ThaiSEOBoard.com

ความรู้ทั่วไป => General (ถามคุยวิชาการ IM) => ข้อความที่เริ่มโดย: เซียนคอม ในตำนาน ที่ 30 มิถุนายน 2014, 07:25:38



หัวข้อ: วิธีการป้องกัน hack facebook
เริ่มหัวข้อโดย: เซียนคอม ในตำนาน ที่ 30 มิถุนายน 2014, 07:25:38
จากกระทู้ http://www.thaiseoboard.com/index.php/topic,351231.40.html

ทีแรกๆ ผมก็ไม่ตั้งใจจะพูดแล้วละครับ เพราะว่าถ้าความรู้มันอยู่กับคนดีมีความซื่อสัตย์ เรารู้ว่ามันผิดเราก็ไม่ทำ
บังเอิญวันนั้นว่างๆ ไม่มีไรทำ ก็เลยลองๆ เจาะ facebook ดูเล่นๆ บังเอิญมันมีช่องโหว่จริงๆ ด้วย
facebook สามาตรขโมยได้ง่ายๆ ไม่ถึง 5 นาที เห็นแล้วอึ้งเลย เอ้าเวรกรรม
เจาะครั้งแรกได้เมื่อ มีนา 57 คาดวว่าจะมีคนเก่งๆ ที่เขาเจาะได้มาก่อนผมแล้วละครับ
เพราะผมเห็นหลายๆ คนบ่นว่า facebook ถูกขโมย ซึ่งมันขโมยกันได้จริงๆ
เคยโชว์ให้ดูในกลุ่มเฉพาะของผม ถ้าวันนั้นท่านไหนอยู่ในกลุ่มคงได้เห็น

มีคน inbox มาหลายท่านให้ผมสอน เสียใจด้วยครับผมไม่สอน
ถ้าท่านได้ไป คนไทยจะฉิบหายเพราะท่าน

มีท่านหนึ่งบอกผมในกลุ่มว่า ถ้าแจ้งไปที่ facebook เขาจะให้เงินรางวัลหลายหมื่นดอลล่าอยู่คับ ประมาณ 800,000 บาท
วันนั้นไม่ได้ถามว่าแจ้งไปที่ไหน ท่านไหนรู้ บอกผมด้วยนะครับ ว่าแจ้งได้ที่ไหน


สำหรับวิธีป้องกันการโดน hack facebook เบื้องต้น
1. ห้ามให้ e-mail ของ facebook ไปทำธุรกรรมทางการเงิน เพราะบาง e-mail มีการทำธุรกรรมทางการเงินด้วย
เผื่อท่านโชคร้าย facebook ถูกขโมย มันจะเข้า mail ของท่านไปด้วย พอเห็นข้อมูลการเงินของท่าน
ท่านจะโชคร้ายรอบ 2 นะครับ
2. ห้ามใช้ e-mail ของ facebook ไปสมัครเว็บไซตต่างๆ ที่สำคัญ เพราะว่า เมื่อเข้า facebook ของท่านได้แล้ว
ต่อไป เขาจะเข้าไปที่ mail ของท่าน เมื่อเจอข้อมูลอะไรที่ท่านสมัครเอาไว้ เขาจะเข้าไปยึดไว้ทั้งหมด
3. ควรแยก e-mail ที่เล่น facebook เพื่อความปลอดภัยของท่าน
4. ไปตั้งค่า facebook ให้ login ได้เฉพาะอุปกร์ที่เราอนุญาติเท่านั้น อันนี้มันทำได้ครับ น่าจะมีเว็บสอนอยู่ลองหาดู
เพราะถ้าเขาได้เฟสท่านไปแล้ว เขาไม่สามาตร login ได้ครับ มันจะส่ง sms มาที่ เบอร์ของท่าน เพื่อยืนยัน
5. รหัสของ facebook กับรหัส e-mail ควรเป็นรหัสที่ต่างกัน เพราะผมเข้าไปดูมาแล้ว 99% เป็นรหัสผ่านเดียวกัน
6. การป้องกันที่ถาวรจากการ hackfacebook ตอนนี้ยังไม่มีต้องให้เขาเขียนระบบขึ้นมาใหม่เพื่อป้องกัน

