top of page
Search
schnittker2011

Programa Eficaz Para Hackear Facebook: Los Secretos de los Expertos en Espionaje Digital



Antes de responder a esta interrogante, debemos tener en cuenta de que no existe un método o software infalibles para hackear una cuenta de Facebook que funcione de manera eficiente, rápida y sin problemas. Sin embargo, si hay diferentes maneras o técnicas que brindan la posibilidad de vulnerar la seguridad de esta plataforma sin hacer encuestas o tareas falsas cuyo propósito sea obtener la contraseña de un usuario específico.




Programa Eficaz Para Hackear Facebook



La mejor solución para hackear una cuenta de Facebook de otra persona es utilizando una aplicación para hackear Facebook, estas garantizan resultados efectivos en muy poco tiempo y sin necesidad de tener conocimientos de informática o computación.


Este tipo de programas espían de manera óptima y completa toda la información que es intercambiada desde un dispositivo móvil, incluyendo la de redes sociales como Facebook. Lo que las convierte en la mejor opción si estás buscando algún método para vulnerar la seguridad de dicha plataforma.


En el mercado podrás encontrar muchas aplicaciones para hackear Facebook, pero si debemos recomendar alguna sin duda debe ser mSpy, ya que esta brinda un acceso total a las conversaciones de Facebook, tanto en su chat como en su versión de Messenger, además, puedes ver todos los archivos compartidos en la cuenta hackeada, como fotos, videos y audios.


Un Keylogger es un software utilizado para registrar todas las teclas que son pulsadas en un celular u ordenador, lo que se traduce en información muy detallada y precisa. Sin embargo, para aplicar este método es necesario tener acceso físico al dispositivo que se quiere hackear, ya que dicho programa debe ser instalado previamente.


Se trata de una de las técnicas de mayor antigüedad y de las utilizadas para poder obtener credenciales de sesiones o cuentas de otros usuarios en diferentes plataformas como las bancarias o los correos electrónicos y últimamente ha sido utilizado para hackear redes sociales como Facebook.


Para aplicar este método se requiere de conocimientos básicos de programación, además la página de ingreso debe ser idéntica a la de Facebook y la persona a la que se le quiere hackear la cuenta debe ser descuidada en cuanto a la seguridad de sus datos.


Uno de los métodos más antiguos que existen, este no involucra a ningún software ni app para hackear Facebook, tampoco se requiere de conocimientos en informática para aplicarlo de manera correcta. Consiste en tener la esperanza de que el usuario utilice una contraseña débil para entrar a su cuenta de Facebook.


Sin embargo, el hecho de que esta plataforma guarde este tipo de información privada, la convierte en una fuente de datos que puede servir de gran ayuda o que pueden representar una solución para algunas situaciones, por lo tanto, muchas personas pueden necesitar hackear Facebook.


Pueden existir muchos métodos y maneras para hackear una cuenta de Facebook de otra persona, pero no todos muestran resultados satisfactorios ni son fáciles de emplear. Si buscas efectividad, lo mejor es acudir a una aplicación para hackear Facebook espía como mSpy, ya que esta te garantizará el acceso no solo a Facebook sino a toda la información almacenada en el dispositivo hackeado, y lo hará de manera fácil y oculta.


Visto que Facebook no se tomaba en serio el fallo de seguridad, Egor Homakov decidió desarrollar una herramienta para colarse en las cuentas de Facebook. Se llama Reconnect, y permite valerse del bug para que los hackers generen URLs con las que entrar en las cuentas que utilicen aplicaciones de terceros. Grosso modo: con ella se puede hackear Facebook.


Conseguir la contraseña de Facebook de una cuenta es una de las peticiones más usuales que se suele recibir de la gente que busca solucionar sus problemas invadiendo la intimidad de las personas cercanas. Hay una gran demanda para este tipo de servicios, y por ende aparece la oferta de este tipo de servicios por medio de muchas maneras, casi todas con el fin de engañar al que busca hackear Facebook. Desde engaños al uso de "págame y ya me pongo yo a conseguirte la contraseña que yo hago unos troyanos superfuertes", hasta las típicas falsas apps mágicas que se comercializan para espiar WhatsApp en las que supuestamente pones un número de teléfono y al instante te da las conversaciones que de la otra persona. Figura 1: Apps mágicas para hackear FacebookEstas apps mágicas para espiar son algo muy utilizado en el mundo del fraude online, y en casos como las apps mágicas para WhatsApp han generado auténticos negocios como hemos visto en el pasado. Hoy yo venía a hablaros de una de esas apps mágicas para hackear. En concreto de una App mágica para Hackear Facebook que me encontré ayer jugando con nuestra plataforma Path 5.Figura 2: FaceHack, una app para robar passwords de Facebook con 0days de SQL Injection y Brute ForceLa encontré mientras buscaba apps hablaran de SQL Injection y me llamó poderosamente la atención. "Una app para hackear Facebook que está relacionada con SQL Injection? Esto hay que verlo". Tal y como se puede ver en la imagen de arriba, el crespón negro indica que la app fue retirada de Google Play hace varios meses, pero lo bueno de Path 5 es que nos hace el archivado automático de todas las apps y todas las versiones, así que podría jugar con ella. Figura 3: Descripción, descargas e información de FaceHack en Google PlayEl asunto del SQL Injection aparecía en la descripción, donde los autores presumen de que son unos tipos son unos mega hax0RDs con capacidades superiores a las que tienen los ingenieros de seguridad de Facebook y todos los investigadores que participan en el Bug Bounty y son capacidades de sacar las passwords usando Fuerza Bruta y bugs de SQL Injection que solo ellos tienen. Tiene gracia, pero ya que vas a meter una trola a alguien, que sea a lo grande, no?. De hecho no será la primera vez que alguna gran empresa como Apple se come ataques de Brute Force en sus servidores o bugs de SQL Injection en sitios de renombre.Aún así, publicar un par de 0days de Facebook en una app en Google Play no parece lo más inteligente para un hax0RD del nivel de estos autores, así que la trola canta muchísimo, así que decidí descargarla y darle un vistazo. Primero una descompresión del APK, luego una extracción del código con dex2jar para sacar los ficheros .class y luego usando JAD y Show My Code a leer un poco el código de la app y para ver la magia.Al extraer el código se podía ver que la parte del ataque SQL Injection la tenían en una rama completamente a parte, así que me fui a ver qué hacían por allí. La función que más me gustó fue esta de DoSomeTasks para tener entretenido al usuario de la app.Figura 4: Función para hacer cosasEsta función se llamaba de vez en cuando con algunos retardos de tiempo para que se viera lo duro y cansado que era el trabajo de esta pobre app tratando de sacar la contraseña de la víctima.Figura 5: Retardos de tiempo periódicos en la appEso sí, la contraseña la saca, y la saca con emoción. Al estilo que buscan los periodistas cuando graban un reportaje para la tele. Visualizando la tensión poco a poco por pantalla. Primero intentando conectar una vez con mucha dificultad.Figura 6: Tensión, se está intentando conectar a...a qué?Lugo intentándolo otra vez, para al final conseguirlo y poder sacar por pantalla la password de la víctima que esta app mágica va a sacar para el atacante.Figura 7: Se conecta a la segunda... y obtiene una password? De dónde?Cuando sale la contraseña, se la saca de una variable que se llama Str. What? Str? De dónde ha salido ese Str con una password? Había que encontrar ese Str, así que a buscar la variable por todo el programa. Y ahí está, es mágico.Figura 8: Sacando la password como los magos de la teleComo se puede ver, lo único que hace es tirar un dado y sacar una contraseña Random para mostrársela al usuario y listo. Eso sí es magia! Alguno podrá pensar que esto es una locura, pero... no hacen esto los magos todos los días en los programas de consultorio de magia en la tele y son legales y pagan sus impuestos? Eso sí, por pantalla tiran comandos SQL para que se vea el SQL Injection.Figura 9: Ahí está el SQL Injection... escéptico!Lo cierto es que el ataque de Brute Force era similar, así que fui a capón en busca de la variable Str para ver cómo lo hacía en la otra rama del ataque, para ver que era exactamente el mismo juego de magia e imaginación.Figura 10: El Str del Brute Force y las funciones de publicidad e Mobile CoreY todo por qué? Pues para monetizar el uso de la app con publicidad de Mobile Core, que no olvidéis que en la descripción de esta app se puede ver que tenía ya más de 10.000 descargas de usuarios que buscaban robar passwords de otros.Figura 11: El mismo truco en versión desktop para WindowsPor supuesto, el truco este de la app mágica para hackear Faceook existe también en versión escritorio, e incluso hay un vídeo demostrativo de FaceHacker 2014 que demuestra como se obtienen las passwords. Unos crack de los efectos especiales en vídeo. Todo esto, con lo fácil que es robar una cuenta de Facebook en 5 segundos de descuido o buscar los posts privados o borrados en el índice de Google. Vista la cantidad de gente que hay buscando cómo hackear Facebook, fortifica tu cuenta cuanto antes.Saludos Malignos!Actualización: Esto no solo existe en versión apps como las mostradas en este artículo o en el ejemplo de la Magic Prank App para Hackear Facebook, sino que también existen páginas web fraudulentas para hackear Facebook que también son falsas. 2ff7e9595c


0 views0 comments

Recent Posts

See All

Comments


bottom of page