Facebook 板


LINE

Inside: http://www.inside.com.tw/11/29/facebook-security 网路世界的安全性问题层出不穷,一直是大家关心的议题。以前,你还需要懂linux, unix这样的系统,用一些命令列的指令以及很难看懂的讯息才能窃取同网段电脑传出来的 封包资讯。而随着科技的进步,要侵入别人的电脑也变得越来越简单。到现在,你只需要 会用FireFox这个浏览器就可以了! 本文目的不是要教你怎麽侵入别人电脑。而是要告诉你,你的Facebook帐号, twitter帐 号目前是多麽容易就可以被入侵,落入别人的掌控。 有了这层的认知後,你就可以避免 在”危险环境”中连Facebook。 入侵别人的帐号步骤是这样: 1. 请你跑到一个人很多的咖啡店,坐在里面免费无线上网,大家都用笔电看Facebook, 发tweet。 2. 打开FireFox,到FireSheep的网站下载这支Addon装起来,重开Firefox。(*注一) 3. 在侧边栏把FireSheep拉开,按下Start Capturing,你就会看到现在你四周有这麽多 人在使用Facebook,跟Twitter。你就是等,等着等着这些人头一个一个会冒出来!按下 其中一个人的icon。你就以他的身分登入了Facebook。 下图为笔者亲自试验的结果,可看到好几个ID,而且果然很轻松地就可变身他人,直接看 到别人的Facebook帐号私密内容。 4. 接下来,你可以:a. 改他的密码; b. 花他的钱币玩游戏; c. 用它的身分骚扰其他 网友; d. 偷看他的个人信箱跟隐私照片; e. ………… 这简直是太可怕了!简单到脑残都能破解别人的Facebook帐号! 笔者稍微想了一下,大概有几个地方可以轻易的达成这样的帐号入侵: 1. 多人共享的无线网路:机场,咖啡店,速食店,一些多人共用的W开头的无线网路。 2. 公司里头的区域网路:同事要入侵彼此的Facebook帐号应该是轻而易举,因为大家都 在同一个网段。 3. 多人使用的一堆电脑:例如网咖里面,有人打game,有人上facebook。 或是图书馆里 头开放给民众使用的免费电脑,还是学校计中,这些地方的使用者多,也是连接在区域网 路上。随着人们来来去去,一天下来可以入侵的帐号相当惊人。 如果你到现在觉得的确很可怕,那本文的目的就达到了。 如果你读了本文後,想要趁机去入侵你讨厌的人的帐号,甚至是搞破坏的话,还是先奉劝 你这是抓的到的,也是违法的,切勿尝试。 接下来,我们谈一下怎麽保护自己: 1. 不要在”危险地方”上没有加密的网站: 目前Facebook, Twitter以及某些网站连接网站的资料传送时没有加密,所以容易被入侵 ,透过简单的session hijacking技巧就可以瞬间入侵他人的帐号。因此,在刚提到的三 类场所或使用情境,不要连上没有加密的网站。 关於加密与否,简单的分辨方法是,如果你需要帐号密码才能使用的网站,而网址的开头 不是https://,这样的网站在危险地方连上去,就有被入侵的可能。 2. 进阶保护: 如果稍懂技术,可以安装Firefox的另一支addon,叫做BlackSheep。这个可以侦测有没有 人用FireSheep在偷听你的电脑。 3. 专业保护: 使用VPN连上未加密网站。这部份的话,当然你就需要一个VPN连线服务,可选择自建,或 是购买。 结语 安全是个困难的议题。如何在科技使用,便利生活的同时,确保自己的隐私与安全,基本 上是厂商跟每一位个人需要一起努力的。读完本文,请赶快分享给你的朋友,千万不要让 别人的Facebook帐号陷於危险而不自知。 注一:如果你是用Mac OS的电脑,只要装plugin。如果是Windows,还得装个WinCap。 -- "It's very simple: Scissors cuts paper, paper covers rock, rock crushes lizard, lizard poisons Spock, Spock smashes scissors, scissors decapitates lizard, lizard eats paper, paper disproves Spock, Spock vaporizes rock and, as it always has, rock crushes scissors." - Sheldon Cooper @ TBBT --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 203.71.94.1
1F:推 korinaga:是光明大!! 11/29 15:52
2F:→ Clementtang: :D 11/29 15:54
3F:→ Jedidiah:借转在 FB 上~ :) 11/29 16:47
4F:推 salvador1988:推 11/29 17:11
5F:→ windwing:真有这麽神?? 我火羊装不起来= = 不能测 11/29 17:25
6F:→ Clementtang:原理就是这个外挂直接抓走 tcp 80 的资料 11/29 17:28
7F:→ Clementtang:然後抢到帐密後让你登入... 11/29 17:28
8F:→ Clementtang:Facebook 没有走 https 所以就悲剧了 11/29 17:29
9F:推 draw:装不起来+1 11/29 17:48
10F:→ Clementtang:Firefox 版本要最新 然後 Win 要装驱动 WinCap 11/29 18:04
11F:推 d80338:装了火羊火狐就挂掉= = 11/29 18:49
12F:→ windwing:Firefox 3.6.12 有装 WinCap 下载火羊ok 但执行後没反应 11/29 19:44
13F:推 lunaangel:bazinga! 11/30 17:08







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BuyTogether站内搜寻

TOP