Hledat
Přihlásit se
  • Věda a technika
  • Herní doupě
  • Tipy pro PC
  • IT Byznys
  • Mobily
  • Počítače
  • Mobily
  • Témata
  • Testy
  • Katalog mobilů
  • Diskuzní fórum
  • Fotogalerie
  • Video
  • Bazar
  • Blogy
  • RSS
  • Facebook Twitter Google+ YouTube
  • Operátoři
  • Apple
  • Nokia
  • Samsung
  • HTC
  • Aplikace pro mobily
  • Android
  • Windows Phones
  • Tablety
  • Tiskové zprávy
Další témata
  • Týden Živě
  • Zprávy Živě
  • Testy
  • Pitvy
Všechna videa
7. 6. 2011    Android  |  Smartphony  |  Facebook a Twitter  |  Bezpečnost

Ukradli jsme účet k Facebooku. S Androidem za 5 s

Autor: Jakub Čížek Vytisknout  |  textová verze  |  velikost písma ++++++

Co potřebuje hacker k proniknutí na cizí účet na Facebooku? Milion dolarů? Speciální techniku? Extrémní znalosti? Stačí Android s rootem, Wi-Fi a pět sekund.

Program Wireshark (dříve Ethereal) zná každý správce sítě a „reverzní inženýr“, který se pokouší zjistit, jak fungují různé aplikace komunikující skrze web. Wireshark analyzuje kompletní komunikaci na vybrané síťové kartě, takže se můžete podívat, co se bude dít, když se třeba začne synchronizovat soubor na úložiště Dropbox nebo když začnete odesílat e-mail.

Šifrovaná komunikace SSL (HTTPS) je pro Wireshark neviditelná, respektive uvidíte jen změť šifrovaných znaků, pokud se ale přihlásíte třeba na nějaký nešifrovaný webový e-mail, ve Wiresharku snadno dohledáte čitelné přihlašovací jméno a heslo. O důvod více používat SSL v takové míře, jak je to jen možné.

Klepněte pro větší obrázek
Pokud se naučíte ovládat Wireshark a máte přehled o síťových protokolech,
dozvíte se z něho téměř vše. Pro běžného smrtelníka ale není

Do kategorie snifferů a paketových analyzátorů patří také doplněk pro Firefox Firesheep, aplikace SSLSniff a nakonec i androidí program FaceNiff. Dnes o něm bude řeč, je totiž neskutečně zákeřný a přitom tak jednoduchý…

FaceNiff

FaceNiff je paketový analyzátor pro operační systém Android s administrátorskými právy. K jeho chodu tedy budete potřebovat takzvaný root telefonu, což naštěstí většinu z vás odradí. Při rostoucí popularitě CyanogenModu a dalších neoficiálních rootnutých ROM je to ale vlastně také jen kosmetika.

FaceNiff se oproti Wiresharku liší v tom, že jej dokáže ovládat naprosto každý, jedná se totiž o jednoúčelnou aplikaci. Analyzuje komunikaci v síti a hledá ty datové pakety, které tečou na servery Facebooku. Díky tomu aplikace vypíše seznam lidí, kteří ve vaší síti právě komunikují na této sociální síti. Tím to ale nekončí, odhalí totiž i jejich session ID – jedinečný identifikátor spojení, pomocí kterého vám umožní přístup do jejich profilu. Jak je to možné? To se dozvíte v dalším odstavci.

Klepněte pro větší obrázek Klepněte pro větší obrázek Klepněte pro větší obrázek Klepněte pro větší obrázek
Start aplikace FaceNiff je až trestuhodně jednoduchý, v podstatě stačí dva kliky

Dropbox, Google, Facebook… Všude je to stejné

Přihlašování do většiny webových služeb funguje na principu session – jedinečného identifikátoru, který prohlížeč získá v momentě úspěšného přihlášení. Ten si pak prohlížeč drží po celou dobu spojení, často v paměti cookies. Kdykoliv pak od služby něco potřebuje, třeba skrze ajax kontroluje, jestli vám nedošel nový e-mail, serveru v dotazu pošle i tento identifikátor, aby druhá strana věděla, kdo jsme. Díky tomu se při každém obnovení stránky – při každém dotazu nemusíme opět složitě přihlašovat.

Problém nastane tehdy, kdy se tento identifikátor odesílá nešifrovaně – což je stále nejčastější, jelikož služeb, které nabízejí SSL, zase není tolik. Pokud by v takovém okamžiku použil útočník některý z výše jmenovaných programů, celkem snadno by tento identifikátor zjistil a mohl by ho zneužít.

