Access Token Ternyata Berbahaya Untuk Pengguna Facebook
Memang sebelumnya saya telah membahas tentang Facebook Autolike dengan
menggunakan Access Token. siapa sangka kalau menggunakan Access Token
yang ada di Autolikebot ( sebuah aplikasi penghasil jempol / like
facebook otomatis yang 100% bekerja ) facebook bisa berakibat fatal
apabila Access Token tersebut jatuh ke tangan orang yang tidak
bertanggung jawab, Silahkan baca lebih lanjut jika ingin memahami
maksudnya.
Apa itu Access Token ?
dan Kesimpulan yang dapat diambil, jangan sembarang menggunakan aplikasi Facebook. Gunakan aplikasi Facebook hanya dari sumber yang terpercaya. Terima Kasih kepada pembaca dan sumber berita http://blog.cyber4rt.com/2012/05/bahaya-access-token-terhadap-facebook.html
Access Token merupakan
struktur data yang berisi informasi keamanan yang dibutuhkan oleh
sebuah proses untuk mengakses objek (dalam hal ini akun Facebook) atau
proses lainnya yang membutuhkan otorisasi.
Dari mana Access Token tercipta ?
Seperti yang kita ketahui bersama, Facebook memiliki ribuan bahkan
mungkin jutaan apps (aplikasi) untuk memanjakan penggunanya. Dari setiap
penggunaan apps tersebutlah Access Token tercipta. Setiap Access Token
akan tersimpan pada server hostingan pembuat aplikasi Facebook.
Kenapa dikatakan Access Token berbahaya ?
Apabila Access Token akun Facebook anda diketahui oleh orang yang tidak bertanggung jawab maka orang tersebut dapat meng-update-kan
status Facebook anda, mem-posting link dan dapat pula memasukkan
foto/gambar tanpa perlu melakukan login ke akun Facebook anda.
Mungkin diantara kita pernah mendengar beberapa kasus pengguna Facebook
berurusan dengan pihak Kepolisian bahkan sampai ke depan meja hijau
akibat dari status Facebook-nya.
Bagaimana proses kerjanya ?
Di sini saya akan mempraktekkan proses kerjanya, bukan mengajarkan. Dan
di akhir penjelasan nanti akan dijelaskan bagaimana cara untuk
menghindarinya. Baiklah, mari kita mulai.
- Pertama – tama saya akan login ke akun Facebook saya sendiri. Antara akun Facebook saya dengan Facebook korban tidak saling berteman. (jika berteman lebih baik lagi)
- Sebelumnya, saya telah membuat sebuah aplikasi sederhana di Facebook. Dengan memanfaatkan tekhnik social engineering saya memberikan link aplikasi Facebook itu kepada korban agar tergiur untuk menggunakannya. Link aplikasinya adalah http://apps.facebook.com/via_apa_saja/ (Aplikasi Update Status Facebook Via Apa Saja) atau Facebook Autolikebot.
- Sang korban tergiur dan menggunakan aplikasi Facebook dari saya.
- Untuk lebih memastikan apakah korban sudah menggunakan aplikasi Facebook dari saya, langsung saja saya login ke cpanel lalu menuju ke phpMyAdmin.
Dan ternyata si korban telah menggunakan aplikasi Facebook dari saya. Yang ditandai kotak warna merah adalah access_token Facebook korban.
- Mari kita coba untuk meng-update-kan status Facebook korban dengan sedikit “injeksi url”
Injeksi url :
https://graph.facebook.com/ID-FACEBOOK/feed?method=POST&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN
Menjadi :
https://graph.facebook.com/100003787395136/feed?method=POST&message=Test update status online :lol:&access_token=AAAFc7v
0ZAmt0BABm1LZCTcYcwGdwhyXhR5xVv1Srfio5lVzykK8AKy40KkZA47M47c
NL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgixpQVPgZDZD
Untuk melihat hasilnya silakan Anda klik "injeksi url" di atas lalu buka wall profil Facebook korban
- Selanjutnya kita coba untuk mem-posting LINK ke akun Facebook korban.
Injeksi url :
https://graph.facebook.com/ID/feed?method=POST&link=URL&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN
Menjadi :
https://graph.facebook.com/100003787395136/feed?method=POST&link=http://blog.cyber4rt.com&message=TestpostingLINK&access_token=AAAFc7v0ZAmt0BABm1LZCTcYcwGdwhyXhR5xVv1Srfi
o5lVzykK8AKy40KkZA47M47cNL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgi - Terakhir, saya akan memasukkan sebuah gambar ke dalam akun Facebook korban.
Injeksi url :
https://graph.facebook.com/photos?url=URL GAMBAR&method=POST&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN
Menjadi :
https://graph.facebook.com/photos?url=http://www.cyber4rt.com/idsecconf2012/logo.png&method=POST&message=TEST UPLOAD GAMBAR&access_token=AAAFc7v0ZAmt0BABm1LZCTcYcwGdwhyXhR5xV
Bagaimana cara menghindari penggunaan Access Token oleh orang yang tidak bertanggung jawab ?Cara untuk menghindarinya cukup mudah yaitu :
ket :
- Masuk ke Pengaturan Privasi Aplikasi Facebook
- Cari aplikasi Facebook yang mencurigakan, contoh pada demo kali ini aplikasinya bernama ACCESS_TOKEN, klik edit (sunting) pada aplikasi tersebut.
- Di sini ada beberapa pilihan, perhatikan gambar di bawah ini
merah : menghapus aplikasi dari akun Facebook Anda (direkomendasikan)
biru : menghapus akses aplikasi yang tidak Anda inginkan (pilihan)
hijau : mengatur siapa saja yang dapat melihat posting-an dari aplikasi, pilih "Only Me" (pilihan)
biru : menghapus akses aplikasi yang tidak Anda inginkan (pilihan)
hijau : mengatur siapa saja yang dapat melihat posting-an dari aplikasi, pilih "Only Me" (pilihan)
dan Kesimpulan yang dapat diambil, jangan sembarang menggunakan aplikasi Facebook. Gunakan aplikasi Facebook hanya dari sumber yang terpercaya. Terima Kasih kepada pembaca dan sumber berita http://blog.cyber4rt.com/2012/05/bahaya-access-token-terhadap-facebook.html
Bener gan, ane juga udah tau hal ini.
visit my last artikel ya Pulsa Elektrik Murah Semarang
bukan jadi rahasia umum lagi. . :D
tp post di atas hanya untuk tujuan sharing aja. . :)