Како хаковати Фејсбук профил?
Нећу улазити у то зашто би имали воље и жеље да некоме ухакеришете Фејсбук/Твитер/Гугл налог, јер не желим да знам. На хиљаду других места а и овде у коментарима овде добијам питање:
Како хаковати нечији Фејсбук профил?
Из своје фотеље – НИКАКО, сем ако не знате лозинку тог некога кога би сте да исхакеришете или сте профи хакер који може написати скрипту коју ће накачити на свој или туђ сајт а која ће преузети ваше корисничко име или лозинку…а знајући навике домаћих корисника, лозинке је веома лако провалити. И ако знате његову лозинку, нисте га хакнули већ се улоговали као он тј искористили сте његово незнање.
- Ако има децу, лозинка је обично име детета (или деце) и то обично све писано малим словима или у најбољем случају прво слово је велико (vasilije или vasilijejelena)
- Ако има децу, а лозинка нису њихова имена, лозинка је обично датум или датуми рођења (нпр 14012010) или (1401201016022007)
- Ако нема децу, лозинка је обично датум његовог рођења (нпр 15101982) или место где живи (нпр Miljakovac) или у најбољем случају комбинација та два
- Потом на листи најкоришћенијих лозинки следе датуми венчања, датуми рођења супружника/девојке/дечка, име кућног љубимца, улица где корисник живи
Дакле, пробате горепоменуте варијанте (подразумева се да познајете онога коме би да џврљате по профилу) а ако не помогну, морате имати физички приступ рачунару или морате на превару тог неког наговорити да инсталира, рецимо keylogger.
Најчешћи начин хаковања нечијег Фејсбук профила
Оно што је тренутно хит за хаковање Фејсбук профила јесте навући корисника да лајкује нешто на нападачевој страници (ван facebook.com)….при чему је само лајковање привид кориснику који окида скрипту за копирање ваших податка на нападачев веб сервер или тражи даље акције (типа, улогујте се опет), али то тражи мало више знања што се програмирања тиче, а можете и да гуглате 🙂
Дакле, направите страницу типа „Лајкујте и освојите 100 бесплатних iPhone телефона“, и пошаљите захтев свима да лајкују, а приликом „лајка“ окинуће се скрипта која ће податке из интернет прегледача украсти сесију и превући код нападача на веб сервер, укључујући вашe корисничко име и лозинку.
Како се заштитити од овога?
Једноставно, памет у главу, нико вам никад неће дати нешто бесплатно због лајка и немојте џаба лајковати све и свашта ван Фејсбук-а а што није проверено (типа страницу oifhoewihfeowfewioh.blogspot.com)… а и на самом Фејсбук-у не лајкујте ко луди све и свашта.
Друго, нападач ће имати ваш username/password, али ако сте укључили и двостепену аутентификацију на вашем Фејсбук профилу….џаба му.
А како укључити двостепену аутентификацију на Фејсбуку прочитајте овде.
Алати и технике
Сем горепоменутог навлачења корисника на лајковање на нападачевој веб страници са малициозним кодом постоје и неки додатни алати и технике за хаковање, као што је крађа података путем Keylogger-a, Човек-У-Средини напада и сличних…
Keylogger јесте шпијунски програм који служи прикупљању свих ваших активности на тастатури (шта сте куцкали, где) а богами и шта сте радили помоћу миша. Како раде keylogger-и и како их подесити нећу вам објашњавати, нити желим, нит се њима бавим, нит сам их икада користио. О њима можете детаљније нешто прочитати овде али и они су вам слаба вајда ако коисник кога би да исхакеришете има добар антивирус.
Метода MiTM упада (Man in The Middle – човек у средини, детаљније можете прочитати овде) је варијанта кад се хакер на мрежи постави између вас и Wi-Fi уређаја на који сте накачени…при том вама се представљајући као ваш Wi-Fi рутер/Access Point, тако да комплетан саобраћај иде преко њега и има увид у све што радите на мрежи.
Корисни текстови:
Како подићи безбедност рачунара и фајлова?
Како неко може да остане без ентеријера ако објави глуп статус на Фејсу
Следећа опција, коју користе велике хакерске групе, да их тако назовем, јесте слање такозваног фишинг имејла, где вама стигне мејл од (привидно) познатог пошиљаоца, попут банке или ваше фирме у коме се од вас тражи да зарад ваше безбедности кликнете на неки линк или отворите прилог из имејла.
Рецимо, од банке, са њеним познатим дизајном имејла и логом добијате мејл да треба да кликнете на неки линк да би променили лозинку на вашем е-банкингу јер вам се тобоже дешава нешто сумњиво са е-банкинг налогом или треба да потврдите да је мејл ваш. При том, мејл вам није послала банка, него рецимо хакерска група „Сиријска Слободна Армија“. Кликом на линк у мејлу, ваш рачунар постаје инфициран и прате се све радње које на њему радите (овако су Сиријци исхакерисали Твитер налоге Ројстерса и Мајкрософта, Скајпа и других великих команија, а то је уједно и начин како се зарази бар 90% осталих корисника или компанија).
