Skip to main content

Hati Hati Dengan Access Token Facebook


Halo apakabar? hari ini kita akan membahas Access Token Facebook
Nih khususnya buat Kalian pada yang sering pake autolike, atau lain lain yg membutuhkan token fb..

Oke disimak ya..

Apa itu Access Token ? 

Access Token merupakan struktur information yang berisi isu keamanan yang diharapkan oleh sebuah compositions untuk mengakses objek (dalam hal ini akun Facebook) atau expositions lainnya yang membutuhkan otorisasi.

Dari mana Access Token tercipta ? 

Seperti yang kita ketahui bersama, Facebook mempunyai ribuan bahkan mungkin jutaan applications (aplikasi) untuk memanjakan penggunanya. Dari setiap penggunaan applications tersebutlah Access Token tercipta. Setiap Access Token akan tersimpan pada server hostingan pembuat aplikasi Facebook.

Kenapa dikatakan Access Token berbahaya ? 

Apabila Access Token akun Facebook anda diketahui oleh orang yang tidak bertanggung jawab maka orang tersebut sanggup meng-refresh kan status Facebook anda, mem-posting join dan sanggup pula memasukkan foto/gambar tanpa perlu melaksanakan login ke akun Facebook anda.

ARTIKEL LAINNYA


Bagaimana expositions kerjanya ? 

Pertama – tama kami akan login ke akun Facebook kami sendiri. Antara akun Facebook saya dengan Facebook korban tidak saling berteman. (jika berteman lebih parah lagi)

Sebelumnya, Kami telah menciptakan sebuah aplikasi sederhana di Facebook. Dengan memanfaatkan tekhnik social building kami memperlihatkan connect aplikasi Facebook itu kepada korban biar tergiur untuk menggunakannya. Connection aplikasinya menyerupai :

http://apps.facebook.com/via_apa_aja/(Aplikasi Refresh Status Facebook Through Apa Saja)

Sang korban tergiur dan memakai aplikasi Facebook dari Kami

Untuk lebih memastikan apakah korban sudah memakai aplikasi Facebook dari Kami, pribadi saja kami login ke cpanel kemudian menuju ke phpMyAdmin.

Dan ternyata si korban telah memakai aplikasi Facebook dari Kami. Yang ditandai kotak warna merah ialah access_token Facebook korban.

Mari kita coba untuk meng-refresh kan status Facebook korban dengan sedikit "injeksi url"

Injeksi url :

https://graph.facebook.com/ID-FACEBOOK/feed?method=POST&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN 

Menjadi :

https://graph.facebook.com/100003787395136/feed?method=POST&message=Test refresh status on the web :lol:&access_token=AAAFc7v0ZAmt0BABm1LZCTcYcwGdwhyXhR5xVv1Srfio5lVzykK8AKy40KkZA47M47cNL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgixpQVPgZDZD 

Bagaimana cara menghindari penggunaan Access 
Token oleh orang yang tidak bertanggung jawab ? 

Cara untuk menghindarinya cukup gampang yaitu :
Masuk ke Pengaturan Privasi Aplikasi Facebook

Cari aplikasi Facebook yang mencurigakan, pola pada demo kali ini aplikasinya berjulukan ACCESS_TOKEN, klik alter (sunting) pada aplikasi tersebut.atau hapus/cabut hak jalan masuk dari aplikasi tersebut..

Apakah sanggup facebook kena hack dengan access token??

Jawabannya Bisa.. Silahkan baca postingan saya perihal Hack Facebook dengan access token [Klik]

Okee.. Sekian isu tentang  Access Token Facebook yang kami sampaikan..
Comment Policy: Silahkan tuliskan komentar Anda yang sesuai dengan topik postingan halaman ini. Komentar yang berisi tautan tidak akan ditampilkan sebelum disetujui.
Buka Komentar
Tutup Komentar