小心!你的Facebook帳號在我手中! - Facebook

Candice avatar
By Candice
at 2010-11-29T15:37

Table of Contents

Inside: http://www.inside.com.tw/11/29/facebook-security

網路世界的安全性問題層出不窮,一直是大家關心的議題。以前,你還需要懂linux,
unix這樣的系統,用一些命令列的指令以及很難看懂的訊息才能竊取同網段電腦傳出來的
封包資訊。而隨著科技的進步,要侵入別人的電腦也變得越來越簡單。到現在,你只需要
會用FireFox這個瀏覽器就可以了!

本文目的不是要教你怎麼侵入別人電腦。而是要告訴你,你的Facebook帳號, twitter帳
號目前是多麼容易就可以被入侵,落入別人的掌控。 有了這層的認知後,你就可以避免
在”危險環境”中連Facebook。

入侵別人的帳號步驟是這樣:

1. 請你跑到一個人很多的咖啡店,坐在裡面免費無線上網,大家都用筆電看Facebook,
發tweet。

2. 打開FireFox,到FireSheep的網站下載這支Addon裝起來,重開Firefox。(*註一)

3. 在側邊欄把FireSheep拉開,按下Start Capturing,你就會看到現在你四周有這麼多
人在使用Facebook,跟Twitter。你就是等,等著等著這些人頭一個一個會冒出來!按下
其中一個人的icon。你就以他的身分登入了Facebook。

下圖為筆者親自試驗的結果,可看到好幾個ID,而且果然很輕鬆地就可變身他人,直接看
到別人的Facebook帳號私密內容。

4. 接下來,你可以:a. 改他的密碼; b. 花他的錢幣玩遊戲; c. 用它的身分騷擾其他
網友; d. 偷看他的個人信箱跟隱私照片; e. …………

這簡直是太可怕了!簡單到腦殘都能破解別人的Facebook帳號!
筆者稍微想了一下,大概有幾個地方可以輕易的達成這樣的帳號入侵:

1. 多人共享的無線網路:機場,咖啡店,速食店,一些多人共用的W開頭的無線網路。

2. 公司裡頭的區域網路:同事要入侵彼此的Facebook帳號應該是輕而易舉,因為大家都
在同一個網段。

3. 多人使用的一堆電腦:例如網咖裡面,有人打game,有人上facebook。 或是圖書館裡
頭開放給民眾使用的免費電腦,還是學校計中,這些地方的使用者多,也是連接在區域網
路上。隨著人們來來去去,一天下來可以入侵的帳號相當驚人。

如果你到現在覺得的確很可怕,那本文的目的就達到了。

如果你讀了本文後,想要趁機去入侵你討厭的人的帳號,甚至是搞破壞的話,還是先奉勸
你這是抓的到的,也是違法的,切勿嘗試。

接下來,我們談一下怎麼保護自己:

1. 不要在”危險地方”上沒有加密的網站:

目前Facebook, Twitter以及某些網站連接網站的資料傳送時沒有加密,所以容易被入侵
,透過簡單的session hijacking技巧就可以瞬間入侵他人的帳號。因此,在剛提到的三
類場所或使用情境,不要連上沒有加密的網站。

關於加密與否,簡單的分辨方法是,如果你需要帳號密碼才能使用的網站,而網址的開頭
不是https://,這樣的網站在危險地方連上去,就有被入侵的可能。

2. 進階保護:

如果稍懂技術,可以安裝Firefox的另一支addon,叫做BlackSheep。這個可以偵測有沒有
人用FireSheep在偷聽你的電腦。

3. 專業保護:

使用VPN連上未加密網站。這部份的話,當然你就需要一個VPN連線服務,可選擇自建,或
是購買。

結語
安全是個困難的議題。如何在科技使用,便利生活的同時,確保自己的隱私與安全,基本
上是廠商跟每一位個人需要一起努力的。讀完本文,請趕快分享給你的朋友,千萬不要讓
別人的Facebook帳號陷於危險而不自知。