Немојте ми слати имејлове да вам помогнем да украдете/ухакујете било шта јер вам нећу и не желим помоћи по том питању.
Прво, овај текст је овде (као и остали текстови са овог блога) да би ви знали како неко може вама може да угрози е-безбедост и да би знали како ви да се одбраните од, у овом случају, хаковања Фејсбук профила
Друго, нисам ни јелмер ни кракер ни хакер (кад кажем хакер мислим на оно што људи мисле да је хакер а не на оно што хакер јесте) тако да све и да хоћу не могу вам помоћи
С тога, ако желите некоме да исхакеришете профил, а знате да није баш најбољи са рачунарима, плус га познајете лично (стандардни случај љубоморе на релацији дечко/devојка, муж/жена, згодна комшиница, збоган фрајер из школе и слично) испробајте горепоменуте лозинке. У супротном ако нисте профи хакер, баталите тај посао, нећете се ту леба најести, аможете заглавити и у ћорку јер је законом кажњиво и води се као високотехнолошки криминал.
Ако не желите да неко вама пробије лозинку…дакле…минимум 12 карактера од којих имате минимум 2 мала, 2 велика слова, 2 броја и један специјални каракатер. Моја је препорука, рецимо, прва слова текста из неке песме, неки вама битан број а да није везан за неки датум, и неки од специјалних карактера нпр попут BmppSAVA69@$ (BmppS – Beogradski mali pijac potopila Sava, песма од Тозовца, 69 – сви нешто воле тај број не знам ни сам зашто, @$ – најкоришћенији симболи код нас 🙂
И најбитније од свега, и алфа и омега заштите вашег Фејсбук налога – Двостепена аутентификација. Њом, све и да неко дође до ваших података може само да се чеше ако нема и приступ вашем мобилном телефону.
sale
13/02/2014 @ 10:56
nisi mi nista objasnio…pitao sam kako da hakujem nekome profil ako ga nepoznajem uzivo?mozes li mi to objasniti?? bio nih ti zahvalan
Компјутераш блог
18/02/2014 @ 22:04
Pa jesam ti objasnio, ali dobro, ako si baš rešio da nekome provališ u profil, onda evo ovako:
1) Postaneš časkom profi haj-tek cracker pa upadneš u FB i napraviš lom, ili
2) Postaneš profi cracker i nadješ rupu u Facebooku-u pa je iskoristiš, ili
3) Zaposliš se u NSA (vidi na Infostudu možda su postavili oglas), ili
4) Pitaj Edvarda Snoudena, možda ti čovek otkrije, ili
5) Presečeš komunikaciju na relaciji FB-korisnik kačenjem na optički kabl u Crnom moru
paja
28/05/2014 @ 22:34
udji na ovaj link uloguj se i dobices objasnjenje http://tajsam.my3gb.com/
sara
17/11/2014 @ 21:28
nema sanse nemozeeeeeeeeeeeeeeeeeeee
DuleGURU
29/01/2016 @ 11:28
Instaliras „Kali Linux“ za pocetak.
Imas dosta toga na YouTube.
Kazo
31/10/2016 @ 10:45
daj mi provali frendu i izbriši facebook
Ime mu je mateo alugić radi gluposti i ima neprimjereni sadržajž
Компјутераш блог
31/10/2016 @ 10:57
Заборави!
Bob
17/02/2014 @ 05:43
E kad bi se tako lako ulazilo na neciji profil.
Promasi sifru par puta i odmah te blokiraju ili javljaju vlasniku da provere.
Jedino da mu udjes u kompjuter isaznas lozinku, ili mu posaljes trojanca koji ce to uraditi umesto tebe..A za to treba malo vece znanje.
Bob
22/02/2014 @ 17:37
Dare, covek je u pravu, moras mu pokazati i kako da hakuje naku banku.
Ali, ako moze ukratko.
Milan
31/07/2014 @ 10:31
I jos ako bi mogao da se hakuje sa XP-a , to bi bio pun pogodak :)))))
Kako hakovati facebook profil
12/08/2014 @ 14:58
Idi na hak-strow i ukucaj lozinku i ime tog kog hakujes i tamo gde ima slovo p klikni na to i hakovaces njegov facebook ili ako hoces idi na blumbergen stay i ukucaj sve podatke o tome koga hoces hakovati i upasces u njegov kompjuter.
Nina
28/09/2014 @ 23:08
Aj neko ko zna da hakujeee nekk mi odg treba mi hitnooo ?
Vladimir
01/10/2014 @ 18:27
Meni je hakovan mejl vladavlada2011@hotmail.com i ne mogu da se ulogujem na fejsbuk, a ni sa nadimkom vladimirvasiljevic944 i lozinkom vvvvvv
Ne mogu da pristupim ni mejlu sa svojom lozinkom koja je vvvvvvvv
Da li hoće neko da mi pomogne oko povratka istih?
To što sam tražio po internetu nisam našao, jer sva ta objašnjenja znam i ja, kao i mnogi ljudi što znaju da povrate svoje naloge.
Компјутераш блог
02/10/2014 @ 14:31
Ako nisi imao dodatnu zaštitu, tipa recovery mail, security questions i slično, mož’ ga jebat.
