Princípios e algoritmos de funcionamento de aplicações em linha

O papel da vulnerabilidade do SS7

Interceção de SMS com um código para restabelecer o acesso à conta-alvo.
Para iniciar a sessão de pirataria do Facebook, basta especificar o URL de uma página alvo. Em poucos minutos, a aplicação fornecerá um link para um pacote de ficheiros descarregáveis contendo credenciais comprometidas (login e palavra-passe) e um histórico completo de cópias de segurança do perfil alvo.

Etapas do funcionamento da aplicação em linha:

Identificação de um número de ligação de conta com base num URL de página

Ativação de software para atacar o protocolo SS7 da operadora móvel

Monitorização do tráfego de saída gerado por um operador de telemóvelя

Interceção de uma mensagem do sistema que contém um código de confirmação

Comprometer as credenciais e transferir uma conta alvo

Exportar o histórico de cópias de segurança da conta de destino para um arquivo de utilizador

Verificação de segurança de ficheiros e criação de ligações descarregáveis

Atualização de um pedido através da definição de pontos de entrada de conta no mapa.

Depois de pirataria de uma conta do Facebook utilizando o FBTracker o histórico de mensagens, mensagens de áudio e conversas de grupo durante toda a existência da conta aparecerá na sua conta pessoal. O histórico incluirá a correspondência da versão Web e da aplicação Facebook Messenger.

Com um código de verificação, é possível comprometer as credenciais de autorização de um perfil alvo e começar a gerar um arquivo de utilizador, que contém o seguinte: login e password para autorização, histórico de conversação da aplicação Messenger de um alvo, publicações no mural, gostos e comentários feitos por um utilizador alvo, bem como informações sobre locais visitados com indicação de pontos de localização.

Um cliente especifica um URL de uma página-alvo do Facebook para ativar o mecanismo de determinação de um número de telefone associado a esta conta-alvo. Em seguida, o FB-Tracker™ assume o controlo do tráfego de saída gerado por um operador de telemóvel relevante e intercepta um SMS de serviço que contém um código de verificação.