註一:如果你是用Mac OS的電腦,只要裝plugin。如果是Windows,還得裝個WinCap。

--
"It's very simple: Scissors cuts paper, paper covers rock, rock crushes
lizard, lizard poisons Spock, Spock smashes scissors, scissors decapitates
lizard, lizard eats paper, paper disproves Spock, Spock vaporizes rock and,
as it always has, rock crushes scissors."
- Sheldon Cooper @ TBBT

--
Tags: Facebook

All Comments

Caitlin avatar
By Caitlin
at 2010-12-03T14:20
是光明大!!
Hardy avatar
By Hardy
at 2010-12-04T02:18
:D
Adele avatar
By Adele
at 2010-12-04T04:45
借轉在 FB 上~ :)
Necoo avatar
By Necoo
at 2010-12-05T11:57
Poppy avatar
By Poppy
at 2010-12-05T16:15
真有這麼神?? 我火羊裝不起來= = 不能測
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2010-12-08T13:58
原理就是這個外掛直接抓走 tcp 80 的資料
然後搶到帳密後讓你登入...
Edward Lewis avatar
By Edward Lewis
at 2010-12-11T20:06
Facebook 沒有走 https 所以就悲劇了
Zora avatar
By Zora
at 2010-12-15T00:27
裝不起來+1
Christine avatar
By Christine
at 2010-12-19T22:39
Firefox 版本要最新 然後 Win 要裝驅動 WinCap
Andrew avatar
By Andrew
at 2010-12-24T15:24
裝了火羊火狐就掛掉= =
Audriana avatar
By Audriana
at 2010-12-28T13:10
Firefox 3.6.12 有裝 WinCap 下載火羊ok 但執行後沒反應
Olga avatar
By Olga
at 2010-12-29T12:48
bazinga!

2010年末台北板聚

Cara avatar
By Cara
at 2010-11-29T05:47
時間一定是假日。 候選時間: 12/11(六) 12/12(日) 12/18(六) 12/19(日) 12/25(六) 12/26(日) 型式這次我想吃東西。=w= 有其他方案也可以就是XD 地點嘛,徵求提案,若沒提案我想要這間http://www.kakutei.com.tw/map.html 好久 ...

[開農] 互送建材及救小兔子

Aaliyah avatar
By Aaliyah
at 2010-11-28T22:23
現在很像有個拯救可憐小兔子的任務, 需要10個人來我的農場按箱子才能救小兔子, 朋友對這個任務不太熱衷, 所以在這邊徵人來拯救我的小兔子~ 也順便徵人互送建材(木材、布料、螺絲釘..) 歡迎有玩開農的版友們加我囉 http://www.facebook.com/kaden28 感謝 - ...

[農村] 11/26日聖誕節新品整理

Michael avatar
By Michael
at 2010-11-28T18:52
1、新動物 Paint Horse 漆馬 26FV 剩下12天 Black Turkey 黑火雞 18FV 剩下12天 Grey Goose 灰鵝 ...

[寵社] 11/25更新-玩具商店風新品

Sarah avatar
By Sarah
at 2010-11-28T15:03
官方Blog全物品圖 http://blog.petsociety.com/2010/11/23/a-mystic-merry-toyland 無浮水印商店價格圖(歡迎留言!) http://www.facebook.com/album.php?aid=204957andamp;id=1368500226a ...

[餐城] 餐城黑市價格統計 101128

Ophelia avatar
By Ophelia
at 2010-11-28T12:21
。本次價格區間調整為2500~9400 。次數、最高價格、最低價格採用新版資料 。平均、標準差、+-一標準差區間採用新舊版綜合調整資料 。本文資料更新至2010.11.28;檔案資料更新至2010.11.27 。檔案資料下載位置:http://www.4shared.com/dir/_F4OkmYb/ ...