การป้องกันเบื้องต้นคงได้เท่านี้นะครับ แต่ในอนาคตอาจจะป้องกันได้
"การที่จะรู้วิธีการป้องกัน ก็ต้องมีประสบการทางด้านการ hack หวังว่าเพื่อนๆ พี่ๆ ที่ได้อ่านบทความนี้จะเข้าใจนะครับ"


สุดท้ายหวังว่า เพื่อนๆ พี่ๆ น้องๆ ที่อ่านแล้วจะเข้าใจนะครับ
วิธีการ hack ผมไม่อธิบายครับ


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: toekingsize ที่ 30 มิถุนายน 2014, 07:28:35
โอววววจริงหรือนี่
เข้าไปตรงรูปกุญแจครับ รายงานปัญหา ได้เลย


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: srayuth089 ที่ 30 มิถุนายน 2014, 07:33:21
เทพ มากๆๆ
 :wanwan007: :wanwan007: :wanwan007:


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: pupunthong ที่ 30 มิถุนายน 2014, 07:38:44
สุดยอด เมพสุดๆๆ


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: +~Inw-B@nk~+ ที่ 30 มิถุนายน 2014, 07:51:56
กำลังรออยู่เลยครับ เทพๆๆๆ +1
 :wanwan003: :wanwan003: :wanwan003:


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: jeen705 ที่ 30 มิถุนายน 2014, 08:25:06
ผมมองแบบนี้นะ ตัวอย่างที่โดนแฮกแล้วเป็นข่าว
เฟสของนายก จริงๆไม่ได้โดนแฮกหรอกครับ หลักการแค่นายกตั้งรหัสเมล์ง่ายไป login เข้าเมล์ได้ก็จบ กดลืมรหัสผ่านแค่นั้น วิธีป้องกันที่ง่ายที่สุดคือเมล์เรานี้ละครับ รหัสผ่านตั้งยากๆ

Facebook เป็นsocial network ระดับโลก ถ้ามีช่องคุณแฮกได้ เจ้าของพร้อมจ่ายครับผม
ลองไปหาข่าวดู และเสนอไปเลยคุณแฮกได้ รับรองรวยแน่ๆ

Facebook รับสมัครโปรแกรมเมอร์ ไม่ได้ผ่านกันแบบกิกก๊อก

ขอบคุณที่เตือนครับ ขอเตือนอีกคนคือรหัสง่ายๆก็โดน คำว่าไม่สอนไม่คิดจะถาม

อยากเห็นภาพช่องโหว่มากก่าครับ


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: Consolez ที่ 30 มิถุนายน 2014, 08:53:13
ผมใช้วิธีนี้แหละแอบไปส่องเฟสแฟนเก่า  :wanwan009: :wanwan009:


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: loc.know ที่ 30 มิถุนายน 2014, 08:54:14
จริงสิ อย่างนี้อีกหน่อยไม่แคล้วโดนกันเป็นแถว
ไม่รู้คนอะไรเป็นแฟนหมีนี่โดนแฮ็ค หรือโดนเก็บจริง
 :-X :-X :-X


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่าน
เริ่มหัวข้อโดย: เซียนคอม ในตำนาน ที่ 30 มิถุนายน 2014, 09:05:30
ผมมองแบบนี้นะ ตัวอย่างที่โดนแฮกแล้วเป็นข่าว
เฟสของนายก จริงๆไม่ได้โดนแฮกหรอกครับ หลักการแค่นายกตั้งรหัสเมล์ง่ายไป login เข้าเมล์ได้ก็จบ กดลืมรหัสผ่านแค่นั้น วิธีป้องกันที่ง่ายที่สุดคือเมล์เรานี้ละครับ รหัสผ่านตั้งยากๆ

Facebook เป็นsocial network ระดับโลก ถ้ามีช่องคุณแฮกได้ เจ้าของพร้อมจ่ายครับผม
ลองไปหาข่าวดู และเสนอไปเลยคุณแฮกได้ รับรองรวยแน่ๆ

