Arbetsprincip
SS7-sårbarhetens roll
Avlyssning av SMS med koden för att återställa åtkomst till målkontot.
Den största säkerhetsbristen är mekanismen för lösenordsåterställning via SMS. Denna metod gör det möjligt att fånga upp ett datapaket genom SS7-överföringsprotokollets sårbarhet och erhålla inloggnings- och auktoriseringslösenordet. För att knäcka lösenordet använder HackMachine en viss sekvens av åtgärder som leder till identifiering av telefonnumret som är knutet till kontot. Programvaran initierar sedan en lösenordsåterställningsprocedur via ett lösenord med en åtkomstkod och fångar upp det skickade meddelandet. Med hjälp av den mottagna koden skickar applikationen auktorisering till kontot på den virtuella enheten.
Steg i algoritmerna för webbapplikationer:
-
Identifiering av det nummer/användarnamn som kontot är kopplat till
-
Spårning av trafik från mobiloperatörer
-
Fånga upp meddelanden som skickas från en social nätverkssidaя
-
Skapa en säkerhetskopia av kontot
-
Exportera kontohistorik till ett arkiv
-
Kontrollera filer för virus och generera en länk
-
Verifiering av relevansen hos de erhållna uppgifterna
Databas över administrerade sidor
Efter Hacka ett konto på ett socialt nätverk med HackMachine Historiken för meddelanden, ljudmeddelanden och gruppchattar under ditt kontos livstid visas i din personliga profil. Historiken inkluderar korrespondens från webbversionen och Messenger-applikationen.
HackMachine visar inte information om meddelanden som raderats före hackning, men den lagrar information om meddelanden som raderats efter hackning. Förutom det sparade meddelandeinnehållet har du också information om när det raderades.
Innan du använder HackMachine. Pages, se till att den användare vars profil du tänker hacka verkligen är administratör, redaktör eller moderator för de sidor du behöver. Om användaren har någon annan roll på sidan eller inte hanterar den alls kommer du inte att få tillgång till de nödvändiga uppgifterna.