Zasada działania
Rola podatności na ataki SS7
Przechwytywanie wiadomości SMS z kodem przywracającym dostęp do konta docelowego.
Główną luką w zabezpieczeniach jest mechanizm odzyskiwania hasła poprzez SMS. Metoda ta pozwala na przechwycenie pakietu danych poprzez lukę w protokole transmisji SS7 i uzyskanie hasła logowania i autoryzacji. Aby złamać hasło, HackMachine wykorzystuje określoną sekwencję działań prowadzących do identyfikacji numeru telefonu powiązanego z kontem. Następnie oprogramowanie inicjuje procedurę odzyskiwania hasła za pomocą hasła z kodem dostępu i przechwytuje wysłaną wiadomość. Korzystając z otrzymanego kodu, aplikacja przekazuje autoryzację do konta na urządzeniu wirtualnym.
Etapy algorytmów aplikacji internetowych:
-
Identyfikacja numeru/nazwy użytkownika, z którym powiązane jest konto
-
Śledzenie ruchu operatora komórkowego
-
Przechwytywanie wiadomości wysyłanych przez serwis społecznościowyя
-
Tworzenie kopii zapasowej konta
-
Eksportowanie historii konta do archiwum
-
Sprawdzanie plików pod kątem wirusów i generowanie łącza
-
Weryfikacja przydatności uzyskanych danych
Baza danych administrowanych stron
Po Hakowanie konta społecznościowego za pomocą HackMachine Historia wiadomości, wiadomości audio i czatów grupowych w okresie istnienia konta będzie wyświetlana w profilu osobistym. Historia będzie obejmować korespondencję z wersji internetowej i aplikacji Messenger.
HackMachine nie wyświetla informacji o wiadomościach usuniętych przed włamaniem, ale przechowuje informacje o wiadomościach usuniętych po włamaniu. Oprócz zapisanej treści wiadomości, otrzymasz również informacje o tym, kiedy została ona usunięta.
Przed użyciem HackMachine. Pages, upewnij się, że użytkownik, którego profil zamierzasz zhakować, jest rzeczywiście administratorem, redaktorem lub moderatorem strony, której potrzebujesz. Jeśli użytkownik będzie miał inną rolę na stronie lub w ogóle nie będzie nią zarządzał, nie uzyskasz dostępu do niezbędnych danych.