Peretas Mengatakan Bagaimana Ia Dapat Meretas Akun Ton Of Facebook dengan Mudah
Bytes Singkat: Seorang peretas topi putih dari California telah menunjukkan betapa mudahnya dia memanfaatkan mekanisme pengaturan ulang sandi Facebook untuk meretas banyak akun Facebook. Dia bahkan meretas akun pengguna Facebook acak dengan mengumpulkan 2 juta ID Facebook yang valid dan meminta kode reset kata sandi mereka dalam waktu singkat. Kemudian, dia memilih kode acak dan semua akun paksa dalam database-nya.
Sangat sering mencari hacker yang mencari istilah ‘cara meretas akun Facebook.’ Mereka juga menjadi korban dari malware yang ganas sembari mencari perangkat exploit hack Facebook yang mudah digunakan. Di sisi lain, ada hacker topi putih yang terus mencari bug Facebook menggunakan keterampilan hacking mereka dan melaporkannya ke Facebook.
Setelah akun tersebut baru-baru ini diterbitkan oleh peneliti keamanan Gurkirat Singh. Dalam posting blog, ia menulis tentang celah keamanan dalam mekanisme pengaturan ulang kata sandi Facebook yang dapat memberinya akses lengkap ke akun Facebook target. Dengan begitu, dia dapat melihat banyak pesan pribadi semua pengguna, melihat detail kartu, atau apa pun.
Bug pengaturan ulang sandi Facebook - Dijelaskan
Menjelaskan bug tersebut, dia memberi tahu bagaimana Facebook memungkinkan Anda untuk mereset kata sandi Facebook Anda. Situs jejaring sosial memanfaatkan suatu algoritme untuk menghasilkan kode sandi acak 6-digit yaitu 10⁶ = 1.000.000 kemungkinan kombinasi. Yang menarik, kode ini tidak berubah (jika diminta dari mbasic.facebook.com) hingga digunakan.
Jadi, jika 1 juta orang meminta pengaturan ulang kata sandi dalam waktu singkat dan tidak ada yang menggunakan kode reset, maka 1,00,0001 orang untuk meminta kode akan mendapatkan nomor yang ditetapkan sebelumnya.
Bagaimana cara meretas akun Facebook dengan memanfaatkan bug pengaturan ulang kata sandi?
Untuk meretas akun Facebook dan membuktikan pendapatnya, Gurkirat mengumpulkan 2 juta ID Facebook yang valid. Dia melakukannya dengan membuat pertanyaan ke API Grafik Facebook dimulai dengan 100.000.000.000.000. Dengan cara ini, ia dengan mudah mendapatkan gambar profil dan nama lengkap dari 2 juta pengguna.
Kemudian, Gurkirat menggunakan skrip untuk memulai permintaan pengaturan ulang kata sandi bagi 2 juta pengguna tersebut. Proses ini menghabiskan rentang 6 digit lengkap. Untuk mencegah agar IP-nya diblokir dari permintaan pengiriman ulang kata sandi berulang kali, ia menggunakan server proxy yang menugaskan alamat IP acak ke setiap permintaan HTTP.
cara meretas ulang sandi kata sandi 2
Gurkirat membuat 923 permintaan HTTP per detik menggunakan 8 mesin virtualnya
Inilah jumlah persiapan yang sangat besar yang dilakukan olehnya untuk menjalankan skenarionya:
“Mendapat percobaan gratis dari Google Compute Engine dan menghosting skrip saya di mesin virtual. Saya membuat 8 VMs (12 core / 20 GB RAM masing-masing) di lebih dari 4 wilayah berbeda dan menginstansiasi 180 instance PhantomJS per VM untuk penggunaan CPU secara penuh. Kemudian saya membiarkan semua skrip saya melakukan thang mereka! ”
Langkah selanjutnya adalah mengambil kata sandi 6 digit acak dan kasar yang memaksa semua pengguna dalam daftar basis data. Dalam kata-katanya - “Dan tebak apa? Saya dapat menemukan ID yang cocok. ”Dengan demikian, dia bisa mendapatkan akses lengkap ke akun Facebook pengguna acak.
cara meretas ulang sandi kata sandi 1
Facebook telah menambal bug ini setelah laporan Gurkirat dan memberinya hadiah $ 500. Gurkirat menulis bahwa meskipun bug kritis, Facebook menyebut temuannya sebagai prioritas rendah.
Inilah yang dikatakan Gurkirat:
“Pada dasarnya, bug penting yang memungkinkan Anda mendapatkan akses penuh ke akun seseorang adalah prioritas rendah Facebook (tidak tahu mengapa).
Penting: Harap dicatat bahwa artikel ini hanya untuk tujuan pendidikan.
Anda dapat membaca akun lengkap Gurkirat di sini.
Apakah Anda menganggap artikel ini menarik? Jangan lupa untuk menjatuhkan umpan balik Anda di bagian komentar di bawah ini.
Baca Juga: Kisah Chris Putnam: Peretas Facebook Pertama
SUMBER LINK : https://fossbytes.com/how-to-hack-facebook-accounts-exploiting-password-reset-bug/
Komentar
Posting Komentar