Expondo IDs do Facebook
Expondo IDs do Facebook
Mesmo após as alteraçþes na pesquisa de gråficos, o Facebook continua sendo um dos primeiros lugares que as pessoas verificam ao pesquisar uma pessoa ou empresa. Portanto, você geralmente verå muitos links do Facebook em relatórios doxes ou OSINT. O que a maioria das pessoas não sabe Ê que alguns desses links realmente contêm o ID da conta exclusiva da pessoa que conduz a pesquisa.
Se vocĂŞ acessar o perfil do Facebook de alguĂŠm e clicar em qualquer uma das guias como 'Sobre', 'Amigos', 'Fotos' ou qualquer outra, verĂĄ que o URL muda para incluir ' ? Lst = ' e trĂŞs conjuntos de nĂşmeros. Cada nĂşmero ĂŠ separado por dois pontos codificados em URL, exibidos como ' % 3A '. Abaixo estĂĄ um exemplo de como deve ser.

Os detalhes dos nĂşmeros sĂŁo os seguintes:
- O nĂşmero mostrado na caixa verde ĂŠ o ID do âinvasorâ ou a conta que estĂĄ procurando a pessoa.
- O nĂşmero na caixa laranja ĂŠ o ID da "vĂtima" ou da pessoa que foi pesquisada.
- O nĂşmero em vermelho ĂŠ um carimbo de data / hora do UNIX para mostrar a hora exata em que a pessoa acessou a pĂĄgina.
Portanto, se vocĂŞ visse esse link dentro de um dox, por exemplo, imediatamente diria que a vĂtima ĂŠ Chris Hughes , com 5 anos no Facebook , o atacante ĂŠ 4, o que leva a Mark Zuckerberg , e ele acessou esta pĂĄgina exatamente 10 / 22/2019 Ă s 01:09 (UTC), que vocĂŞ conhece ao converter o carimbo de data / hora usando um site como ' unixtimestamp.com '.
Esta não Ê uma maneira garantida de descobrir quem postou seu perfil, porque muitas pessoas participarão com os números e deixarão seu nome de usuårio direcionado ao seu perfil. AlÊm disso, isso mostra a importância do motivo pelo qual todos precisamos de contas fantåsticas para que, se você cometeu esse erro em uma investigação real, especialmente uma aplicação da lei em que um link de alguma forma saia, ele não retorne à sua identidade real.
Isso Ê sempre algo a ser observado se você descobrir que suas próprias informaçþes foram vazadas ou se estiver procurando algo para um cliente. No entanto, na minha experiência, isso não Ê tão comum de encontrar, porque, como mencionei, a maioria das pessoas postarå os links sem os números. Portanto, o que podemos fazer por enquanto Ê apenas procurar quem postou esses tipos de links na internet.

Fazer a pesquisa do Google acima retorna cerca de 8000 resultados de sites como Pastebin, Doxbin e mais. Isso especifica que eu quero que os resultados incluam ' facebook.com ' e ' ? Lst = ' para encontrar os tipos de URL que desejamos, e tambÊm procurarå a palavra-chave ' dox ' porque eu queria encontrar pessoas que estavam vazando informação pessoal. Por fim, eu queria excluir quaisquer resultados diretamente do próprio Facebook, porque eu só queria ver os links publicados em outros sites.

A consulta acima Ê exatamente a mesma que a anterior, mas retirei a palavra-chave ' dox '. Agora, ele diz que existem quase 2,7 milhþes de resultados, porque as pessoas normais tambÊm postam esses links em todos os lugares, desde perfis do Spotify atÊ repositórios do GitHub. O que mostrarei Ê um exemplo de um dox em que o doxer vazou suas próprias informaçþes sem saber.
Abaixo estå parte de um dox padrão, eu esbatei os detalhes, mas como você pode ver, alguÊm postou todas as informaçþes pessoais de alguÊm em Pastebin. Alguns doxes terão uma parte de crÊditos onde publicarão seu próprio Twitter ou nome de usuårio, mas esse não foi o caso com este exemplo. Para o atacante, ele pensou que não havia nada aqui ligando de volta à sua identidade.

Ao fazer CTRL + F para pesquisar ' lst ' na pĂĄgina, descobri que ele tinha um dos links do Facebook que continha seu prĂłprio ID. O link que ele postou foi para o perfil do pai das vĂtimas no Facebook.

VocĂŞ pode acessar o perfil dele digitando 'facebook.com/[id]'. Abaixo estĂĄ o perfil do doxer deste exemplo. Embora algumas vezes vocĂŞ encontre pessoas que usavam contas de bonecos de meias, essa pessoa claramente nĂŁo o fez. Ele tem muitas fotos de si mesmo, diz onde ele mora e onde estuda, lista sua famĂlia e muito mais.

Como mencionei, isso nĂŁo se restringe apenas a sites ou cenĂĄrios especĂficos. Vimos isso no Pastebin em um dox, mas abaixo estĂĄ um exemplo de quando esses links foram postados no 4chan. A ideia do 4chan ĂŠ que as pessoas possam postar enquanto permanecem anĂ´nimas, mas para algumas dessas pessoas, esse nĂŁo ĂŠ o caso. AlĂŠm disso, apenas porque o Google retorna apenas 2 resultados para isso, nĂŁo significa que outros mecanismos de pesquisa ou arquivos nĂŁo mostrem mais, eles certamente poderiam.

ConclusĂŁo
As possibilidades sĂŁo verdadeiramente infinitas com isso. Encontrei algumas dessas URLs em sites do governo que levam vocĂŞ a perfis de pessoas que supostamente trabalham para elas, tenho certeza que o mesmo terĂĄ acontecido com policiais e muitos outros. Estou realmente ansioso para ver o que as outras pessoas criam usando isso.
Agora vocĂŞ tambĂŠm tem outro identificador para começar a pesquisar nos mecanismos de pesquisa. Sei que nem sempre procuro IDs do Facebook porque geralmente os associo ao Facebook, mas agora sabemos que vocĂŞ pode encontrĂĄ-los em postagens, fĂłruns e outros sites em Pastebin. Isso poderia ajudar a rastrear uma pessoa para vĂĄrias contas que nĂŁo tinham outra conexĂŁo visĂvel se elas postassem esse tipo de link com frequĂŞncia.
Mesmo do ponto de vista da engenharia social, se vocĂŞ pudesse, de alguma maneira, encontrar alguĂŠm para lhe enviar um link para a pĂĄgina de alguĂŠm, eles estariam entregando sua identidade a vocĂŞ sem nem mesmo saber.
Moral da história⌠Cuidado com o que estå publicando, você nunca sabe o que pode estar revelando sobre você.
ComentĂĄrios
Postar um comentĂĄrio