Facebook รับสมัครโปรแกรมเมอร์ ไม่ได้ผ่านกันแบบกิกก๊อก

ขอบคุณที่เตือนครับ ขอเตือนอีกคนคือรหัสง่ายๆก็โดน คำว่าไม่สอนไม่คิดจะถาม

อยากเห็นภาพช่องโหว่มากก่าครับ


เอาภาพออกแล้วคับ


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: wattasin ที่ 30 มิถุนายน 2014, 09:12:05
มาเก็บข้อมูลครับ


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: smapan ที่ 30 มิถุนายน 2014, 09:12:58
รายงานจุดบกพร่อง

หากบางสิ่งบางอย่างไม่ทำงานบน Facebook โปรดทำตามคำแนะนำด้านล่างนี้ เพื่อแจ้งให้เราทราบ คำแนะนำเหล่านี้จะแสดงวิธีรายงานปัญหาโดยตรงจากหน้าที่คุณกำลังดู
https://www.facebook.com/help/326603310765065/


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: kondam ที่ 30 มิถุนายน 2014, 09:13:51
น่ากลัว  :wanwan009:


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: jeen705 ที่ 30 มิถุนายน 2014, 09:16:17
ไปดูในเมืองนอกมา มี tools แจกแล้ว

ขอให้ได้เงินนะท่าน.......


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: เซียนคอม ในตำนาน ที่ 30 มิถุนายน 2014, 09:25:28
ไปดูในเมืองนอกมา มี tools แจกแล้ว

ขอให้ได้เงินนะท่าน.......

ใช้งานไม่ได้ ส่วนมากเขาป้องกันได้แล้ว เคยลองเล่นดูนานแล้ว
วิธีนี้ง่ายกว่ามัย
http://www.youtube.com/watch?v=XFXetY5H1Ow


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: adjobb ที่ 30 มิถุนายน 2014, 09:27:02
ผมมองแบบนี้นะ ตัวอย่างที่โดนแฮกแล้วเป็นข่าว
เฟสของนายก จริงๆไม่ได้โดนแฮกหรอกครับ หลักการแค่นายกตั้งรหัสเมล์ง่ายไป login เข้าเมล์ได้ก็จบ กดลืมรหัสผ่านแค่นั้น วิธีป้องกันที่ง่ายที่สุดคือเมล์เรานี้ละครับ รหัสผ่านตั้งยากๆ

Facebook เป็นsocial network ระดับโลก ถ้ามีช่องคุณแฮกได้ เจ้าของพร้อมจ่ายครับผม
ลองไปหาข่าวดู และเสนอไปเลยคุณแฮกได้ รับรองรวยแน่ๆ

Facebook รับสมัครโปรแกรมเมอร์ ไม่ได้ผ่านกันแบบกิกก๊อก

ขอบคุณที่เตือนครับ ขอเตือนอีกคนคือรหัสง่ายๆก็โดน คำว่าไม่สอนไม่คิดจะถาม

อยากเห็นภาพช่องโหว่มากก่าครับ


คนที hack ตอนนั้น เขาใช้วิธีนั้นจริงๆ ซึ่งมันต่างจากของผมมาก
ผมเอามาให้ดูเล่นๆ นี้คือตัวอยางของช้องโหว่ ที่ป้องกันไม่ได้
ถ้า e-mail ของท่านไหน อยู่ในภาพนี้ ให้เปลี่ยนรหัสใหม่ได้แล้วครับ
(https://fbcdn-sphotos-b-a.akamaihd.net/hphotos-ak-xpa1/t1.0-9/10440979_650486291700766_4313410640216266647_n.jpg)

เท่าที่ผมดูเหมือนทำแบบฟอร์มให้กดแล้วส่งรหัสผ่านเข้าอีเมลล์มากกว่านะครับ มันไม่ใช่ช่องโหว่อะไรหรอกครับ
ผมมองว่ามันเป็นเพราะความกลัวของคนมากกว่าตามหลักจิตวิทยา เช่นส่งข้อความไปว่า บัญญชีของคุณกำลังถูกปิดใช้งาน กรุณาใส่รหัสผ่านเพื่อยืนยันตัวตน อะไรทำนองนี้ แล้วก็ส่งลิ้งค์แบบฟอร์มแบบดังกล่าวไปให้เหยื่อกรอก

