Cách Hack Nick Facebook Dễ Nhất

Gurkirat Singh, một hacker nón White đến từ Mỹ vẫn tiết lộ giải pháp haông chồng những tài khoản Facebook chỉ cách vài ba kĩ năng IT cơ bản.

Bạn đang xem: Cách Hack Nick Facebook Dễ Nhất

Sự thật là mặc dù có download password phức hợp xuất xắc thêm từng nào lớp bảo mật đi chăng nữa thì Facebook của người tiêu dùng vẫn sẽ sở hữu nguy hại bị haông xã. Mới đây, Gurkirat Singh, một hacker mũ Trắng đến từ Mỹ vẫn tiết lộ biện pháp hachồng nhiều thông tin tài khoản Facebook chưa đến vài năng lực IT cơ phiên bản.

Cụ thể là Gurkirat sẽ vạc hiển thị một lỗ hổng bảo mật thông tin có thể chất nhận được hacker rạm nhập vào thông tin tài khoản nàn nhân tức thì qua vẻ ngoài rephối password của Facebook. Một Lúc đã truy vấn được vào tài khoản của bạn, hắn có thể coi toàn bộ tin nhắn, biết tin thanh toán cùng có tác dụng bất kể tác vụ làm sao không giống.

Thủ thuật tiến công cũng hết sức đơn giản, tuy nhiên thực hiện cũng cần chút ít cố gắng.

*

Mấu chốt của nó chính là phương thức Facebook được cho phép bạn reset mật khẩu đăng nhập. Mỗi khi bạn quên mật khẩu và tận hưởng remix, social này đã sử dụng một thuật toán thù auto phát sinh một đoạn mã tự nhiên 6 chữ số (với 10^6 = một triệu năng lực phối hợp không giống nhau). Mã này sẽ không còn biến đổi cho đến Lúc được chúng ta sử dụng.

Gurkirat đến biết:“Như vậy Tức là nếu như 1 triệu người yêu cầu remix password chỉ trong một khoảng chừng thời gian ngắn thêm chưa ai kịp dùng đoạn mã xác nhận 6 số của bản thân mình nhằm reset password thì fan lần đầu tiên.000.001 thử dùng remix sẽ cảm nhận đoạn mã trùng với cùng 1 fan nào kia trong các còn lại.”

*

Làm núm làm sao để haông xã được không ít thông tin tài khoản Facebook?

Gurkirat vẫn thu thập một loạt ID Facebook vẫn sử dụng bằng cách truy xuất Facebook Graph API (được đọc là 1 trong dạng đồ dùng thị buôn bản hội đựng các đơn vị nlỗi người tiêu dùng, page,… với đông đảo mối link thân họ), bước đầu tự số 100.000.000.000.000 vày ID Facebook vẫn là một hàng 15 chữ số. Sau kia, anh truy vấn vàowww.facebook.com/với mỗi được ráng bằng dãy ID người dùng đang thực hiện Facebook.

Sau lúc nhập ID người tiêu dùng vào sauwww.facebook.com/, con đường links sẽ được chuyển làn với phần ID đang tự động được đổi về username của người tiêu dùng Facebook. Bằng biện pháp này, Gurkirat rất có thể tìm được một list 2 triệu username người dùng sẽ hoạt động Facebook.

Ví dụ sau khoản thời gian nhập hàng ID người tiêu dùng như vậy này:

*

URL vẫn tự động chuyển về trang profile của người đó nhỏng sau:

*

Sử dụng một đoạn script cùng với hàng trăm ngàn proxy cùng user-agent, Gurkirat hoàn toàn có thể dễ dàng sinh sản lập 2 triệu trải nghiệm rephối đồng thời tự 2 triệu người tiêu dùng vào danh sách thu thập được sống bên trên. Bởi vậy, với mỗi hưởng thụ rephối, Gurkirat lại mang được một đoạn mã 6 chữ số giống nhau với cùng 1 tín đồ như thế nào kia không giống, sử dụng không còn 1.000.000 phương pháp kết hợp 6 chữ số này.

