.:: Blackc0de Forum ::.
Would you like to react to this message? Create an account in a few clicks or log in to continue.

-=Explore The World From Our Binary=-
 
HomeIndeksLatest imagesPendaftaranLogin

 

 Bahaya Access Token Terhadap Akun Facebook Anda

Go down 
5 posters
PengirimMessage
Lephex
NuuBiiTooL
NuuBiiTooL



Jumlah posting : 3
Points : 10
Reputation : 1
Join date : 21.05.12

Bahaya Access Token Terhadap Akun Facebook Anda  Empty
PostSubyek: Bahaya Access Token Terhadap Akun Facebook Anda    Bahaya Access Token Terhadap Akun Facebook Anda  Icon_minitimeMon May 21, 2012 9:24 pm

Apa itu Access Token ?
Access Token merupakan struktur data yang berisi informasi keamanan yang dibutuhkan oleh sebuah proses untuk mengakses objek (dalam hal ini akun Facebook) atau proses lainnya yang membutuhkan otorisasi.

Dari mana Access Token tercipta ?
Seperti yang kita ketahui bersama, Facebook memiliki ribuan bahkan mungkin jutaan apps (aplikasi) untuk memanjakan penggunanya. Dari setiap penggunaan apps tersebutlah Access Token tercipta. Setiap Access Token akan tersimpan pada server hostingan pembuat aplikasi Facebook.

Kenapa dikatakan Access Token berbahaya ?
Apabila Access Token akun Facebook anda diketahui oleh orang yang tidak bertanggung jawab maka orang tersebut dapat meng-update-kan status Facebook anda, mem-posting link dan dapat pula memasukkan foto/gambar tanpa perlu melakukan login ke akun Facebook anda. Mungkin diantara kita pernah mendengar beberapa kasus pengguna Facebook berurusan dengan pihak Kepolisian bahkan sampai ke depan meja hijau akibat dari status Facebook-nya.

Bagaimana proses kerjanya ?
Di sini saya akan mempraktekkan proses kerjanya, bukan mengajarkan. Dan di akhir penjelasan nanti akan dijelaskan bagaimana cara untuk menghindarinya. Baiklah, mari kita mulai.

Pertama – tama saya akan login ke akun Facebook saya sendiri. Antara akun Facebook saya dengan Facebook korban tidak saling berteman. (jika berteman lebih baik lagi)

Sebelumnya, saya telah membuat sebuah aplikasi sederhana di Facebook. Dengan memanfaatkan tekhnik social engineering saya memberikan link aplikasi Facebook itu kepada korban agar tergiur untuk menggunakannya. Link aplikasinya adalah [You must be registered and logged in to see this link.] (Aplikasi Update Status Facebook Via Apa Saja)

Sang korban tergiur dan menggunakan aplikasi Facebook dari saya.

[You must be registered and logged in to see this image.]

Untuk lebih memastikan apakah korban sudah menggunakan aplikasi Facebook dari saya, langsung saja saya login ke cpanel lalu menuju ke phpMyAdmin.

[You must be registered and logged in to see this image.]

Dan ternyata si korban telah menggunakan aplikasi Facebook dari saya. Yang ditandai kotak warna merah adalah access_token Facebook korban.

Mari kita coba untuk meng-update-kan status Facebook korban dengan sedikit “injeksi url”
Injeksi url :
[You must be registered and logged in to see this link.]

Menjadi :
[You must be registered and logged in to see this link.] update status online :lol:&access_token=AAAFc7v
0ZAmt0BABm1LZCTcYcwGdwhyXhR5xVv1Srfio5lVzykK8AKy40KkZA47M47c
NL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgixpQVPgZDZD

Untuk melihat hasilnya silakan Anda klik "injeksi url" di atas lalu buka wall profil Facebook korban

Selanjutnya kita coba untuk mem-posting LINK ke akun Facebook korban.
Injeksi url :
[You must be registered and logged in to see this link.]

Menjadi :
[You must be registered and logged in to see this link.]
zykK8AKy40KkZA47M47cNL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgixpQVPgZ
DZD

Terakhir, saya akan memasukkan sebuah gambar ke dalam akun Facebook korban.
Injeksi url :
[You must be registered and logged in to see this link.] GAMBAR&method=POST&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN

Menjadi :
[You must be registered and logged in to see this link.] UPLOAD GAMBAR&access_token=AAAFc7v0ZAmt0BABm1LZCTcYcwGdwhyXhR5xVv1Sr
fio5lVzykK8AKy40KkZA47M47cNL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgixp
QVPgZDZD

[You must be registered and logged in to see this image.]


