Princípios e algoritmos de funcionamento de aplicações em linha
O papel da vulnerabilidade do SS7
Interceção de SMS com um código para restabelecer o acesso à conta-alvo.
Para iniciar a sessão de pirataria do Facebook, basta especificar o URL de uma página alvo. Em poucos minutos, a aplicação fornecerá um link para um pacote de ficheiros descarregáveis contendo credenciais comprometidas (login e palavra-passe) e um histórico completo de cópias de segurança do perfil alvo.
Etapas do funcionamento da aplicação em linha:
-
Identificação de um número de ligação de conta com base num URL de página
-
Ativação de software para atacar o protocolo SS7 da operadora móvel
-
Monitorização do tráfego de saída gerado por um operador de telemóvelя
-
Interceção de uma mensagem do sistema que contém um código de confirmação
-
Comprometer as credenciais e transferir uma conta alvo
-
Exportar o histórico de cópias de segurança da conta de destino para um arquivo de utilizador
-
Verificação de segurança de ficheiros e criação de ligações descarregáveis
Atualização de um pedido através da definição de pontos de entrada de conta no mapa.
Depois de pirataria de uma conta do Facebook utilizando o FBTracker o histórico de mensagens, mensagens de áudio e conversas de grupo durante toda a existência da conta aparecerá na sua conta pessoal. O histórico incluirá a correspondência da versão Web e da aplicação Facebook Messenger.
Com um código de verificação, é possível comprometer as credenciais de autorização de um perfil alvo e começar a gerar um arquivo de utilizador, que contém o seguinte: login e password para autorização, histórico de conversação da aplicação Messenger de um alvo, publicações no mural, gostos e comentários feitos por um utilizador alvo, bem como informações sobre locais visitados com indicação de pontos de localização.
Um cliente especifica um URL de uma página-alvo do Facebook para ativar o mecanismo de determinação de um número de telefone associado a esta conta-alvo. Em seguida, o FB-Tracker™ assume o controlo do tráfego de saída gerado por um operador de telemóvel relevante e intercepta um SMS de serviço que contém um código de verificação.