Sau đó, anh lựa chọn bỗng nhiên một đoạn mã 6 ngẫu nhiên, chẳng hạn như 338625, rồi bước đầu quá trình reset password bằng một quãng script khác đến list 2 triệu người tiêu dùng này. Cuối thuộc, ví như Gurkirat thực hiện mã 6 số bất kỳ kia gõ remix password tài khoản một bạn thiên nhiên vào list được Facebook gán đến đúng đoạn mã 338625 đó thì hoàn toàn có chức năng chiếm lĩnh được tài khoản của nàn nhân.

Xem thêm: Hướng Dẫn Trang Điểm Nhẹ Nhàng Tự Nhiên Đơn Giản Ngay Tại Nhà

*
*

Anh đã thực hiện bài toán này một vài lần và sau cùng cũng tìm được một mã rephối 6 chữ số nhằm cướp được tài khoản của một người tiêu dùng làm sao đó.

Mặc dù Facebook vẫn vá lỗ hổng kia và khuyến mãi ttận hưởng Gurkirat 500 USD nhưng lại anh có niềm tin rằng bí quyết vá này vẫn không đầy đủ khỏe mạnh để phủ được nó.

“Tôi quan yếu như thế nào tưởng tượng được một tập đoàn nlỗi Facebook lại hoàn toàn có thể dễ dẫn đến tiến công mang đến nạm. Facebook báo cùng với tôi rằng chúng ta đang vá lỗ hổng này với thắt chặt kiểm soát những liên can IP., vắt tuy vậy với lượng IPhường to đùng như thế, tôi vẫn nghi ngờ ko kiên cố liệu phương thức họ làm cho tất cả thực thụ hiệu quả hay không.”

Tuy nhiên, Facebook vẫn trao cho chính mình một tờ bảo đảm an toàn nữa để bảo đảm tài khoản ngoài hầu như vụ tiến công điều đó.

Dưới đó là một vài phương pháp đảm bảo an toàn thông tin tài khoản Facebook của bạn:

-Kích hoạt Login Approvalsnhằm ngăn ngừa người khác truy cập thông tin tài khoản của người tiêu dùng xuất phát từ một đồ vật không được cung cấp quyền. Bằng cách bật công dụng Login Approvals, Facebook đang gửi các bạn một đoạn mã OTP 6 chữ số qua SMS (đến số Smartphone chúng ta đang đăng ký). vì vậy, nếu ai đó đang nỗ lực truy vấn thông tin tài khoản của công ty xuất phát từ một máy new, các bạn cũng biến thành nhận được đoạn mã OTPhường báo cáo.

-Kích hoạt Login Notification Alert:Facebook cũng hỗ trợ một tuấn kiệt bảo mật không giống là Login Alerts. Login Alerts đang gửi cho chính mình một gmail hoặc tin nhắn SMS mỗi một khi nó nghi vấn tất cả fan khác đang truy cập vào tài khoản của ban.

Nếu lượng truy vấn kia và đúng là trường đoản cú sản phẩm công nghệ lạ bạn lưỡng lự, các bạn chỉ việc tuân theo quá trình chỉ dẫn trong tin nhắn gửi đến nhằm vô hiệu hóa quyền truy cập từ bỏ thứ đó.

-Sử dụng ứng dụng làm chủ password: Lời khuyên để giữ lại password mạnh dạn mang lại tất cả các thông tin tài khoản online mà không cần phải lưu giữ hết chúng là áp dụng các phần mềm làm chủ password. Các phần mềm cai quản password sẽ đưa ra những mật khẩu đăng nhập tinh vi, không giống nhau mang đến từng thông tin tài khoản của khách hàng rồi lưu trữ chúng dưới dạng file mã hóa được bảo đảm an toàn ngoài cả đều kẻ truy cập được vào điện thoại cảm ứng thông minh xuất xắc PC của khách hàng.

Xem thêm: Tổng Hợp 55 Avatar Facebook Về Tình Yêu Cho Facebook, Zalo, Avatar Chữ Tình Yêu Buồn Cực Tâm Trạng

File mã hóa đó chỉ rất có thể truy cập được vào bởi một password công ty (master passworrd). Chính bởi vậy toàn bộ số đông gì bạn cần có tác dụng là ghi nhớ password chủ của bản thân mình nhằm mở được các phần mềm thống trị mật khẩu đăng nhập.


Chuyên mục: Công nghệ