خبرهای مهم:

تاریخ امروز برابر است با [ پنج شنبه ۳ اسفند ۱۳۹۶ ]

چند وقت پیش بود که یه “روش جدید” برای پیدا کردن پسورد دوست ها ی فیسبوکی باب شد که البته چیزی نبود جز اجرای کدهای جاوا اسکریپت و لایک شدن یه سری صفحه توسط قربانی (فریب خورده).

چند روزه که دوباره سر و کله این کدهای جاوا اسکریپت پیدا شده. این بار به اسم اینکه بفهمیم کی پروفایل ما رو خونده یا به زبان خود منتشر کننده: “پیدا کنین دوستانی که هر روز به پروفایل شما سر میزنزن و فضولی میکنن برای پیدا کردن به لینک برید”

 

بذارید ببینیم تو لینک چه خبره. خب دوباره همون روش قبلیه. مراحلی که از قربانی خواسته می شه تا انجام بده، اینهاست:

  1. مرورگر گوگل کروم رو باز میکنیم یا اگه ندارین دانلود کنین
  2. پروفایل فیسبوک خود را باز میکنین
  3. با آدرس HTTPS://WWW.FACEBOOK.COM
  4. روی صفحه پروفایل کلید اف ۱۲ رو میزنیم یا کلیک راست کرده گزینه “inspect element” رو میزنیم
  5. از صفحه باز شده گزینه “console” را میزنیم مثل شکل زیر
  6. وقتی باز شد متن زیر را کپی کرده و در داخل “console” پیست میکنیم
  7. خب رسیدیم به جای حساس اگه مراحل بالا رو به درستی انجام داده باشید پنجره به این شکل باز میشهرو میزنید “Start”
  8. صبر کنید تا تمام دوست های شما رو اسکن کنه و فضولاش و بهتون نشون بده مرحله ۱۰ خیلی مهمه
  9. خب آخر کار وقتی همه دوستات اسکن شدن گزینه “Enable Application” رو بزنید تا دوستای منتخب نشون بده

 

آدم بدهای داستان کلی فسفر سوزوندن که روش رو غیرقابل شناسایی کنن. تصویر زیر، متنی است که قرار درکنسول اجراکنیم:

این عدد و رقم های رندم در واقع یه سری کده که با روش url encoding رمز شده. رمز که چی بگم

بذارید رمزگشایی کنیم و ببینیم که کد چیه:

 

این فقط بخشی از کده. همه اش رو نمی تونم بذارم به خاطر اینکه کد مشکوک روی سرور می شینه و سرویس های چک کننده، به زودی بهش گیر خواهند داد

ولی این تیکه کد بالا چیه؟ این تیکه نشون می ده که شما نا خواسته این دو تا پروفایل رو فالو خواهید کرد:

 

بازهم هست. این بخشش بدون اجازه شما یه سری صفحه رو لایک می کنه:

 

و صفحه هایی که لایک می شن ایناست:

 

و یه سری صفحه دیگه که همگی در فاصله چند روز ایجاد شدند.

سایتی که همه این صفحه ها رو به هم مرتبط می کنه اینه:

 

و در آخر هم جناب آقای محترمی که احتمالا خودشون رو هم خیلی زرنگ می دونن و در کنار لایک گرفتن دزدی برای صفحه هاشون، فالورهای خودش رو هم زیاد کرده:

محمد رفیعی که آدرس پروفایلش رو گذاشتم و این هم ایمیلش:

 

:: نظرات

پاسخ دهید

نشانی ایمیل شما منتشر نخواهد شد.

*