Cách hack Facebook, Gmail vượt qua xác thực 2 bước

Diễn Đàn Tuổi Trẻ Việt Nam

Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
Diễn Đàn Tuổi Trẻ Việt Nam

Diễn Đàn Tuổi Trẻ Việt Nam


    Cách hack Facebook, Gmail vượt qua xác thực 2 bước

    Lưu Diệc Phi
    Lưu Diệc Phi
    Webmaster
    Webmaster

    Tiền : 35963
    Tổng số bài gửi : 17
    Join date : 30/10/2014
    Age : 34
    Đến từ : Hà Nội

    Cách hack Facebook, Gmail vượt qua xác thực 2 bước Empty Cách hack Facebook, Gmail vượt qua xác thực 2 bước

    Bài gửi by Lưu Diệc Phi Fri Sep 10, 2021 3:06 pm

    Chào các bạn, đã bao giờ bạn thắc mắc hacker làm cách nào để hack tài khoản Facebook, Gmail hay bất kỳ tài khoản nào khác...ngay cả khi bạn bật tính năng bảo mật xác thực 2 bước. Dưới đây là tóm tắt quá trình cách hacker đánh cắp tài khoản mình nghiên cứu dựa trên một mẫu mã độc thực tế
    Cách hack Facebook, Gmail vượt qua xác thực 2 bước Mo-ta-cach-tan-cong-png
    Cơ chế lưu thông tin tài khoản của trình duyệt?
    Khi chúng ta đăng nhập bất kỳ một tài khoản nào trên trình duyệt. Lúc đó thông tin phiên đăng nhập sẽ được lưu trong file Cookies của trình duyệt, tiếp theo trình duyệt sẽ hỏi bạn có muốn lưu mật khẩu không. Nếu bạn chọn đồng ý, trình duyệt sẽ lưu thông tin mật khẩu vào file Login Data

    Trình duyệt Chrome phổ biến nhất, mình sẽ mô tả chi tiết về trình duyệt này, các trình duyệt khác như Firefox, Opera... cơ chế cũng tương tự.

    Đường dẫn lưu Cookie: C:\Users\\AppData\Local\Google\Chrome\User Data\Default\Cookies
    Đường dẫn lưu user/pass: C:\Users\\AppData\Local\Google\Chrome\User Data\Default\Login Data

    Cookie và User/Pass được lưu trong 2 file ở trên, trước khi lưu trình duyệt đã mã hóa, tuy nhiên dữ liệu này hoàn toàn có thể giải mã để lấy được plaintex. Chrome phiên bản 80 về trước mình đã có bài giải mã lấy mật khẩu, các bạn có thể tham khảo tại đây. Các phiên bản Chrome 80 trở về sau bổ sung thêm mã hóa AES, các bạn có thể tìm hiểu cách giải mã trên stackoverflow và code trên github tại đây

    Như vậy, khi hacker có được 2 thông tin plaintex cookies và user/pass hoàn toàn có thể dùng chúng để lấy cắp tài khoản của bạn. Hacker dùng cookies để đăng nhập tài khoản Facebook, Gmail... để không cần xác thực 2 bước. Sau đó hacker vào tài khoản thực hiện đổi số điện thoại, email khôi phục (lúc đổi có yêu cầu nhập mật khẩu) và đăng xuất ra khỏi thiết bị của bạn, khi đó tài khoản của bạn đã bị mất vĩnh viễn.

    Chi tiết về mã độc?
    - Thông tin cơ bản của mã độc: Code bằng C#, bị pack, obfuscate
    Cách hack Facebook, Gmail vượt qua xác thực 2 bước Upload_2021-6-10_11-36-12-png

    - Sau mấy ngày chiến đấu mình đã unpack được code đẹp của mã độc, chúng ta có thể thấy C&C của mã độc: https://iphoneweb.xyz/
    Cách hack Facebook, Gmail vượt qua xác thực 2 bước Upload_2021-6-10_13-36-29-png

    - Đây là đoạn code mã độc đọc và giải mã cookie, login data của trình duyệt
    Cách hack Facebook, Gmail vượt qua xác thực 2 bước Upload_2021-6-10_13-42-2-png

    - Sau khi lấy được mã độc sẽ đóng gói kết quả và gửi về C&C
    Cách hack Facebook, Gmail vượt qua xác thực 2 bước Upload_2021-6-10_13-43-26-png

    - Trên là những đoạn code chứng minh mã độc ăn cắp tài khoản của chrome, ngoài ra mã độc ăn cắp trên các trình duyệt khác như Firefox, Opera và rất nhiều hành vi động hại khác.

    => Tổng kết mã độc này có những hành vi độc hại sau

    • Ăn cắp cookies, user/pass

    • Ăn cắp ví tiền ảo

    • Ăn cắp tài khoản Outlook

    • Lấy thông tin máy tính

    • Chụp ảnh màn hình

    • Tải và thực thi mã độc khác


    Xem đầy đủ tại https://nhathohoanghuy.blogspot.com/2021/09/cach-hack-facebook-gmail-vuot-qua-xac.html


    Lưu Diệc Phi

      LIKEDISLIKE
      Hôm nay: Sun Apr 28, 2024 4:47 am

      }Diễn đàn TuoitreCAND Powered by FM®Bản quyền © 2014 TuoitreCAND, All rights reserved.Phiên bản website đang chạy thử nghiệm và chờ giấy phép mạng xã hội do Bộ thông tin truyền thông cấp phép.Hiển thị tốt nhất với trình duyệt Firefox và Google Chrome và độ phân giải 1024x768.
      Tắt Quảng Cáo [X]

      Đặt quảng cáo của bạn ở đây
      Liên hệ: E-Mail: tuoitrecandvn@gmail.com
      Điện thoại:
      Giá thoả thuận
      Kích thước thỏa thuận

      ----LIKEDISLIKE