(ΒΙΝΤΕΟ) Έτσι έκλεβαν λογαριασμούς στο facebook-Ένας χάκερ αποκαλύπτει!

Δημοσιεύτηκε: Τετάρτη, 09 Μαρτίου 2016 10:14

(ΒΙΝΤΕΟ) Έτσι έκλεβαν λογαριασμούς στο facebook-Ένας χάκερ αποκαλύπτει!

Έναν πολύ απλό-για τους επαΐοντες τουλάχιστον- τρόπο υποκλοπής συνθηματικών και άρα λογαριασμών στο δημοφιλές μέσο κοινωνικής δικτύωσης, το Facebook, αποκάλυψε ένας χάκερ, ο οποίος “ταρακούνησε” για τα καλά την εταιρεία του Facebook.

Σύμφωνα με την βρετανική εφημερίδα Telegraph, Ανάντ Πρακάς, ο οποίος εργάζεται στην Ινδική εταιρία ηλεκτρονικού εμπορίου Flipkart μπορεί να παραβιάσει οποιονδήποτε λογαριασμό και μάλιστα χωρίς να χρησιμοποιήσει συνθηματικό (password), γεγονός που πρακτικά σημαίνει ότι 1,6 δισεκατομμύρια λογαριασμοί βρίσκονται στο έλεός του.

Σημειώνεται, πως όταν ένας χρήστης ξεχάσει το password του και ζητήσει καινούργιο, πρέπει να συμπληρώσει μια φόρμα με την διεύθυνση του ηλεκτρονικού ταχυδρομείου του, το όνομα χρήστη ή τον αριθμό του τηλεφώνου που έχει δηλώσει. Στην συνέχεια λαμβάνει έναν 6ψήφιο κωδικό τον οποίο μπορεί να χρησιμοποιήσει για να μπει προσωρινά στον λογαριασμό του. Προκειμένου να αποτρέψει τους χάκερς από το να μαντέψουν έναν κωδικό, το Facebook κλειδώνει την διαδικασία μετά από έναν συγκεκριμένο αριθμό αποτυχημένων προσπαθειών εισόδου. Ομως ο Ανάντ Πρακάς, ανακάλυψε ότι στην beta έκδοση του Facebook που χρησιμοποιείται από προγραμματιστές, δεν υπάρχουν οι ίδιοι αυστηροί περιορισμοί.

Χρησιμοποιώντας ένα πρόγραμμα που ονομάζεται Burp Suite μπορεί να δοκιμάσει όλους τους πιθανούς συνδιασμούς μέχρι να βρει το σωστό Password και να μπει σε έναν λογαριασμό, να αλλάξει το συνθηματικό και έτσι – ουσιαστικά – να κάνει κατάληψη στον λογαριασμό αυτόν. Αυτό πρακτικά σημαίνει πως εάν και άλλοι επιτήδειοι ακολούθησαν την μέθοδο του Πακράς, φανταστείτε πόσοι λογαριασμοί παραβιάστηκαν...

Ειδικότερα, ο Πακράς έφτιαξε και ένα βίντεο για να δείξει πόσο εύκολη είναι η παραβίαση:

Μάλιστα, η αποκάλυψη του Πακράς είχε ως αποτέλεσμα να εισπράξει 15.000 δολάρια ως ανταμοιβή για την δουλειά του.

thecaller