ถ้าท่านคิดว่ามันทำได้จริงแฮกได้จริง มันต้องพูดเจาะลึกมากกว่านี้ครับ หรือมาแฮกเฟสของผมให้ดูเลยก็ได้ เฟสผมรหัส 8 หลักตัวเลขทั้งหมด รหัสตองด้วยครับ ใช้มา 3 ปีไม่เคยเปลี่ยนสักที

ถ้าผมเข้าใจผิดขออภัยด้วยครับ


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: mahatang ที่ 30 มิถุนายน 2014, 09:27:30
ขอบคุณที่มาเตือนครับ


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: donkase ที่ 30 มิถุนายน 2014, 09:27:53
ต้องระวังครับ


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: 969 ที่ 30 มิถุนายน 2014, 09:35:09
ขอบคุณที่มาเตือนครับ แต่สำหรับผม วิธีแบบนี้ผมไม่เรียกว่าแฮ็กนะครับ (ส่งไปให้ facebook วิธีนี้ไม่น่าได้ตังค์แต่อาจได้คดีติดตัว)  :P
แบบนี้คือโจรขโมยข้อมูล การทำแบบนี้ทำได้ทุกอย่างไม่ใช่แค่ fb ธนาคารเค้าก็เสียเงินเป็นล้านๆมาแล้ว ไว้วิธีหลอกแบบนี้ให้ FW sms มาที่เบอร์เป้าหมายเพื่อรับ OTP ยังทำได้เลยครับ เจ้าของบัยชีไม่มีทางรู้เลยเพราะ sms โอนขโมยมาด้วย ยิ่งใช้สมาร์ทโฟนยิ่งน่ากลัว
ทางป้องกันคือดู URL ให้ดีๆครับ แต่คนที่ไม่ค่อยรู้เรื่องไม่ได้ดูหรอก


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: เซียนคอม ในตำนาน ที่ 30 มิถุนายน 2014, 09:40:09
ขอบคุณที่มาเตือนครับ แต่สำหรับผม วิธีแบบนี้ผมไม่เรียกว่าแฮ็กนะครับ (ส่งไปให้ facebook วิธีนี้ไม่น่าได้ตังค์แต่อาจได้คดีติดตัว)  :P
แบบนี้คือโจรขโมยข้อมูล การทำแบบนี้ทำได้ทุกอย่างไม่ใช่แค่ fb ธนาคารเค้าก็เสียเงินเป็นล้านๆมาแล้ว ไว้วิธีหลอกแบบนี้ให้ FW sms มาที่เบอร์เป้าหมายเพื่อรับ OTP ยังทำได้เลยครับ เจ้าของบัยชีไม่มีทางรู้เลยเพราะ sms โอนขโมยมาด้วย ยิ่งใช้สมาร์ทโฟนยิ่งน่ากลัว
ทางป้องกันคือดู URL ให้ดีๆครับ แต่คนที่ไม่ค่อยรู้เรื่องไม่ได้ดูหรอก
เกือบใช่คับพี่ เพื่อความปลอดภัย เราควรไปตั้งค่าให้ login ได้เฉพาะอุแกรณ์ที่เรากำหนดเท่านั้น


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: asian101990 ที่ 30 มิถุนายน 2014, 09:46:47
แฮ็คง่ายมากครับ  ใช้เวลา 1-3 นาที  .  แต่ใช้เวลากู้รหัสผ่าน 1-2 นาที  

อย่างไรก็ดี ถึงจะแฮ็ครหัสผ่านได้แล้ว ใช่ว่าจะขโมยเฟสได้เลยนะครับ กลุ่มแฮ็คเกอร์เทพๆ หลายๆ คน ก็ติดปัญหา Security Facebook เช่น ตอบชื่อเพื่อน / วันเกิดตัวเอง คำถามของฉัน ซึ่งมันยากมาก  . เพราะเมื่อมีการล็อกอินเข้าใช้งาน Facebook จากเครื่องอื่นๆ ระบบรักษาความปลอดภัยของ facebook จะทำงานซึ่งมันไม่หมูแน่นอนที่คุณจะเจาะผ่านระบบ Security ของ Facebook ไปได้