Na podobném principu zabezpečeného přihlašování, ale už ne identifikátoru lze prolamovat:

  • Dropbox – psali jsme na Živě.cz
  • pravděpodobně některé služby Googlu z mobilu – psali jsme na Živě.cz
  • hromadu webových služeb, webmailů aj.

Facebook se ve výchozím stavu chrání jen napůl. Žádný nechtěný posluchač nezjistí vaše přihlašovací jméno a heslo, protože při autentizaci se vždy používá SSL. Nicméně poté už komunikujete skrze běžný HTTP protokol a všechny informace jsou pro záškodníka čitelné.

Ovládněte cizí Facebook na dva kliky

Je to pravda? Nedalo mi to a nainstaloval jsem si FaceNiff na svůj Android. Namísto oficiální ROM používám CyanogenMod 7 s rootem, takže to bylo velmi snadné. Stačilo se skrze Wi-Fi připojit do firemní sítě a spustit program. Ten začne okamžitě skenovat komunikaci v síti, a pokud odhalí datové pakety s identifikátorem spojení na Facebook, vypíše napadnutelné kontakty.

Klepněte pro větší obrázek Klepněte pro větší obrázek Klepněte pro větší obrázek Klepněte pro větší obrázek 
Seznam nalezených facebookových kontaktů v lokální síti. Pokud na některý z nich klepnu, dostanu se na profil s odcizeným identifikátorem a získávám k němu stejná práva jako jeho skutečný majitel. Jana je grafička Computeru, která sedí v sousední kanceláře, tak jsem si z ní trošku vystřelil.

Pak už pouze stačí klepnout na ikonu nešťastníka a v prohlížeči se otevře stránka s Facebookem a podvrženým identifikátorem. Ačkoliv tedy neznáte heslo facebookového účtu, získáte absolutní moc nad jeho profilem. Můžete pod jeho jménem psát zprávičky, prohlížet fotky, případně rovnou vše smazat. Facebook si jednoduše díky ukradnutému identifikátoru myslí, že jste někdo úplně jiný. Rovnou vás ale varuji, že takovým jednáním docela hrubě porušíte zákon.

Klepněte pro větší obrázek
Tuto zprávičku Jana vážně nenapsala...

Díky masovému používání velmi snadné

Můžete namítnout, že jako útočník mohu čekat celé hodiny, než někdo v síti použije Facebook a vyšle paket s identifikátorem, ve skutečnosti to ale bude trvat jen pár sekund. Facebook načtený v prohlížeči totiž díky ajaxu neustále něco posílá na svůj server, komunikuje na pozadí prohlížeče, takže nějaký ten identifikátor ve větší síti objevíte skutečně velmi rychle.

Mnohem větší nebezpečí ale čeká na osazenstvo nějaké letní zahrádky u restaurace. Každá druhá dnes totiž nabízí Wi-Fi připojení a ve větších městech máte v podstatě téměř jistotu, že bude poblíž někdo komunikovat na Facebooku. U mobilních aplikací by neměl být problém – ty by měly používat SSL v každém případě, ale ty ostatní zjistíte.

Jak jsem ukradl Facebook svého nadřízeného (video)

Zvětšit video

Jak se proti tomu bránit?

Obrana je relativně snadná: komunikujte na Facebooku vždy a výhradně skrze SSL šifrování. Jak to nastavit? Přihlaste se na Facebook, nahoře v liště klepněte na Účet, v menu pak na Nastavení účtu a v dialogu pak najděte volbu Zabezpečení účtu. Tady nakonec zaškrtněte možnost Procházet Facebook pomocí zabezpečeného připojení (HTTPS), kdykoliv je to možné. Odhlaste se, případně smažte cookies, přihlaste se a už byste měli být neviditelní. I když kdo ví, jaká potenciální dvířka pro záškodníky ještě nechal Facebook pootevřené.

Klepněte pro větší obrázek
Přinuťte Facebook komunikovat pomocí SSL

Podobných nástrojů najdete na webu celou hromadu, princip útoku je totiž starý jako web samotný. FaceNiff se orientuje ryze na Facebook, nicméně podobným způsobem odhalíte v obecných snifferech sessiony prakticky ke všem službám, které fungují na podobném principu. U služeb, které k přihlašování nepoužívají SSL, pak hrozí i poměrně velmi snadné zjištění vašeho hesla a v takovém případě vám ani v nejmenším nepomůže to, že jste si vybrali superodolné heslo, které by měli hackeři zdolávat 250 000 000 000 let.