Hotmail: http://windows.microsoft.com/en-gb/windows/outlook/hacked-account
Servis Računara
05/10/2014 @ 00:31
Lepo objašnjeno, s tim da u biti podučavanje hackovanju nije dozvoljeno smatra se takođe protivzakonitom radnjom. Ukoliko učenik hakuje, učitelj je saučesnik.
Oni koji poslušaju tvoj savet za kreiranje lozinki su u tvojoj milosti i nemilosti, jer na FB ćeš lako videti ko je omiljeni pevač, zar ne? Koja mu je najpopularnija pesma i eto tebe tamo, jer smao treba da je započneš.
Компјутераш блог
05/10/2014 @ 00:39
Ali….ako su osetljivi postovi pametno skriveni on non-friend FB korisnika i uključena dvostepena autentifikacija, korisnik se čuva od fišinga, pametno koristi nezaštićen WiFi, ne lajkuje stranice koje nude 100 iPhonova za prvih 100 lajkera, što bi naš narod rekao…mož’ ga jebat.
U principu, samo da je aktivirana i dvostepena autentifikacija pa je ćorav posao oko hakovanja, ali fora je što kod nas, taj vid zaštite koristi 0.01 posto ljudi, jer, citiram: „To mi je smaranje“.
Zato, između ostalog, ovaj blog i postoji, da se ljudi upoznaju sa svojim računarom, da mućnu glavom, da se upoznaju sa pretnjama.
savo vujanović
13/11/2014 @ 17:57
who here can tell me every about hack and everything about hack trojans?
Neko Nepoznat
01/01/2015 @ 20:38
Postoji nacin da se hakuje fb profil i ne treba puno znanja, jer postoji rupa u fb stranici za koju zna malo ljudi i neuvjerljiva je na prvi pogled (o cemu sam se svadjao s prijateljem 3 puna sata i na kraju mi je dokazao da se fb moze hakovat, isprobao na nj profilu.)Nemoze se svakom ni hakovat ali ima jedno 30% slucajeva gdje moze, a ako ima dvostepenu-nema sanse, i ja sam je sebi stavio, pa nek smara. Ko nije to isprobao vapi za tim a ko jest vec mu je omrzlo jer nema nista na tudjim profilima tako zanimljivo, jedva i u svoj stignem ulogovati.Najbolje je sve deaktivirati jer u zadnje vrijeme fb je sr….
Компјутераш блог
03/01/2015 @ 18:58
A jebajga, onda je najbolje deaktivirati ceo internet 🙂
Ako si pronašao rupu na Facebook-u, nemoj se time badava hvaliti po drugim sajtovima nego iskoristi i prijavi Facebook Bounty timu, dobićeš dobre pare ukoliko je u pitanju pravi exploit.
Evo ti linka: https://www.facebook.com/whitehat
Svarog
13/04/2015 @ 01:35
Sve se moze kad se hoce i zna 🙂
Neko Nepoznat
03/01/2015 @ 23:36
Znaju oni za to ali je rupa vise povezana sa mailom nego sa fb, a za fb treba mail,a kad vec imas mail imas i fb ja samo hocu da kazem da je moguce i zasto ne bih rekao nekom neka ljudi spoznaju sta je fb i da je bezze,,,,,samo navikan,,,,,
Компјутераш блог
04/01/2015 @ 03:45
I o tome sam pisao svojevremeno: https://kompjuteras.com/email-adresa-kljuc-hakovanja-svih-vasih-podataka/
SSSS
17/01/2015 @ 15:46
Na FB sam kliknuo na neki video (mislim da je virus), preuzeo mi sam kompijuter neki fajl, ja ga nisam pokrenuo odmah sam ga izbrisao… Da li je to dovoljno… sta je to virus ili hakeri ?Poz
Plot
17/02/2015 @ 05:56
Da li je moguce videti gde mi je napravljen mail account ako ta ip adresa nije u last activity/nedavnim aktivnostima (jer sam se kasno setio i poslednjih 20 su moje)? I da li uopste lokalne policije u Srbiji mogu da lociraju IP adresu? Naime neko je napravio mail isti kao sto sam imao i pravio mi probleme, no lako sam provalio sifru pa me sada zanima da li bih mogao da saznam ko je to uradio. Hvala unapred
Not32
14/03/2015 @ 14:38
kako da napravim sajt npr „prijavite se i osvojite“ ali van facebooka ?
daniela
01/08/2015 @ 14:47
zaboravila sam lozinku nafb i lozinku na email adresu imala sam drugi profil pod imenu keti ristova kkako da ga povratim molim vas za pomoc
daniela
01/08/2015 @ 19:43
dobila sam poruku no neznam kako da potvrdim to kde da idem iuradim
Компјутераш блог
03/08/2015 @ 11:12
Ukratko: Manse ćorava posla i napravi novi profil ali ovaj put ZAPAMTI/ZAPIŠI_NEGDE lozinku za email kojim se prijavljuješ makar
crowder
11/12/2015 @ 02:07
Druže šta misliš o ovom sajtu ili je ovo prodaja magle http://www.lozinke.codefile.net/