กู้ข้อมูลง่ายๆ เพียงใช้ Gmail / Hotmail (แนะนำ) . เข้าไปตั้งค่าระบบรักษาความปลอดภัยการกู้รหัสผ่านโดยรับ SMS ผ่านโทรศัพมือ  .ต่อให้ Hacker รู้รหัส Hotmail / Gmail ของเรา แต่เขาก็ไม่สามารถแก้ไขเบอร์โทรศัพรักษาความปลอดภัยนี้ได้



หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: ngaidai.com ที่ 30 มิถุนายน 2014, 10:00:18
ต้องป้องกันไว้บ้างแล้วครับ


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: nagis ที่ 30 มิถุนายน 2014, 10:02:19
ผมมองแบบนี้นะ ตัวอย่างที่โดนแฮกแล้วเป็นข่าว
เฟสของนายก จริงๆไม่ได้โดนแฮกหรอกครับ หลักการแค่นายกตั้งรหัสเมล์ง่ายไป login เข้าเมล์ได้ก็จบ กดลืมรหัสผ่านแค่นั้น วิธีป้องกันที่ง่ายที่สุดคือเมล์เรานี้ละครับ รหัสผ่านตั้งยากๆ

Facebook เป็นsocial network ระดับโลก ถ้ามีช่องคุณแฮกได้ เจ้าของพร้อมจ่ายครับผม
ลองไปหาข่าวดู และเสนอไปเลยคุณแฮกได้ รับรองรวยแน่ๆ

Facebook รับสมัครโปรแกรมเมอร์ ไม่ได้ผ่านกันแบบกิกก๊อก

ขอบคุณที่เตือนครับ ขอเตือนอีกคนคือรหัสง่ายๆก็โดน คำว่าไม่สอนไม่คิดจะถาม

อยากเห็นภาพช่องโหว่มากก่าครับ


คนที hack ตอนนั้น เขาใช้วิธีนั้นจริงๆ ซึ่งมันต่างจากของผมมาก
ผมเอามาให้ดูเล่นๆ นี้คือตัวอยางของช้องโหว่ ที่ป้องกันไม่ได้
ถ้า e-mail ของท่านไหน อยู่ในภาพนี้ ให้เปลี่ยนรหัสใหม่ได้แล้วครับ
(https://fbcdn-sphotos-b-a.akamaihd.net/hphotos-ak-xpa1/t1.0-9/10440979_650486291700766_4313410640216266647_n.jpg)

เท่าที่ผมดูเหมือนทำแบบฟอร์มให้กดแล้วส่งรหัสผ่านเข้าอีเมลล์มากกว่านะครับ มันไม่ใช่ช่องโหว่อะไรหรอกครับ
ผมมองว่ามันเป็นเพราะความกลัวของคนมากกว่าตามหลักจิตวิทยา เช่นส่งข้อความไปว่า บัญญชีของคุณกำลังถูกปิดใช้งาน กรุณาใส่รหัสผ่านเพื่อยืนยันตัวตน อะไรทำนองนี้ แล้วก็ส่งลิ้งค์แบบฟอร์มแบบดังกล่าวไปให้เหยื่อกรอก

ถ้าท่านคิดว่ามันทำได้จริงแฮกได้จริง มันต้องพูดเจาะลึกมากกว่านี้ครับ หรือมาแฮกเฟสของผมให้ดูเลยก็ได้ เฟสผมรหัส 8 หลักตัวเลขทั้งหมด รหัสตองด้วยครับ ใช้มา 3 ปีไม่เคยเปลี่ยนสักที

ถ้าผมเข้าใจผิดขออภัยด้วยครับ

น่าจะมีการหลอกให้ใส่รหัสผ่านมากกว่า คล้ายๆกับแก๊ง call center


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: esanza.com ที่ 30 มิถุนายน 2014, 10:08:51
ผมมองแบบนี้นะ ตัวอย่างที่โดนแฮกแล้วเป็นข่าว
เฟสของนายก จริงๆไม่ได้โดนแฮกหรอกครับ หลักการแค่นายกตั้งรหัสเมล์ง่ายไป login เข้าเมล์ได้ก็จบ กดลืมรหัสผ่านแค่นั้น วิธีป้องกันที่ง่ายที่สุดคือเมล์เรานี้ละครับ รหัสผ่านตั้งยากๆ

