Ir ao conteúdo

Posts recomendados

Postado

Eae galera estou postando isso porque eu acho que pra hackear a pessoa tem que saber programação . então assim namorado da minha irma falou que hackeou o Facebook dela ae eu mudei a senha ta beleza ai ele falo que hackeou de novo e era verdade ele tava com face dela na mão , mais ainda não tinha acreditado , ai eu falei mano hackeia meu face então la , ai ele so pediu o email do Facebook passei beleza . ai nao deu 30 minutos o cara hackio. e meu e-mail e confirmado pelo e-mail eu uso e-mail uso telefone uso tudo por segurança , não sei o que fazer.

  • Moderador
Postado

Cara, tem alguma coisa errada.

É praticamente impossível de outra pessoa acessar o facebook, se você habilitou todos os passos de segurança.. como utilizar o celular para notificações de acesso..

Capturars_zpsa8549efd.png

 

Habilitando todos, é praticamente impossível terceiros acessar sua conta.

Postado

No caso do facebook vejo algumas maneiras de ser hackiado:

 

1) Ter keylogger no PC , ou qualquer tipo de virus que funciona mandando informações do que você digita/faz.

2) Por engenharia social descobrir sua senha , ou seja , se a sua senha for fácil e a pessoa souber detalhes da sua vida.

3) Esquecer sua conta logada em algum lugar.

4) Através dos mecanismos de recuperação de senha se existir , por exemplo se ele tiver acesso a sua conta de email associada ao facebook e mandar o facebook enviar a senha para lá , esse tipo de coisa.

5) Brute force tentando varias combinações de senha possiveis. (Muito difícil , facebook deve combater isso)

6) Alguma falha muito grave no facebook , que deixa a pessoa acessar alguma informação/banco de dados.(Muito difícil , facebook deve combater isso)

 

Acho que isso seria basicamente todos cenários possíveis , provavelmente ele está fazendo algum dos meios mais fáceis.

 

Conseguir senha de site de outra maneira , exige muito conhecimento , não acho que ele iria conseguir.

Postado

Coloca a seguinte senha (ou algo do tipo) para ver se ele descobre fácil.

 

f@|=3b!_0o!<

 

Se ele descobrir é keylogger, aí só com anti-vírus ou formatação.

Se não descobrir é por que as senhas anteriores eram patéticas demais.

 

E ativa as opções que o amigo acima falou.

  • 2 semanas depois...
Postado
  Em 27/04/2014 às 20:02, Correr disse:

Coloca a seguinte senha (ou algo do tipo) para ver se ele descobre fácil.

 

f@|=3b!_0o!<

 

Se ele descobrir é keylogger, aí só com anti-vírus ou formatação.

Se não descobrir é por que as senhas anteriores eram patéticas demais.

 

E ativa as opções que o amigo acima falou.

Relmente era um um programa que ele tinha colocado aqui no pc , eu desconfiava por causa que ele nao mudava minha senha ele simplesmente sabia e logava , formatei o pc e resolvido ele nao conseguiu mais valeu.

  • 3 anos depois...
Postado

Pois então... Estava lendo isso aqui e vi que talvez pelo silêncio do amigo talvez sua senha fosse do tipo "123456" porém em contra partida existem vários métodos comprovados em 2017 e alguns até meio "extintos" para o ano de agora. A cada dia mais vejo alguém postar algo sobre ou descobrir vulnerabilidades todo dia.. Alias, umas aplicação web com toneladas de códigos geram toneladas de erros que só são exploradas pelos poucos que realmente sabem mas chega de papo vamos ao caso.

Alguns ataques dos mais conhecidos hoje em dia...

 

Ataque por furto de sessão HTTPS: como muitos achavam meio difícil existem hoje métodos e ferramentas que fazem esse tipo de coisa, pois o protocolo HTTPS não difere muito do HTTP exceto pela sua criptografia mas as maneiras de serem exploradas são as mesmas.

 

Brute-force: pois é... mais uma vez vocês que achavam não ser possível é sim, e muito! Da pra se fazer o teste com até mais de 1000 tentativas que foi o máximo que precisei até hoje, mas exige um pequeno estudo do perfil da vítima antes.

 

Engenharia Social: esse consiste em pegar o e-mail da pessoa e usar uma falha do Hotmail fazendo-se se passar pela vítima, talvez a falha mais conhecida e divulgada desde o seu tempo. Hoje sabemos que por "default" o Facebook esconde essas informações mas que ainda assim podem ser burláveis!

 

Phishing: sim, você pode optar por criar uma página falsa e enviar para a vítima configurando um server na sua máquina e mandando como se o fosse uma página real do Facebook. A diferença é que ela captura suas senhas digitadas e manda diretamente para o servidor do atacante...

 

Ataque man-in-the-middle, man-in-the-middle-browser: é um tipo de interceptação feita ou pela sua rede (onde o atacante deverá estar em rede interna) ou via browser (navegador). Tipo de interceptação que os dados trocados são capturados e trocados sem que você perceba.

 

Sniffing: Técnica antiga base do ataque anterior onde dados na rede como login podem ser fácilmente capturados sem o uso do protocolo HTTPS. Pois ainda assim tem gente que consegue capturar eles :V

 

Cookies: Também tem os cookies, onde você consegue capturar e alterar conseguindo o login e enviando novamente ao servidor como se você fosse a vítima..

 

Bom, enfim, deu pra perceber que as maneiras são muitas e eu passaria o resto da noite escrevendo aqui... Desde o tempo de vocês até os dias de hoje ocorrem essa lenda de ser difícil. Bom, talvez seja mesmo, mas técnica é o que não falta, tanto que muitas foram extintas e cada dia aparece uma nova, sem contar que tem mais desses métodos "básicos" que não citei aqui. Possívelmente foi de alguma dessas formas, que ainda assim exigiria certo nível de conhecimento do atacante...

 

Agora se me der licença vou me retirar mas que fique claro que não foi difícil dele conseguir isso, talvez ele soubesse mesmo como fazia, ou voce apenas tinha uma senha besta demais... E que sane a dúvida de todos que vierem ler esse tópico. Agradeço a oportunidade!! ;)

Visitante
Este tópico está impedido de receber novas respostas.

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Mostrar mais  

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

Mostrar mais  
×
×
  • Criar novo...