Internet ani zdaleka není tak bezpečný a anonymní, jak si občas naivně myslíme.


Tento článek není návodem k páchání trestné činnosti, pouze jsem na něm ukázal, jak zranitelné jsou každodenní webové služby bez použití SSL. Program nehledejte na Android Marketu a případně očekávejte další komplikace, ty zde ale vysvětlovat nebudu. Aplikace je zároveň placená. V režimu freeware vám odhalí pouze první tři účty.





X

Doporučit článek

Vaše jméno:

Váš e-mail:

E-mail adresáta:

Komentář:

kontrolní kód

Odeslat

celkem 40

Poslední komentáře

Ahojky.. porad kde a jak ho stahnout..:) jak ho stahnou a kde? 7. 3. 2012 16:24
Tak uz jej mam v mobilu :) udelal jsem downgrade... Snupik 10. 6. 2011 23:13
:-Djak je dobré nemít účet na FB, TW a podobných... pecař 9. 6. 2011 17:42
Nejen WEP se dá lehce hacknout. Žádný způsob... backtrack 9. 6. 2011 0:07
Tak jsem to už našel. Pokud by to někoho... Marv 8. 6. 2011 19:13


Zobrazit vše Přidat příspěvek

Další podobné články

Telefónica: Nejpokročilejší uživatelé mobilů žijí na jižní Moravě

Telefónica: Nejpokročilejší uživatelé mobilů žijí na jižní Moravě

Před 1 hodinou  |  Láska Jan  |  1

Motorola Pro+: Nahradí BlackBerry?

Motorola Pro+: Nahradí BlackBerry?

Komunikátory BlackBerry jsou považovány za nedotknutelnou ikonu. Je možné je nahradit něčím tak obyčejným, jako je Android? Co takhle Motorola Pro+?

Před 4 hodinami  |  recenze Uživatelská


Podívejte se, jak fotí chytré brýle Google Glass

Podívejte se, jak fotí chytré brýle Google Glass

Před 5 hodinami  |  Čížek Jakub  |  2

Samsung Galaxy S III: stahujte tapety, živé tapety a zvuky

Samsung Galaxy S III: stahujte tapety, živé tapety a zvuky

Před 14 hodinami  |  Dotekománie

Nejcennější značkou je dál Apple, skokanem roku Facebook

Nejcennější značkou je dál Apple, skokanem roku Facebook

Včera  |  Kůžel Filip, Vrba Ondřej  |  8

Svazek Motorola & Google schválila Čína, Android bude stále zdarma

Svazek Motorola & Google schválila Čína, Android bude stále zdarma

22. 5. 2012  |  E15.cz  |  2

Huawei: Dlouhá výdrž smartphonů není jen tak

Huawei: Dlouhá výdrž smartphonů není jen tak

Čínský výrobce popisuje, jak dosáhl u svých telefonů delší výdrže baterie. Používá vlastní návrh čipsetů a optimalizuje nepotřebné procesy.

22. 5. 2012  |  Posejpal Jan  |  12


Udělej si sám: vlastní webový prohlížeč pro Android

Udělej si sám: vlastní webový prohlížeč pro Android

Chcete mít něco unikátního? Něco svého? Co byste řekli na webový prohlížeč s vlastním jménem a upravenou grafikou? Stačí pár minut klikání...

22. 5. 2012  |  Endrle Pavel  |  4


DEJTE NÁM TIP NA ČLÁNEK

Poslední uživatelské recenze

Nokia N9 64GB
Vyjímečný telefon
Sony Xperia S
Japonec se zeleným kolečkem na zádech
LG Optimus 2X
Optimus 2X po 50 týdnech používání
Další uživatelské recenze

Galerie fotomobilů: poslední snímky

... ...
Kostol sv. Martina Kostol sv. Martina
bažina bažina
Nová zákaznice Nová zákaznice
Torzo Torzo
Moje zvířátko Moje zvířátko
Mezi... Mezi...
Kostel sv. Jindřicha ve Starých Hamrech Kostel sv. Jindřicha ve Starých Hamrech
V galerii je 34 055 fotografií z mobilních telefonů

