Törd fel a barátnőd Facebook-profilját, levelezését!

Az ismert biztonsági szakember, Buherator mai bejegyzése hívta fel a figyelmemet egy weboldalra, melynek láttán kb. az jutott eszembe, mint neki: „I don't want to live on this planet anymore /o\”.

A Facebookon is jelen lévő oldal alapötletére egyszerűen nem találni szavakat, főként ha megnézzük, mit is ígérnek, ha megvásárolod az állítólag rendelkezésükre álló programokat. Például, rögtön a bevezetés:

Gyanúsan viselkedik a barátnőd/barátod?

Szívat egy ellenséged?

Vagy egyszerűen kíváncsi vagy mit mondanak a barátaid rólad a hátad mögött?

Tanuld meg, hogyan lehet feltörni Facebook, MSN és email fiókokat gyorsan, és könnyedén!

Egy Anonymus hackercsoport tagjai összeállítottak egy olyan csomagot, amivel szinte bárki megtanulhatja hogyan lehet különböző profilokat feltörni. A csomag olyan egyszerű módszereket is tartalmaz, amivel egy kezdő felhasználó is elboldogul!

De akad itt még csemege bőven (betű szerinti idézet):

Email feltörés

Egy email fiók létrehozása, elengedhetetlen az internet világában.

Gondoljunk csak bele, ha valamilyen oldalra szeretnénk beregisztrálni emailre címre van szükségünk. Az email cím az internetes világ személyigazolványa. Álltalában miután felregisztrálunk egy oldalra, kapunk egy megerősítő emailt. Ebben az emailben az oldalhoz, tartozó fiók jelszavát és felhasználónevét is elküldik. Az emaileket a felhasználok 90% nem törli, tehát azok elmentődnek és később visszakereshetőek. Egy email fiók feltörése nagyon kifizetődő, mivel egyszerre több fiókot is megszerezhetünk. Sokan ellenségeik miatt kényszerülnek email feltörésre. Az ott elolvasott üzeneteket,személyes beszélgetéseket később felhasználják rosszakaróik ellen.

Ha még ez sem lenne elég:

A skype és az msn feltörés az egyszerűen kivitelezhető feladatok közé tartozik. A msn és skype védelme nem olyan magas színvonalú, ezért kijátszásuk közel sem lehetetlen.
Az msn  vagy a skype feltörése , értékes információkhoz juttathat hozzá. A fiókokba belépve, magunkat a tulajdonosnak kiadva, csetelhetünk másokkal. Például ha kíváncsi vagy munkatársaid mit gondolnak rólad, vagy csak kíváncsi vagy párod hogy viselkedik mikor nem felügyeled akkor érdemes az msn és a skype feltörése. A skype-on visszakövetheted kivel beszélgetett az utóbbi időben és hogy mennyit. Az msnen a naplózási rendszernek köszönhetően, visszatekinthetsz teljes beszélgetéseket. A msn, skype feltörése után mindent kideríthetsz az adott emberről. Vigyáznunk kell hogy az adott ember stílusát felvegyük, és hogy semmiképp se tudja meg hogy a fiókjában jártunk.

Ugye mondani sem kell, hogy az oldal szinte az összes, a témára vonatkozó törvényt megszegi, illetve azok megszegéséhez nyújt segédletet, valamint felbujtóként lép fel. (Arról most ne is beszéljünk, hogy valóban léteznek sebezhetőségeket kihasználó, illetve kémkedésre használható hackermegoldások, szoftverek, ám ezek nem véletlenül a feketepiacon forognak.) Mivel az oldalon nem találni információkat arról, hogy kik állnak mögötte, csak találgatni lehet: vagy médiahack, vagy pedig börtönbe készülők műve az egész. Hozzáteszem, a vásárlást most még nem lehet kipróbálni, a számláló szerint négy nap múlva nyílik meg ez a lehetőség. (Vagy a cella ajtaja.)

Habár nemcsak a magyar törvényeket szegik meg, mindenesetre idemásolom a módosított magyar Büntető Törvénykönyv néhány szakaszát (na persze, ha kamuznak, amire megvan az esély, akkor más szakaszok vonatkoznak rájuk):

225. § Levéltitok megsértése

(1) Aki
a) másnak közlést tartalmazó zárt küldeményét megsemmisíti, a tartalmának megismerése végett felbontja, megszerzi, vagy ilyen célból illetéktelen személynek átadja, illetve
b) elektronikus hírközlő hálózat útján másnak továbbított közleményt kifürkész, ha súlyosabb bűncselekmény nem valósul meg, vétség miatt elzárással büntetendő.
(2) A büntetés egy évig terjedő szabadságvesztés, ha az (1) bekezdésben
meghatározott bűncselekményt foglalkozás vagy közmegbízatás felhasználásával követik el.
(3) A büntetés
a) két évig terjed ő szabadságvesztés, ha az (1) bekezdésben meghatározott bűncselekmény,
b) bűntett miatt három évig terjed ő szabadságvesztés, ha a (2) bekezdésben meghatározott bűncselekmény jelentős érdeksérelmet okoz.