Facebook เป็นsocial network ระดับโลก ถ้ามีช่องคุณแฮกได้ เจ้าของพร้อมจ่ายครับผม
ลองไปหาข่าวดู และเสนอไปเลยคุณแฮกได้ รับรองรวยแน่ๆ

Facebook รับสมัครโปรแกรมเมอร์ ไม่ได้ผ่านกันแบบกิกก๊อก

ขอบคุณที่เตือนครับ ขอเตือนอีกคนคือรหัสง่ายๆก็โดน คำว่าไม่สอนไม่คิดจะถาม

อยากเห็นภาพช่องโหว่มากก่าครับ


คนที hack ตอนนั้น เขาใช้วิธีนั้นจริงๆ ซึ่งมันต่างจากของผมมาก
ผมเอามาให้ดูเล่นๆ นี้คือตัวอยางของช้องโหว่ ที่ป้องกันไม่ได้
ถ้า e-mail ของท่านไหน อยู่ในภาพนี้ ให้เปลี่ยนรหัสใหม่ได้แล้วครับ
(https://fbcdn-sphotos-b-a.akamaihd.net/hphotos-ak-xpa1/t1.0-9/10440979_650486291700766_4313410640216266647_n.jpg)

เท่าที่ผมดูเหมือนทำแบบฟอร์มให้กดแล้วส่งรหัสผ่านเข้าอีเมลล์มากกว่านะครับ มันไม่ใช่ช่องโหว่อะไรหรอกครับ
ผมมองว่ามันเป็นเพราะความกลัวของคนมากกว่าตามหลักจิตวิทยา เช่นส่งข้อความไปว่า บัญญชีของคุณกำลังถูกปิดใช้งาน กรุณาใส่รหัสผ่านเพื่อยืนยันตัวตน อะไรทำนองนี้ แล้วก็ส่งลิ้งค์แบบฟอร์มแบบดังกล่าวไปให้เหยื่อกรอก

ถ้าท่านคิดว่ามันทำได้จริงแฮกได้จริง มันต้องพูดเจาะลึกมากกว่านี้ครับ หรือมาแฮกเฟสของผมให้ดูเลยก็ได้ เฟสผมรหัส 8 หลักตัวเลขทั้งหมด รหัสตองด้วยครับ ใช้มา 3 ปีไม่เคยเปลี่ยนสักที

ถ้าผมเข้าใจผิดขออภัยด้วยครับ

น่าจะมีการหลอกให้ใส่รหัสผ่านมากกว่า คล้ายๆกับแก๊ง call center

ผมก็คิดแบบนี้เหมือนกันครับ

หรือไม่ก็อาจจะมีการ edit form ของ facebook ขณะที่ทำการขอรหัสผ่านใหม่
แอบเปลี่ยนใส่อีเมล์ของเราแทนแล้วส่ง form ไปหาระบบ facebook เพื่อขอรหัสผ่านใหม่

เดาล้วนๆครับ  :wanwan004:


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: sbaydee ที่ 30 มิถุนายน 2014, 10:15:55
 :P พูดง่ายๆที่โดนๆกันก็น่าจะเป็นการโดนตกเบ็ดมากกว่านะครับ คงยากที่จะเจาะเอารหัสผ่านจากตัวเว็บได้เลย นอกซะจากเครื่องโดน backdoor อันนี้ก็ว่ากันไป
จริงๆผมว่าการแฮกแบบ backdoor นี่ยังคงได้ผลอยู่ จากการทดสอบผมทำโปรแกรมเล็กๆที่เป็น key logger
แล้วปล่อยไปในเน็ตแค่ 2 วันผมได้ข้อมูลจาก user ต่างๆมากกว่า 200 คน(ทุกอย่างที่ทำที่พิมพ์)
แต่ก็นานมาแล้ว ช่วงนั้นคึกคะนองไปหน่อย


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: top18753 ที่ 30 มิถุนายน 2014, 12:32:32
คนที่เขาเจาะเขาเจาะจริงๆ หรือไปหลอกให้เขาคลิกกรอกพาส  :wanwan035:


