Kamis, 31 Mei 2012

Pin It

Hati-hati dengan situs mirip Facebook

Saat sedang browsing di internet, secara tidak sengaja saya mendapatkan sebuah situs yang 80% mirip dengan facebook. situs facebook palsu tersebut yang mencoba melakukan penipuan kepada para pengguna Facebook dengan membuat halaman login yang mirip dengan halaman login Facebook. Biasanya situs palsu melakukan phishing dengan merekam usename dan password user Facebook yang diisi oleh user kemudian dan menyimpannya dalam database situs palsu tersebut. Selanjutnya setelah mereka mendapatkan password tersebut maka dengan mudah mereka mengambil alih account facebook korban, dan si korban hanya bisa pasrah melihat halaman faceboknya diobok-obok oleh orang yang tidak bertanggung jawab.



Di bawah ini adalah halaman login facebook yang asli


  
Di bawah ini adalah halaman login facebook yang palsu


Anda bisa lihat tampilan tombol Signup dan Login berbeda.

Tampilan url di addres bar (facebook asli)




Tampilan url di addres bar (facebook palsu)







saya menduga situs palsu seperti ini masih ada berkeliaran di internet. Namun anda harus berhati-hati saat ingin login ke account facebook anda, yakinkan atau lihat url yang tercantum di address bar browser anda benar-benar http://www.facebook.com/

Referensi :
http://www.cyber-xplorer.com/2010/09/hati-hati-dengan-situs-mirip-facebook_9925.html
read more
Pin It

Bahaya Access Token Terhadap Akun Facebook

Apa itu Access Token ?
Access Token merupakan struktur data yang berisi informasi keamanan yang dibutuhkan oleh sebuah proses untuk mengakses objek (dalam hal ini akun Facebook) atau proses lainnya yang membutuhkan otorisasi.

Dari mana Access Token tercipta ?
Seperti yang kita ketahui bersama, Facebook memiliki ribuan bahkan mungkin jutaan apps (aplikasi) untuk memanjakan penggunanya. Dari setiap penggunaan apps tersebutlah Access Token tercipta. Setiap Access Token akan tersimpan pada server hostingan pembuat aplikasi Facebook.

Kenapa dikatakan Access Token berbahaya ?
Apabila Access Token akun Facebook anda diketahui oleh orang yang tidak bertanggung jawab maka orang tersebut dapat meng-update-kan status Facebook anda, mem-posting link dan dapat pula memasukkan foto/gambar tanpa perlu melakukan login ke akun Facebook anda. Mungkin diantara kita pernah mendengar beberapa kasus pengguna Facebook berurusan dengan pihak Kepolisian bahkan sampai ke depan meja hijau akibat dari status Facebook-nya.

Bagaimana proses kerjanya ?
Di sini saya akan mempraktekkan proses kerjanya, bukan mengajarkan. Dan di akhir penjelasan nanti akan dijelaskan bagaimana cara untuk menghindarinya. Baiklah, mari kita mulai.


Pertama – tama saya akan login ke akun Facebook saya sendiri. Antara akun Facebook saya dengan Facebook korban tidak saling berteman. (jika berteman lebih baik lagi)

Sebelumnya, saya telah membuat sebuah aplikasi sederhana di Facebook. Dengan memanfaatkan tekhnik social engineering saya memberikan link aplikasi Facebook itu kepada korban agar tergiur untuk menggunakannya. Link aplikasinya adalah http://apps.facebook.com/via_apa_saja/ (Aplikasi Update Status Facebook Via Apa Saja)

Sang korban tergiur dan menggunakan aplikasi Facebook dari saya.

 Untuk lebih memastikan apakah korban sudah menggunakan aplikasi Facebook dari saya, langsung saja saya login ke cpanel lalu menuju ke phpMyAdmin.
Dan ternyata si korban telah menggunakan aplikasi Facebook dari saya. Yang ditandai kotak warna merah adalah access_token Facebook korban.
Mari kita coba untuk meng-update-kan status Facebook korban dengan sedikit “injeksi url”
Injeksi url :

https://graph.facebook.com/ID-FACEBOOK/feed?method=POST&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN


Menjadi :

https://graph.facebook.com/100003787395136/feed?method=POST&message=Test update status online :lol:&access_token=AAAFc7v
0ZAmt0BABm1LZCTcYcwGdwhyXhR5xVv1Srfio5lVzykK8AKy40KkZA47M47c
NL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgixpQVPgZDZD


Untuk melihat hasilnya silakan Anda klik "injeksi url" di atas lalu buka
wall profil Facebook korban

Selanjutnya kita coba untuk mem-posting LINK ke akun Facebook korban.

Injeksi url :

https://graph.facebook.com/ID/feed?method=POST&link=URL&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN


Menjadi :


Terakhir, saya akan memasukkan sebuah gambar ke dalam akun Facebook korban.
Injeksi url :

https://graph.facebook.com/photos?url=URL GAMBAR&method=POST&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN


Menjadi :

https://graph.facebook.com/photos?url=http://www.cyber4rt.com/idsecconf2012/logo.png&method=POST&message=TEST UPLOAD GAMBAR&access_token=AAAFc7v0ZAmt0BABm1LZCTcYcwGdwhyXhR5xVv1Sr
fio5lVzykK8AKy40KkZA47M47cNL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgixp
QVPgZDZD

 
Bagaimana cara menghindari penggunaan Access Token oleh orang yang tidak bertanggung jawab ? Cara untuk menghindarinya cukup mudah yaitu :
  1. Masuk ke Pengaturan Privasi Aplikasi Facebook
    Cari aplikasi Facebook yang mencurigakan, contoh pada demo kali ini aplikasinya bernama ACCESS_TOKEN, klik edit (sunting) pada aplikasi tersebut.

    Di sini ada beberapa pilihan, perhatikan gambar di bawah ini 
 ket :
merah : menghapus aplikasi dari akun Facebook Anda (direkomendasikan)
biru : menghapus akses aplikasi yang tidak Anda inginkan (pilihan)
hijau : mengatur siapa saja yang dapat melihat posting-an dari aplikasi, pilih "Only Me" (pilihan)

Akhir kata, jangan sembarang menggunakan aplikasi Facebook. Gunakan aplikasi Facebook hanya dari
sumber yang terpercaya. Sekian dan terima kasih, lebih dan kurangnya mohon dimaafkan.


Referensi :
http://id.wikipedia.org/wiki/OAuth
http://id.wikipedia.org/wiki/Access_token
https://developers.facebook.com/docs/reference/api/post/
http://blog.cyber4rt.com/2012/05/bahaya-access-token-terhadap-facebook.html

read more

Senin, 28 Mei 2012

Pin It

Menambah Jumlah Followers

read more