Doporučujeme specializované weby

iPhoneMania.cz
Šeptanda: 4” displej nového iPhonu bude širokoúhlý. Takhle budou vypadat aplikace
Vymodlený větší displej – dočkáme se tentokrát? Bude mít příští iPhone 4 obrazovku? Přečíst člá...
Apple jde proti pirátům, cenzuruje slovo „jailbreak“
Apple posunul svůj boj proti jailbreaku na další level, když na svých amerických elektronických o...
Navigovat.cz
CoPilot GPS: další bezplatná navigace pro Android a iPhone
GMapCatcher: Uložte si webové mapy do počítače
Ne vždy máte internetové připojení k dispozici nebo ne vždy můžete stahovat větší datové objemy tak,...
NokiaMania.cz
Nokia 110 a 112: internet pro další miliardu
Nokia dnes představila dva telefony, které mají pomoci dostat internet tam, kde počítače vůbec nejso...
Předobjednávejte čtyřpalcovou Lumii 900
SamsungMania.cz
Galaxy S III: prostředí dotčené přírodou [video]
Povedené animace, vylepšená notifikační oblast a velký výběr widgetů. Tak vypadá inovované prostředí...
Poznáte, jak fotí Galaxy S III? [slepý test + řešení]
Porovnejte naslepo fotky z nového Galaxy S III a jeho rok starého předchůdce. Zapracoval Samsung i n...

Další weby Mladé fronty

předchozídalší
http://img.mf.cz/460/297/2-4fbe2646050a2.jpg

Kalousek: České banky odchod Řecka z eurozóny neohrozí

http://img.mf.cz/334/296/2-4fbd5deb70625.jpg

Windows 8 má „problém“, startuje příliš rychle

http://img.mf.cz/339/296/2-4fbd64f01bfa7.jpg

Test: Honda Civic 2,2 i-DTEC Sport - překvapivá proměna

http://img.mf.cz/336/296/2-4fbd616e58035.jpg

Technologie ve fotbale: Fauly, ofsajdy a sporné góly

http://img.mf.cz/461/297/2-4fbe264641191.jpg

Policie prohledává Úřad Regionální rady v Praze

http://img.mf.cz/595/294/2-4fbc92025499e.jpg

Vyzkoušeno: 3D monitor za čtyři a půl tisíce

http://img.mf.cz/979/295/2-4fbce66109854.jpg

Volkswagen up! oficiálně na českém trhu

http://img.mf.cz/360/294/2-4fbc0c6b63103.jpg

Dva slepí muži opět vidí díky očnímu implantátu

http://img.mf.cz/391/297/2-4fbe1bb9ecab3.jpg

Čokoládoví zajíčci Lindt nemohou získat ochrannou známku

http://img.mf.cz/804/294/2-4fbca011db42b.jpg

Proč Google stvořil Google+ a proč to není město duchů

http://img.mf.cz/102/292/2-4fbb01360dfaf.jpg

Test ojetiny: Citroën C5 2,0 HDi Break - přebytek místa a zdánlivého luxusu

http://img.mf.cz/100/292/2-4fbac57639e73.jpg

Australští ptáci pěstují okrasné květiny

http://img.mf.cz/385/297/2-4fbe1835e4d34.jpg

MD a MŽP se dohodla na modernizaci dálnice D1

http://img.mf.cz/096/292/2-4fbabe6e2515a.jpg

Magnetická datová páska slaví 60. narozeniny

http://img.mf.cz/312/291/2-4fba274224b02.jpg

Test „ameriky“: Dodge Challenger R/T – a o tom to je

http://img.mf.cz/562/289/2-4fb817eb80758.jpg

Retroviry v našich genech vyprávějí o evoluci

http://img.mf.cz/318/297/2-4fbe112e32e73.jpg

Výprodeje dluhopisů pokračují, hrozba runů na banky roste

http://img.mf.cz/387/290/2-4fb9d6674da12.jpg

Nové MacBooky se blíží, jaké novinky přinesou?

http://img.mf.cz/573/289/2-4fb825f74279e.jpg

Fiat 508 Balilla: „drž se svého kopyta“

http://img.mf.cz/568/286/2-4fb5786e7c5d4.jpg

Deep Blue a 15 let od porážky nejlepšího člověka v šachu

Mladá Fronta a.s. Mladá Fronta a.s.
Tiráž | Autoři | Připomínky | Odběr novinek | RSS | Zobrazení pro mobily
Copyright 2000–2012 Mladá fronta a.s. | Inzerce: onlinesales@mf.cz | Kontakt na redakci | Návštěvnost měří NetMonitor