Bagaimana cara menghindari penggunaan Access Token oleh orang yang tidak bertanggung jawab ?Cara untuk menghindarinya cukup mudah yaitu :

Masuk ke Pengaturan Privasi Aplikasi Facebook
Cari aplikasi Facebook yang mencurigakan, contoh pada demo kali ini aplikasinya bernama ACCESS_TOKEN, klik edit (sunting) pada aplikasi tersebut.
Di sini ada beberapa pilihan, perhatikan gambar di bawah ini


[You must be registered and logged in to see this image.]

ket :
merah : menghapus aplikasi dari akun Facebook Anda (direkomendasikan)
biru : menghapus akses aplikasi yang tidak Anda inginkan (pilihan)
hijau : mengatur siapa saja yang dapat melihat posting-an dari aplikasi, pilih "Only Me" (pilihan)

Akhir kata, jangan sembarang menggunakan aplikasi Facebook. Gunakan aplikasi Facebook hanya dari
sumber yang terpercaya. Sekian dan terima kasih, lebih dan kurangnya mohon dimaafkan.

sumber : [You must be registered and logged in to see this link.]
Kembali Ke Atas Go down
robofics
VIP Member
VIP Member
robofics


Jumlah posting : 709
Points : 804
Reputation : 20
Join date : 22.12.11
Lokasi : /dev/null

Bahaya Access Token Terhadap Akun Facebook Anda  Empty
PostSubyek: Re: Bahaya Access Token Terhadap Akun Facebook Anda    Bahaya Access Token Terhadap Akun Facebook Anda  Icon_minitimeTue May 22, 2012 8:38 am

weeew..manteb kk Bahaya Access Token Terhadap Akun Facebook Anda  360863
Kembali Ke Atas Go down
http://robofics.wordpress.com
exploi
Newbie - Hack
Newbie - Hack
exploi


Jumlah posting : 408
Points : 464
Reputation : 13
Join date : 02.11.11
Lokasi : exploit

Bahaya Access Token Terhadap Akun Facebook Anda  Empty
PostSubyek: Re: Bahaya Access Token Terhadap Akun Facebook Anda    Bahaya Access Token Terhadap Akun Facebook Anda  Icon_minitimeTue May 22, 2012 9:47 am

mantap weh Bahaya Access Token Terhadap Akun Facebook Anda  3529815765
Kembali Ke Atas Go down
starsz
NuuBiiTooL
NuuBiiTooL
starsz


Jumlah posting : 20
Points : 27
Reputation : 1
Join date : 22.08.11
Age : 33

Bahaya Access Token Terhadap Akun Facebook Anda  Empty
PostSubyek: Re: Bahaya Access Token Terhadap Akun Facebook Anda    Bahaya Access Token Terhadap Akun Facebook Anda  Icon_minitimeTue May 22, 2012 10:43 am

nah di sini ada yang mau saya tanya kan omz, apakah ada cara lain mendapatkan token korban selain cara di atas ?? :D
Kembali Ke Atas Go down
ryunosuke
NuuBiiTooL
NuuBiiTooL
ryunosuke


Jumlah posting : 8
Points : 10
Reputation : 0
Join date : 01.04.13
Age : 27
Lokasi : Solo

Bahaya Access Token Terhadap Akun Facebook Anda  Empty
PostSubyek: Re: Bahaya Access Token Terhadap Akun Facebook Anda    Bahaya Access Token Terhadap Akun Facebook Anda  Icon_minitimeMon Apr 01, 2013 10:08 pm

Wah dlu hampir kena sekali ane gan...
Spamming gan jadinya...

Bahaya Access Token Terhadap Akun Facebook Anda  187827569 Bahaya Access Token Terhadap Akun Facebook Anda  187827569


Tapi untung nya sekarang dah ngerti gan.. gak bakal kena jebakan betmen lagi..
Bahaya Access Token Terhadap Akun Facebook Anda  1513430891 Bahaya Access Token Terhadap Akun Facebook Anda  1513430891

Nice info...
:fxx: :fxx: :fxx:
Kembali Ke Atas Go down
http://solocyber-city.tk
Sponsored content





Bahaya Access Token Terhadap Akun Facebook Anda  Empty
PostSubyek: Re: Bahaya Access Token Terhadap Akun Facebook Anda    Bahaya Access Token Terhadap Akun Facebook Anda  Icon_minitime

Kembali Ke Atas Go down
 
Bahaya Access Token Terhadap Akun Facebook Anda
Kembali Ke Atas 
Halaman 1 dari 1
 Similar topics
-
» melihat tingkat security akun facebook
» 83 Juta Akun Facebook Ternyata Palsu
» Mengamankan Akun Facebook Dengan Mengaktifkan HTTPS [HTTP + SSL/TLS + TCP]
» Bahaya! Serangan DDoS Ancam Mobile Cloud
» [Req]hack akun gmail.

Permissions in this forum:Anda tidak dapat menjawab topik
.:: Blackc0de Forum ::. :: Information Technology :: General Information Technology :: General discuss (Tanya Jawab)-
Navigasi: