segunda-feira, dezembro 17, 2012

FaceNiff, intercepção de credenciais em Android - 2ª parte

Image Hosted by Google Um écran do FaceNiff

Existem programas e procedimentos a seguir, disponíveis em foruns e "sites" onde se analiza em profundidade o funcionamento e configuração do Android, mas aconselhamos os menos experientes a socorrer-se da ajuda de um especialista, dado que desta operação podem decorrer erros que inviabilizam a própria garantia junto de um operador, dado que, entre as alterações, se inclui o desbloqueamento do aparelho.

Na sua versão mais recente, a 2.1b, o FaceNiff pode capturar as credenciais do FaceBook, Twitter, Youtube, Amazon, VKontakte, Tumblr, MySpace, Tuenti, MeinVZ/StudiVZ, Blogger e Nasza-Klasa, estando novas implementações previstas para as próximas versões do programa.

De entre as credenciais que podem ser interceptadas, as do FaceBook e do Blogger, que são as mesmas usadas nos diversos produtos do Google, entre os quais o Gmail, são, indiscutivelmente, as que, ficando comprometidas, podem resultar em maiores problemas para o seu legítimo detentor, ao permitirem a acesso a um conjunto de dados particularmente sensíveis.

A operação é extremamente simples, sendo, essencialmente necessário configurar quais as credenciais a interceptar e esperar que alguém as envie via Wi-Fi, após o que o programa as regista e disponibiliza, de forma a poderem ser utilizadas, podendo-se optar por diversos modos de funcionamento, mais rápidos e eficazes, ou mais discretos.

Sem comentários: