Hati Hati Dengan Access Token Facebook
Halo apakabar? hari ini kita akan membahas Access Token Facebook
Nih khususnya buat Kalian pada yang sering pake autolike, atau lain lain yg membutuhkan token fb..
Oke disimak ya..
Apa itu Access Token ?
Access Token merupakan struktur information yang berisi isu keamanan yang diharapkan oleh sebuah compositions untuk mengakses objek (dalam hal ini akun Facebook) atau expositions lainnya yang membutuhkan otorisasi.
Dari mana Access Token tercipta ?
Seperti yang kita ketahui bersama, Facebook mempunyai ribuan bahkan mungkin jutaan applications (aplikasi) untuk memanjakan penggunanya. Dari setiap penggunaan applications tersebutlah Access Token tercipta. Setiap Access Token akan tersimpan pada server hostingan pembuat aplikasi Facebook.
Kenapa dikatakan Access Token berbahaya ?
Apabila Access Token akun Facebook anda diketahui oleh orang yang tidak bertanggung jawab maka orang tersebut sanggup meng-refresh kan status Facebook anda, mem-posting join dan sanggup pula memasukkan foto/gambar tanpa perlu melaksanakan login ke akun Facebook anda.
ARTIKEL LAINNYA
Bagaimana expositions kerjanya ?
Pertama – tama kami akan login ke akun Facebook kami sendiri. Antara akun Facebook saya dengan Facebook korban tidak saling berteman. (jika berteman lebih parah lagi)
Sebelumnya, Kami telah menciptakan sebuah aplikasi sederhana di Facebook. Dengan memanfaatkan tekhnik social building kami memperlihatkan connect aplikasi Facebook itu kepada korban biar tergiur untuk menggunakannya. Connection aplikasinya menyerupai :
http://apps.facebook.com/via_apa_aja/(Aplikasi Refresh Status Facebook Through Apa Saja)
Sang korban tergiur dan memakai aplikasi Facebook dari Kami
Untuk lebih memastikan apakah korban sudah memakai aplikasi Facebook dari Kami, pribadi saja kami login ke cpanel kemudian menuju ke phpMyAdmin.
Dan ternyata si korban telah memakai aplikasi Facebook dari Kami. Yang ditandai kotak warna merah ialah access_token Facebook korban.
Mari kita coba untuk meng-refresh kan status Facebook korban dengan sedikit "injeksi url"
Injeksi url :
https://graph.facebook.com/ID-FACEBOOK/feed?method=POST&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN
Menjadi :
https://graph.facebook.com/100003787395136/feed?method=POST&message=Test refresh status on the web :lol:&access_token=AAAFc7v0ZAmt0BABm1LZCTcYcwGdwhyXhR5xVv1Srfio5lVzykK8AKy40KkZA47M47cNL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgixpQVPgZDZD
Bagaimana cara menghindari penggunaan Access
Token oleh orang yang tidak bertanggung jawab ?
Cara untuk menghindarinya cukup gampang yaitu :
Masuk ke Pengaturan Privasi Aplikasi Facebook
Cari aplikasi Facebook yang mencurigakan, pola pada demo kali ini aplikasinya berjulukan ACCESS_TOKEN, klik alter (sunting) pada aplikasi tersebut.atau hapus/cabut hak jalan masuk dari aplikasi tersebut..
Apakah sanggup facebook kena hack dengan access token??
Jawabannya Bisa.. Silahkan baca postingan saya perihal Hack Facebook dengan access token [Klik]
Okee.. Sekian isu tentang Access Token Facebook yang kami sampaikan..