โทรศัพท์มือถือรุ่นใหม่ล่าสุด สมาร์ทโฟน แอนดรอยด์ เปิดตัวมือถือ ราคาสมาร์ทโฟน

วิธีแฮก Facebook พร้อมคลิป

กลายเป็นเรื่อง เมื่อโปรแกรมเมอร์ชาวอินเดีย ที่ชื่อว่า Anand Prakash สามารถแฮกบัญชี Facebook ด้วยการใช้ฟังก์ชั่นลืมพาสเวิร์ดของ Facebook แล้วทำการเปลี่ยนรหัสผ่านใหม่ได้อย่างง่ายดาย มาดูกันว่าเค้าสามารถทำได้อย่างไร มาพร้อมคลิปวิดีโอ

วิธีการแฮก Facebook

 

Prakash บอกว่า เค้าสามารถแฮกบัญชีเฟสบุ๊คของใครก็ได้ โดยใช้วิธีการลืมรหัสผ่าน แล้วทำการ brute force สุ่มรหัสความปลอดภัยของ Facebook แล้วนำหรัสนั้นไปกรอกที่ช่องยืนยันก็สามารถ รีเซ็ทรหัสผ่านใหม่ได้ทันที โดยขั้นตอนการแฮกนั้นเริ่มจาก เข้าเว็บไซต์ beta.facebook.com หรือ

How to hack facebook

โดยถ้าเราสังเกต url ที่ช่อง address bar จะพบ url ตาม ลิงค์นี้

เหตุผลที่ Prakash เลือกใช้ subdomain beta.facebook.com หรือ นั้นก็เพราะว่า เว็บหลัก facebook.com จะทำการบล็อกการยิง brute force รหัสความปลอดภัย(กดส่งเพียง 10-12 ครั้งก็บล็อกทันที) แต่ที่ซับโดเมน beta.facebook.com หรือ กลับไม่ได้ทำการบล็อก จึงกลายเป็นช่องโหว่ให้เราสามารถยิง brute force เพื่อรับรหัสความปลอดภัยที่เฟสบุ๊คส่งให้เรา  สามารถดูตัวอย่างคลิปวิดีโอการแฮก Facebook ได้ตามคลิปวิดีโอ การแฮก Facebook ด้านล่าง

ด้านล่างคือ ช่องทางการยิง brute force

Vulnerable request:

POST /recover/as/code/ HTTP/1.1 Host: beta.facebook.com
lsd=AVoywo13&n=XXXXX
ซึ่งเครื่องมือในการแฮกนั้นทาง Prakash ไม่ได้เปิดเภย แต่ถ้าคนที่ศึกษาทางด้านระบบความปลดภัย หรือโปรแกรมเมอร์ทั้งหลายน่าจะทราบกันดี
แต่เป็นที่น่าเสียดาย เมื่อ Prakash ค้นพบช่องโหว่แล้ว เค้าได้ทำการแจ้งไปที่ Facebook แล้ว และทาง Facebook ก็ได้ให้รางวัลกับเค้าด้วยการโอนเงิน จำนวน $15000 ตีเป็นเงินไทยก็ราวๆ 500,000 กว่าบาทเลยเชียวละ
บางคนบอกว่า ในเมื่อค้นพบแล้ว จะมาเขียนบทความบอกกันทำไม (ก็มันแฮกไม่ได้แล้วนี่) บทความนี้เหมาะกับคนที่กำลังศึกษาระบบความปลอดภัยของเว็บไซต์ครับ ซึ่งนับวันมีเว็บไซต์เกิดขึ้นมากมาย การหาทางรับมือกับแฮกเกอร์ทั้งหลายก็เป็นส่วนสำคัญในการจัดทำเว็บไซต์ไม่แพ้กัน เพราะมันจะสร้างความน่าเชื่อถือให้กับผู้ให้บริการต่างๆด้วย
เรียบเรียงบทความโดย droidsir.net
บทความต้นฉบับ http://www.anandpraka.sh/2016/03/how-i-could-have-hacked-your-facebook.html