD vagy más külső boot esetén meg kell adni a felhasználói profil elérési útját ahonnan az adatokat ki akarjuk menteni.
(A WINFE egy nagyon hasznos kis alkalmazás, amennyiben úgy szeretnénk a gépünkkel műveleteket végezni, hogy a rajta futó operációs rendszer ne működjön és nem akarunk Linux CD-t írni. Talán erről is írok majd pár sort valamikor) Alaphelyzetben ha nem boot CD-ről használjuk a programot, akkor nem kell megadni semmit, el kell indítani és szépen kiszedi a jelszavakat mindehonnan ahol el vannak tárolva. Sorrendben a Microsoft Explorerből, a Firefox-ból, a Google Chromeból, az Operából, a Messengerből, a Paltalk messengerből és a Miranda messengerből tudja kinyerni az elmentett jelszót.
A dokumentációban van róla szó, hogy a www.facebook.com-nak vagy másik facebook login-t tartalmazó oldalnak szerepelnie kell a cache-ben, hogy a program találjon is valamit. Ha tehát az előzmények és a cache ki van törölve akkor az elmentett jelszavakat csak úgy lehet kinyerni, hogy a cache tartalomhoz hozzáadjuk a megfelelő weboldalakat. (Hogy ezt hogy kell az le van írva a dokumentációban)
Itt van egy kép a programról akció közben :



Még annyit, hogy ha kitudódik, hogy valaki megszerezte a facebook jelszavunkat, akkor valószínűleg az első lépésünk az lesz, hogy megváltoztatjuk a jelszót és ezentúl nem mentjük el a gépre (nehogy valaki megszerezze) Vagyis ezek a módszerek jó esetben csak egyszer vezetnek eredményre. Utána már óvatosabbak leszünk.

Végezetül itt egy kis cikk amelyben van 20 jótanács a facebook jelszavunk védelme érdekében :

http://www.techradar.com/news/internet/web/20-facebook-privacy-settings-tips-924540

Egy korábbi bejegyzés ezzel kapcsolatban :

http://nethekk.blogspot.hu/2012/04/facebook-jelszo-jelszotoro.html

2012. április 7., szombat

Facebook jelszó, jelszótörő

UPDATE: A jelszomester.hu oldalon részletes leírások és videók vannak erről a témáról...

Régen írtam már ide. De most elérkezett az idő, hogy megint írjak ide egy-két hasznos dolgot. Kezdjük a facebook jelszó feltörésével. A neten sok ilyen csoda szoftver kering amelyek állítják magukról, hogy ők bizony fel tudják törni a jelszót, elég, ha megadjuk a feltörni kívánt accound Id-jét. Persze a jelszót csak fizetség ellenében küldenék el. Ezek - szerintem sima pénzlehúzások. Ha valaki egy kicsit is ért az informatikához, akkor el tudja képzelni, hogy a facebook szerveren tárolt jelszóhoz ezek a FREE facebook password hacker programok nem tudnak hozzáférni. Ennél eggyel jobb, amikor a jelszó törő úgy ajánlja fel magát, hogy elkéri a mi facebook accountunkat és "be is léptet" a facebook-ba, mielőtt feltörné az adott jelszót. Ez egy fokkal jobb, mert ez általában egy sima phising, azaz amikor a belépést szimulálja, akkor gyakorlatilag a mi jelszavunkat lopja el.... Ez azért jobb, mint a másik, mert ezek után a mi jelszavunknak valóban a birtokában lesz és ha az kellene valakinek akkor ahhoz esetleg hozzá tudna jutni...Ha tudná, hogy kit kell keresni.... Egy szó mint száz szerintem nem érdemes ilyen facebook jelszó törő programokra pazarolni az időt és az energiát, mert nem igazán működőképesek. Én erősen kétlem, hogy bárki fel tudná törni a facebook jelszavamat ezzel a módszerrel...
A neten vannak olyan programok is amelyek a gépről olvasnák ki az eltárolt facebook jelszavakat. ezek több-kevesebb sikerrel talán alkalmazhatók,mert ha be tudunk lépni az adott felhasználó nevével akkor hozzá is tudunk férni az adataihoz. Ha azonban nem tudjuk a felhasználó jelszavát, akkor máris kiolvashatatlanok lesznek az eltárolt jelszavak, mert a Windows (vagyis a Microsoft) a jelszóval eltitkosítja általában az ilyen jellegű adatokat, tehát jó eséllyel nem tudjuk kiolvasni , hogy mi a jelszó, ha csak hozzáférünk a géphez de nem tudjuk a felhasználó jelszavát.

Egy másik módszer viszont működőképes lehet. Egy keylogger telepítése a gépre. Egy úgynevezett kémprogram kell ami figyeli a billentyű leütéseket és eltárolja azokat. Így, ha valaki azon a gépen történetesen belép a facebook-ra akkor a jelszavát ki lehet olvasni az eltárolt adatok közül. ennél hatékonyabb facebook jelszó törőt nem ismerek. Kémprogramokkal kapcsolatban nagyon fontos tudni, hogy csak a saját gépünkre telepíthetünk ilyeneket - különben törvénybe ütköző dolgot hajtunk végre.

A Keyloggerrel van konkrétabb tapasztalatom is de azt inkább egy másik bejegyzésben írom meg, hogy he nyúljon túl hosszúra ez a bejegyzés.

Még egyszer : azt tanácsolom amindenkinek aki a facebook jelszó megszerzését tűzi ki célul, hogy hagyjon fel a neten a becsapó programok tesztelésével amelyek on-line jelszófeltörést ígérnek és inkább egy működőképes módszert próbáljon ki, amivel tényleg meg is lehet szerezni a szükséges adatokat. (erről lesz bővebben szó a következő bejegyzésekben) Ez elsősorban szülőknek kellhet a gyermekeik facebook-os jelszavának a megszerzésére vagy pedig együttélőknél léphet fel ilyen igény akik nem feltétlen bíznak meg egymásban 100%-ig.