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: KPmemory ที่ 30 มิถุนายน 2014, 12:35:05
ผมแจ้งกระทู้นี้ไปยังเฟสบุคแล้วครับ  :wanwan009:


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: mlm333rich ที่ 30 มิถุนายน 2014, 12:35:42
:P พูดง่ายๆที่โดนๆกันก็น่าจะเป็นการโดนตกเบ็ดมากกว่านะครับ คงยากที่จะเจาะเอารหัสผ่านจากตัวเว็บได้เลย นอกซะจากเครื่องโดน backdoor อันนี้ก็ว่ากันไป
จริงๆผมว่าการแฮกแบบ backdoor นี่ยังคงได้ผลอยู่ จากการทดสอบผมทำโปรแกรมเล็กๆที่เป็น key logger
แล้วปล่อยไปในเน็ตแค่ 2 วันผมได้ข้อมูลจาก user ต่างๆมากกว่า 200 คน(ทุกอย่างที่ทำที่พิมพ์)
แต่ก็นานมาแล้ว ช่วงนั้นคึกคะนองไปหน่อย
เห็นด้วยครับ การโดนตกเบ็ด
ช่องโหว่ ของ facebook เท่าที่ทราบ ยังไม่มีรายงานว่ามีใครหาเจอนะครับ ในระดับที่โดนแฮก ข้อมูล
ส่วนใหญ่ที่โดนเป็นเพราะตัวผู้ใช้งานเองครับ ไม่เกี่ยวกับระบบของ facebook  :wanwan016:

ผู้ใช้บางคน รู้แค่มันใช้งานได้พอ และ อะไรไม่รู้คลิ๊กดูก่อน คงไม่เป็นไร มีเมล์เข้ามา มีข้อความเกี่ยวกับ facebook  คลิ๊กอ่านก่อน ไม่ดูดีๆก่อน ฯลฯ


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: atzcret ที่ 30 มิถุนายน 2014, 12:47:21
ขอบคุณที่มาเตือน
ต่อไป ไม่ว่าจะเอา web ไหนๆ จะไม่กรอกไรมั่วๆ
และไม่คลิกไร มั่วๆ อีกแล้ว

เชื่อว่ามีหลายคน คลิกโน้น กดนี่ โดยไม่ได้อ่านหรอกว่ามันคืออะไร ><"

 :wanwan008:


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: patcharapong ที่ 30 มิถุนายน 2014, 13:37:00
ขอบคุณมากครับสำหรับเตือนภัยและการป้องกัน ครับผม :wanwan017: :wanwan017:


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: iCoHd ที่ 30 มิถุนายน 2014, 16:35:53
ถ้าช่องโหว่ไม่ได้มาจากตัวระบบโค๊ด "บนเซิฟเวอร์ของ Facebook" รั่วอะไรแบบนี้เค้าไม่รับแจ้งหรอกนะครับ

ถ้าเป็นการแฮกผู้ใช้ หลอกดักรหัส ทำ self xss ดักข้อมูลในวงแลน แบบนี้ไม่ถือว่าเป็นช่องโหว่นะ


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: KPmemory ที่ 30 มิถุนายน 2014, 17:15:19
เรียกว่า "ช่องโหว่" เลยรึ ?  :wanwan009:


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: top18753 ที่ 30 มิถุนายน 2014, 20:58:16
ที่บอกว่าเจอ คือลิ้งค์ดักพาสหรอ  ??    ไม่ใช่ช่องโหว่นะ  มันคือความมักง่ายของผู้ใช้


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: LoadRang ที่ 30 มิถุนายน 2014, 21:45:48
สรุป เจอบัคของระบบ หรือ ว่าดักพาสแน่ครับเนี่ย  :P


หัวข้อ: Re: facebook มีช่องโหว่แจ้ง facebook ได้ที่ไหน เข้ามาอ่านก่อน facebook คุณจะหาย
เริ่มหัวข้อโดย: SEOPUG ที่ 30 มิถุนายน 2014, 22:36:28
ผมมองแบบนี้นะ ตัวอย่างที่โดนแฮกแล้วเป็นข่าว
เฟสของนายก จริงๆไม่ได้โดนแฮกหรอกครับ หลักการแค่นายกตั้งรหัสเมล์ง่ายไป login เข้าเมล์ได้ก็จบ กดลืมรหัสผ่านแค่นั้น วิธีป้องกันที่ง่ายที่สุดคือเมล์เรานี้ละครับ รหัสผ่านตั้งยากๆ

