Entriamo nei profili altrui di Facebook dalla porta principale
Scopriamo come anche un utente medio può intercettare e rubare i dati sensibili degli utenti su Facebook e non solo (Twitter, Youtube, Amazon, VKontakte, Tumblr, MySpace, Tuenti, MeinVZ/StudiVZ, blogger, Nasza-Klasa)
Di metodi più o meno funzionanti in rete se ne trovano in quantità, quello che vi voglio presentare oggi, è di una facilità talmente estrema che anche un bambino potrebbe riuscire nell'intento, questo articolo non vi vuole spingere a diventare dei piccoli hacher, ma a rendervi partecipi e consapevoli che Facebook e la rete non sono al 100% sicuri.
Per eseguire questo procedimento avete bisogno solamente di 3 cose:
un cellulare/smartphone o tablet con sistema operativo Android;
un app: Faceniff;
una connessione wifi.
Di cellulari o tablet con S.O. Android se ne trovano ovunque e a prezzi molti contenuti, quindi chi possiede uno di questi oggetti "potenzialmente" potrebbe essere in grado di eseguire questo procedimento.
L'applicazione la potete trovare a questo indirizzo: Ponury, una volta scaricata e installata l'app è in grado di funzionare.
Facciamo un pò di chiarezza, per funzionare l'utente deve avere i permessi di root su Android (altrimenti non funziona), la versione di questa app. è bloccata e limitata a solo 3 utenti (per sbloccarla bisogna comprare la versione integrale) e per ultimo se il webuser utilizza i certificati SSL risulta impossibile trovare i dati. Comunque sono tutti passaggi facilmente aggirabili da utenti un pò più smanettoni.
Quando ci troviamo collegati ad una rete wifi, basta avviare FaceNiff il programma verificherà gli utenti loggati su Facebook e i vari servizi elencati all'inizio dell'articolo (mostrandoli in un elenco, con tanto di nome ed ID) e ne mostrerà i dati di accesso sfruttando i Cookie presenti. Basterà quindi tappare su uno dei nomi dell’elenco per poter accedere al profilo dello stesso.

Ancora una volta vi raccomando massima attenzione quando siete in rete, e se vi venisse l'idea di provare questa app. vi ricordo che rubare i dati sensibli di altri utenti e entrare in servizi altrui come falsi utenti è punibile a termini di legge (state commettendo un reato) se combinate danni al vostro smartphone non mi ritengo responsabile. Attenzione vi ho avvisato.
Vi lascio al video:



How Hackers Steal Passwords Facebook (and not only)
Download this page in PDF format
















[...] tema di sicurezza ti può interessare anche questo mio articolo su come gli hacker entrano nei profili degli utenti dei social [...]
[...] How Hackers Steal Passwords Facebook (and not only) Scopriamo come anche un utente medio può intercettare e rubare i dati sensibili degli utenti su Facebook e non solo (Twitter, Youtube, Amazon, VKontakte, Tumblr, MySpace, Tuenti, MeinVZ/StudiVZ, blogger, Nasza-Klasa) [...]