376. § Információs rendszer felhasználásával elkövetett csalás

(1) Aki jogtalan haszonszerzés végett információs rendszerbe adatot bevisz, az abban kezelt adatot megváltoztatja, törli, vagy hozzáférhetetlenné teszi, illetve egyéb művelet végzésével az információs rendszer működését befolyásolja, és ezzel kárt okoz, bűntett miatt három évig terjedő szabadságvesztéssel büntetendő .
(2) A büntetés egy évtől öt évig terjedő szabadságvesztés, ha
a) az információs rendszer felhasználásával elkövetett csalás jelentős kárt okoz, vagy
b) a nagyobb kárt okozó információs rendszer felhasználásával elkövetett csalást bűnszövetségben vagy üzletszerűen követik el.
(3) A büntetés két évtől nyolc évig terjedő szabadságvesztés, ha
a) az információs rendszer felhasználásával elkövetett csalás különösen nagy kárt okoz, vagy
b) a jelentős kárt okozó információs rendszer felhasználásával elkövetett csalást bűnszövetségben vagy üzletszerűen követik el.
(4) A büntetés öt évtől tíz évig terjedő szabadságvesztés, ha
a) az információs rendszer felhasználásával elkövetett csalás különösen jelentős kárt okoz, vagy
b) a különösen nagy kárt okozó információs rendszer felhasználásával elkövetett csalást bűnszövetségben vagy üzletszerűen követik el.
(5) Az (1)–(4) bekezdés szerint büntetendő, aki hamis, hamisított vagy jogosulatlanul megszerzett elektronikus készpénz-helyettesítő fizetési eszköz felhasználásával vagy az ilyen eszközzel történő fizetés elfogadásával okoz kárt.
(6) Az (5) bekezdés alkalmazásában a külföldön kibocsátott elektronikus készpénz-helyettesítő fizetési eszköz a belföldön kibocsátott készpénz-helyettesítő fizetési eszközzel azonos védelemben részesül.

424. § Információs rendszer vagy adat megsértése

(1) Aki

a) információs rendszerbe az információs rendszer védelmét biztosító technikai intézkedés
megsértésével vagy kijátszásával jogosulatlanul belép, vagy a belépési jogosultsága kereteit túllépve vagy azt megsértve bent marad,
b) az információs rendszer működését jogosulatlanul vagy jogosultsága kereteit megsértve akadályozza, vagy
c) információs rendszerben lévő adatot jogosulatlanul vagy jogosultsága kereteit megsértve megváltoztat, töröl vagy hozzáférhetetlenné tesz, vétség miatt két évig terjedő szabadságvesztéssel büntetendő.
(2) A büntetés bűntett miatt egy évtől öt évig terjedő szabadságvesztés, ha az (1 )
bekezdés b)–c) pontjában meghatározott bűncselekmény jelentős számú információs rendszert érint.
(3) A büntetés két évtől nyolc évig terjedő szabadságvesztés, ha a bűncselekményt
közérdekű üzem ellen követik el.
(4) E § alkalmazásában adat : információs rendszerben tárolt, kezelt, feldolgozott vagy továbbított tények, információk vagy fogalmak minden olyan formában való megjelenése, amely információs rendszer általi feldolgozásra alkalmas, ideértve azon programot is, amely valamely funkciónak az információs rendszer által való végrehajtását biztosítja.

425. § Információs rendszer védelmét biztosító technikai intézkedés kijátszása

(1) Aki a 376. vagy a 424. §-ban meghatározott bűncselekmény elkövetése céljából az ehhez szükséges vagy ezt könnyítő

a) jelszót vagy számítástechnikai programot készít, átad, hozzáférhetővé tesz, megszerez, vagy forgalomba hoz, illetve

b) jelszó vagy számítástechnikai program készítésére vonatkozó gazdasági, műszaki, szervezési ismereteit más rendelkezésére bocsátja, vétség miatt két évig terjedő szabadságvesztéssel büntetendő.

(2) Nem büntethető az (1) bekezdés a) pontjában meghatározott bűncselekmény elkövetője, ha – mielőtt a bűncselekmény elkövetéséhez szükséges vagy ezt megkönnyítő jelszó vagy számítástechnikai program készítése a büntető ügyekben eljáró hatóság tudomására jutott volna – tevékenységét a hatóság előtt felfedi, az elkészített dolgot a hatóságnak átadja, és lehetővé teszi a készítésben részt vevő más személy kilétének megállapítását.

(3) E § alkalmazásában jelszó : az információs rendszerbe vagy annak egy részébe való belépést lehetővé tevő, számokból, betűkből, jelekből, biometrikus adatokból vagy ezek kombinációjából álló bármely azonosító.

Az oldal létezését bejelentettük az NMHH-nál.

Azóta történt

Előzmények