Facebook เป็นsocial network ระดับโลก ถ้ามีช่องคุณแฮกได้ เจ้าของพร้อมจ่ายครับผม
ลองไปหาข่าวดู และเสนอไปเลยคุณแฮกได้ รับรองรวยแน่ๆ

Facebook รับสมัครโปรแกรมเมอร์ ไม่ได้ผ่านกันแบบกิกก๊อก

ขอบคุณที่เตือนครับ ขอเตือนอีกคนคือรหัสง่ายๆก็โดน คำว่าไม่สอนไม่คิดจะถาม

อยากเห็นภาพช่องโหว่มากก่าครับ



คนที hack ตอนนั้น เขาใช้วิธีนั้นจริงๆ ซึ่งมันต่างจากของผมมาก
ผมเอามาให้ดูเล่นๆ นี้คือตัวอยางของช้องโหว่ ที่ป้องกันไม่ได้
ถ้า e-mail ของท่านไหน อยู่ในภาพนี้ ให้เปลี่ยนรหัสใหม่ได้แล้วครับ
([url]https://fbcdn-sphotos-b-a.akamaihd.net/hphotos-ak-xpa1/t1.0-9/10440979_650486291700766_4313410640216266647_n.jpg[/url])


เท่าที่ผมดูเหมือนทำแบบฟอร์มให้กดแล้วส่งรหัสผ่านเข้าอีเมลล์มากกว่านะครับ มันไม่ใช่ช่องโหว่อะไรหรอกครับ
ผมมองว่ามันเป็นเพราะความกลัวของคนมากกว่าตามหลักจิตวิทยา เช่นส่งข้อความไปว่า บัญญชีของคุณกำลังถูกปิดใช้งาน กรุณาใส่รหัสผ่านเพื่อยืนยันตัวตน อะไรทำนองนี้ แล้วก็ส่งลิ้งค์แบบฟอร์มแบบดังกล่าวไปให้เหยื่อกรอก

ถ้าท่านคิดว่ามันทำได้จริงแฮกได้จริง มันต้องพูดเจาะลึกมากกว่านี้ครับ หรือมาแฮกเฟสของผมให้ดูเลยก็ได้ เฟสผมรหัส 8 หลักตัวเลขทั้งหมด รหัสตองด้วยครับ ใช้มา 3 ปีไม่เคยเปลี่ยนสักที

ถ้าผมเข้าใจผิดขออภัยด้วยครับ


แบบนี้น่าจะเป็น Phishing หลอกให้เหยื่อใส่อีเมล์รหัสผ่านปีเกิดเบอร์โทร แล้วตั้งค่า Pop3 เป็นอีเมล์และรหัสของผู้ไม่หวังดีเข้าไปเขียนข้อมูล Gmail
ไม่น่าจะใช่แฮคโดยการโจมตีระบบเฟซบุ๊กครับ 

ถ้าเป็นช่องโหว่จริงเข้าไปที่นี่
โค๊ด:
https://www.facebook.com/whitehat

อันนี้คนที่เคยแฮคเฟซบุ๊ก
โค๊ด:
http://www.dailymail.co.uk/news/article-2399369/Facebook-hacker-posted-Mark-Zuckerbergs-wall-gets-12k-reward-online-donors.html


หัวข้อ: Re: วิธีการป้องกัน hack facebook
เริ่มหัวข้อโดย: iak1 ที่ 01 กรกฎาคม 2014, 01:26:26

hack facebook || หลอกล่อผู้ใช้ facebook     :wanwan030:



หัวข้อ: Re: วิธีการป้องกัน hack facebook
เริ่มหัวข้อโดย: SunshineSmilelife ที่ 01 กรกฎาคม 2014, 02:09:53
ขอบคุณมากครับสำหรับคำเตือน  :wanwan017: