Facebook 板


LINE

Inside: http://www.inside.com.tw/11/29/facebook-security 網路世界的安全性問題層出不窮,一直是大家關心的議題。以前,你還需要懂linux, unix這樣的系統,用一些命令列的指令以及很難看懂的訊息才能竊取同網段電腦傳出來的 封包資訊。而隨著科技的進步,要侵入別人的電腦也變得越來越簡單。到現在,你只需要 會用FireFox這個瀏覽器就可以了! 本文目的不是要教你怎麼侵入別人電腦。而是要告訴你,你的Facebook帳號, twitter帳 號目前是多麼容易就可以被入侵,落入別人的掌控。 有了這層的認知後,你就可以避免 在”危險環境”中連Facebook。 入侵別人的帳號步驟是這樣: 1. 請你跑到一個人很多的咖啡店,坐在裡面免費無線上網,大家都用筆電看Facebook, 發tweet。 2. 打開FireFox,到FireSheep的網站下載這支Addon裝起來,重開Firefox。(*註一) 3. 在側邊欄把FireSheep拉開,按下Start Capturing,你就會看到現在你四周有這麼多 人在使用Facebook,跟Twitter。你就是等,等著等著這些人頭一個一個會冒出來!按下 其中一個人的icon。你就以他的身分登入了Facebook。 下圖為筆者親自試驗的結果,可看到好幾個ID,而且果然很輕鬆地就可變身他人,直接看 到別人的Facebook帳號私密內容。 4. 接下來,你可以:a. 改他的密碼; b. 花他的錢幣玩遊戲; c. 用它的身分騷擾其他 網友; d. 偷看他的個人信箱跟隱私照片; e. ………… 這簡直是太可怕了!簡單到腦殘都能破解別人的Facebook帳號! 筆者稍微想了一下,大概有幾個地方可以輕易的達成這樣的帳號入侵: 1. 多人共享的無線網路:機場,咖啡店,速食店,一些多人共用的W開頭的無線網路。 2. 公司裡頭的區域網路:同事要入侵彼此的Facebook帳號應該是輕而易舉,因為大家都 在同一個網段。 3. 多人使用的一堆電腦:例如網咖裡面,有人打game,有人上facebook。 或是圖書館裡 頭開放給民眾使用的免費電腦,還是學校計中,這些地方的使用者多,也是連接在區域網 路上。隨著人們來來去去,一天下來可以入侵的帳號相當驚人。 如果你到現在覺得的確很可怕,那本文的目的就達到了。 如果你讀了本文後,想要趁機去入侵你討厭的人的帳號,甚至是搞破壞的話,還是先奉勸 你這是抓的到的,也是違法的,切勿嘗試。 接下來,我們談一下怎麼保護自己: 1. 不要在”危險地方”上沒有加密的網站: 目前Facebook, Twitter以及某些網站連接網站的資料傳送時沒有加密,所以容易被入侵 ,透過簡單的session hijacking技巧就可以瞬間入侵他人的帳號。因此,在剛提到的三 類場所或使用情境,不要連上沒有加密的網站。 關於加密與否,簡單的分辨方法是,如果你需要帳號密碼才能使用的網站,而網址的開頭 不是https://,這樣的網站在危險地方連上去,就有被入侵的可能。 2. 進階保護: 如果稍懂技術,可以安裝Firefox的另一支addon,叫做BlackSheep。這個可以偵測有沒有 人用FireSheep在偷聽你的電腦。 3. 專業保護: 使用VPN連上未加密網站。這部份的話,當然你就需要一個VPN連線服務,可選擇自建,或 是購買。 結語 安全是個困難的議題。如何在科技使用,便利生活的同時,確保自己的隱私與安全,基本 上是廠商跟每一位個人需要一起努力的。讀完本文,請趕快分享給你的朋友,千萬不要讓 別人的Facebook帳號陷於危險而不自知。 註一:如果你是用Mac OS的電腦,只要裝plugin。如果是Windows,還得裝個WinCap。 -- "It's very simple: Scissors cuts paper, paper covers rock, rock crushes lizard, lizard poisons Spock, Spock smashes scissors, scissors decapitates lizard, lizard eats paper, paper disproves Spock, Spock vaporizes rock and, as it always has, rock crushes scissors." - Sheldon Cooper @ TBBT --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 203.71.94.1
1F:推 korinaga:是光明大!! 11/29 15:52
2F:→ Clementtang: :D 11/29 15:54
3F:→ Jedidiah:借轉在 FB 上~ :) 11/29 16:47
4F:推 salvador1988:推 11/29 17:11
5F:→ windwing:真有這麼神?? 我火羊裝不起來= = 不能測 11/29 17:25
6F:→ Clementtang:原理就是這個外掛直接抓走 tcp 80 的資料 11/29 17:28
7F:→ Clementtang:然後搶到帳密後讓你登入... 11/29 17:28
8F:→ Clementtang:Facebook 沒有走 https 所以就悲劇了 11/29 17:29
9F:推 draw:裝不起來+1 11/29 17:48
10F:→ Clementtang:Firefox 版本要最新 然後 Win 要裝驅動 WinCap 11/29 18:04
11F:推 d80338:裝了火羊火狐就掛掉= = 11/29 18:49
12F:→ windwing:Firefox 3.6.12 有裝 WinCap 下載火羊ok 但執行後沒反應 11/29 19:44
13F:推 lunaangel:bazinga! 11/30 17:08







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:iOS站內搜尋

TOP