Facebook jelszó feltörés. A kémprogramok alkalmazásán kívül is van lehetősége a támadónak facebook jelszavunk megszerzésére. Ehhez azonban már a felhasználó nagyfokú könnyelműsége és óvatlansága szükséges. Ugyanis a Facebook jelszó feltörő (valójában csak visszafejti az eltárolt jelzavakat) programok csak arra képesek, hogy a felhasználó gépén eltárolt jelszavakat kiszedjék a megfelelő helyeről és megmutassák. Van több Forensic programcsomag is ahol ezek a programok a szoftvercsomag részét képezik. Ilyen például a DEFT Linux. A legjobb FREE/ingyenes forensics eszközöket itt tudjuk beszerezni : Securityxploded.com
(Megjegyzés : A Forensics egyfajta számítástechnikai helyszínelői tevékenységet jelent. Nyomok utáni kutatás, nyomrögzítés, adatgyűjtés. Igazságügyi szakértők és számítástechnikai bűncselekményekkel kapcsolatos nyomozati tevékenységek tartoznak ide)
Tehát amennyiben jelszavak után akarunk kutatni a gépünkön a legjobb helyen egy Forensic Tools központban tudunk programokat beszerezni.
A DEFT Linux CD (vagy dvd) egy bootolható média, amiről be tudjuk bootolni a gépet és a boot után hozzá tudunk férni a merevlemezen megtalálható adatokhoz. (erről később lehet, hogy még írok majd bővebben is) A boot után elérhetőek lesznek az adatok. erre például akkor lehet szükség, ha elszáll a gép és újra kellene telepíteni, de a jelszavainkat nem tudjuk mert a gépen tároltuk. Ilyen esetben kellemetlen az összes jelszóhoz újra hozzájutni, ha van rá más lehetőség meg kell próbálni CD-ről bootolni és így kinyerni a gépből azokat az információkat amire szükségünk van.
Ennyit most a Forensic-ről térjünk rá a Facebook jelszó visszafejtésére. A Facebook mint olyan nem tárolja a jelszavainkat a gépen, hanem a WEB böngészők és chat kliensek teszik ezt meg. Mindegyik máshogy tárolja a jelszót. Ezért egy facebook jelszó visszafejtő programnak ismernie kell lehetőleg az összes ilyen program működését és ezek alapján ki tudja nyerni a korábban elmentett jelszavakat a sérült gépből.
Én most csak a Facebook Password Recivery Tool (vagy rövidebb nevén FacebookPasswordDecryptor) -ról fogok szólni néhány szót. A program a userspace-ben dolgozik, azaz alapesetben azokhoz az adatokhoz fér hozzá amelyik user be van jelentkezve a gépre amikor a program fut. DEFT CD vagy más külső boot esetén meg kell adni a felhasználói profil elérési útját ahonnan az adatokat ki akarjuk menteni.
(A WINFE egy nagyon hasznos kis alkalmazás, amennyiben úgy szeretnénk a gépünkkel műveleteket végezni, hogy a rajta futó operációs rendszer ne működjön és nem akarunk Linux CD-t írni. Talán erről is írok majd pár sort valamikor) Alaphelyzetben ha nem boot CD-ről használjuk a programot, akkor nem kell megadni semmit, el kell indítani és szépen kiszedi a jelszavakat mindehonnan ahol el vannak tárolva. Sorrendben a Microsoft Explorerből, a Firefox-ból, a Google Chromeból, az Operából, a Messengerből, a Paltalk messengerből és a Miranda messengerből tudja kinyerni az elmentett jelszót.
A dokumentációban van róla szó, hogy a www.facebook.com-nak vagy másik facebook login-t tartalmazó oldalnak szerepelnie kell a cache-ben, hogy a program találjon is valamit. Ha tehát az előzmények és a cache ki van törölve akkor az elmentett jelszavakat csak úgy lehet kinyerni, hogy a cache tartalomhoz hozzáadjuk a megfelelő weboldalakat. (Hogy ezt hogy kell az le van írva a dokumentációban)
Itt van egy kép a programról akció közben :
Még annyit, hogy ha kitudódik, hogy valaki megszerezte a facebook jelszavunkat, akkor valószínűleg az első lépésünk az lesz, hogy megváltoztatjuk a jelszót és ezentúl nem mentjük el a gépre (nehogy valaki megszerezze) Vagyis ezek a módszerek jó esetben csak egyszer vezetnek eredményre. Utána már óvatosabbak leszünk.
Végezetül itt egy kis cikk amelyben van 20 jótanács a facebook jelszavunk védelme érdekében :
http://www.techradar.com/news/internet/web/20-facebook-privacy-settings-tips-924540
Egy korábbi bejegyzés ezzel kapcsolatban :
http://nethekk.blogspot.hu/2012/04/facebook-jelszo-jelszotoro.html