Přidat aktualitu mezi oblíbenéZasílat nové komentáře e-mailem "Ukradli jsme Facebook účet. S Androidem a za pět sekund"

"Co potřebuje hacker k proniknutí na cizí účet Facebooku? Ani milion dolarů, ani speciální techniku, ani extrémní znalosti. Stačí Android s rootem, Wi-Fi síť a pět sekund. Uvnitř video."

Jsou zobrazeny jen nové komentáře. Zobrazit všechny
Předmět Autor Datum
Hehe, hlavně že je FB tak úžasně zabezpečený... opravdu geniální síť, jen co je pravda
ssimca 07.06.2011 14:23
ssimca
Kto vas nuti pouzivat ju? :-) Pindat sa da na vsetko...
2laak 07.06.2011 14:33
2laak
Ked mas X ludi na FB a mozes s nimi komunikovat zadarmo, budes s nimi komunikovat cez mobil? Tak 90%…
Dreamer 07.06.2011 15:34
Dreamer
no vidíš, já odolávám. :-D
touchwood 07.06.2011 19:02
touchwood
jsme dva. poslední
xtuta 11.06.2011 15:12
xtuta
Zaujimalo by ma ako to je pri pouzivani IM, napr. Trillian, je tam aj FB, aj FB chat.
Dreamer 08.06.2011 00:34
Dreamer
Např. v síti ICQ se posílají data v plaintextu, takže pokud někdo bude odchytávat tvůj traffic, může…
MaSo 08.06.2011 11:16
MaSo
Nepřipojuje se na https, facebook chat je prachobyčejný JABBER, v podání FB je spojení šifrované.
JR_Ewing 08.06.2011 11:35
JR_Ewing
Pokud je to XMPP, tak může být i nešifrovaný, ale pokud FB šifruje, tak super...:-)
MaSo 08.06.2011 11:42
MaSo
Ano ano, šifruje: [http://pc.poradna.net/file/view/6146-screenshot2-p ng]
JR_Ewing 08.06.2011 11:55
JR_Ewing
Odkial je ten screenshot? Trillian umoznuje pouzitie FB chat pomocou dvoch pluginov, Facebook 5.0 a…
Dreamer 08.06.2011 12:40
Dreamer
Pidgin IM, pouzivam ho, protoze jako jediny je schopen komunikovat i s IBM sametime protokolem :-) a…
JR_Ewing 08.06.2011 12:42
JR_Ewing
Aha, tak ja som nasiel v Trilliane pre XMPP moznost "use legacy SSL for connection", pre FB plugin n…
Dreamer 08.06.2011 12:54
Dreamer
Ne, protokol je uplne jiny. Jinak "legacy SSL" je starsi, dnes temer nepouzivana moznost. XMPP by me…
JR_Ewing 08.06.2011 13:04
JR_Ewing
jen dodám, že wireshark = ethereal :-)
MaSo 08.06.2011 13:19
MaSo
Ano, je to tak.. ethereal se uz skoro dva roky jmenuje wireshark.
JR_Ewing 08.06.2011 13:33
JR_Ewing
Tak ak zapnem SSL pre XMPP, vobec nefunguje, neprihlasi, ale ak vypnem, tak wireshark pri spustani T…
Dreamer 08.06.2011 13:42
Dreamer
V tom pripade v poradku, jak jsem psal, XMPP je od zakladu vystaven tak, aby byl zabezpeceny (encryp…
JR_Ewing 08.06.2011 13:46
JR_Ewing
Já teda Facebook chat přes Jabber spuštěnej v QIPu přes Wireshark rozluštil docela snadno. Zprávy js…
shark.jd 08.06.2011 22:59
shark.jd
Ja v konverzaci s chat.facebook.com vidím pouze primární spojení, výměnu šifrovacích klíčů a pak už… nový
JR_Ewing 09.06.2011 12:37
JR_Ewing

Např. v síti ICQ se posílají data v plaintextu, takže pokud někdo bude odchytávat tvůj traffic, může si klidně číst, co posíláš. V QIPu jde zapnout podpora SSL i pro ICQ. FB chat by měl být šifrovaný, když je zapnouté https. Nechtěl by to někdo ověřit Etherealem? :-)

EDIT: Aha, ty myslíš FB chat z IM klienta. Tak to nevím. Nedá se někde v tom Trillanu nastavit, aby k FB přistupoval přes https?

Ne, protokol je uplne jiny. Jinak "legacy SSL" je starsi, dnes temer nepouzivana moznost. XMPP by mel byt minimalne zkouset sifrovani uz v zakladu (pokud ho server umoznuje, tak bude vyuzito).

Pokud do toho chces stourat az tak, stahni si wireshark, odchytni si provoz pri zapinani trilianu a jestli v nem najdes heslo k FB v nesifrovane podobe, nebo ne.

Já teda Facebook chat přes Jabber spuštěnej v QIPu přes Wireshark rozluštil docela snadno. Zprávy jsem si vpohodě mohl číst.

Zajímá mě jedna věc - dokáže wireshark zachytávat i packety z jiných PC ve stejný síti? Narval jsem si Wireshark na Ubuntu na noťas a mobilem jsem zkoušel brouzdat. Jediná zmínka byla u protokolu ARP. Jinak to komunikaci nezachytilo. Dá se to nějak vůbec?

Zpět na aktuality Přidat komentář k aktualitě Nahoru