Expondo IDs do Facebook

Expondo IDs do Facebook

Mesmo apĂłs as alteraçþes na pesquisa de grĂĄficos, o Facebook continua sendo um dos primeiros lugares que as pessoas verificam ao pesquisar uma pessoa ou empresa. Portanto, vocĂŞ geralmente verĂĄ muitos links do Facebook em relatĂłrios doxes ou OSINT. O que a maioria das pessoas nĂŁo sabe ĂŠ que alguns desses links realmente contĂŞm o ID da conta exclusiva da pessoa que conduz a pesquisa.
Se vocĂŞ acessar o perfil do Facebook de alguĂŠm e clicar em qualquer uma das guias como 'Sobre', 'Amigos', 'Fotos' ou qualquer outra, verĂĄ que o URL muda para incluir ' ? Lst = ' e trĂŞs conjuntos de nĂşmeros. Cada nĂşmero ĂŠ separado por dois pontos codificados em URL, exibidos como ' % 3A '. Abaixo estĂĄ um exemplo de como deve ser.
Exemplo de URL do Facebook contendo IDs
Os detalhes dos nĂşmeros sĂŁo os seguintes:
  • O nĂşmero mostrado na caixa verde ĂŠ o ID do “invasor” ou a conta que estĂĄ procurando a pessoa.
  • O nĂşmero na caixa laranja ĂŠ o ID da "vĂ­tima" ou da pessoa que foi pesquisada.
  • O nĂşmero em vermelho ĂŠ um carimbo de data / hora do UNIX para mostrar a hora exata em que a pessoa acessou a pĂĄgina.
Portanto, se vocĂŞ visse esse link dentro de um dox, por exemplo, imediatamente diria que a vĂ­tima ĂŠ Chris Hughes , com 5 anos no Facebook , o atacante ĂŠ 4, o que leva a Mark Zuckerberg , e ele acessou esta pĂĄgina exatamente 10 / 22/2019 Ă s 01:09 (UTC), que vocĂŞ conhece ao converter o carimbo de data / hora usando um site como ' unixtimestamp.com '.
Esta nĂŁo ĂŠ uma maneira garantida de descobrir quem postou seu perfil, porque muitas pessoas participarĂŁo com os nĂşmeros e deixarĂŁo seu nome de usuĂĄrio direcionado ao seu perfil. AlĂŠm disso, isso mostra a importância do motivo pelo qual todos precisamos de contas fantĂĄsticas para que, se vocĂŞ cometeu esse erro em uma investigação real, especialmente uma aplicação da lei em que um link de alguma forma saia, ele nĂŁo retorne Ă  sua identidade real.
Isso ĂŠ sempre algo a ser observado se vocĂŞ descobrir que suas prĂłprias informaçþes foram vazadas ou se estiver procurando algo para um cliente. No entanto, na minha experiĂŞncia, isso nĂŁo ĂŠ tĂŁo comum de encontrar, porque, como mencionei, a maioria das pessoas postarĂĄ os links sem os nĂşmeros. Portanto, o que podemos fazer por enquanto ĂŠ apenas procurar quem postou esses tipos de links na internet.
Pesquisa do Google para doxes com URLs de ID
Fazer a pesquisa do Google acima retorna cerca de 8000 resultados de sites como Pastebin, Doxbin e mais. Isso especifica que eu quero que os resultados incluam ' facebook.com ' e ' ? Lst = ' para encontrar os tipos de URL que desejamos, e tambĂŠm procurarĂĄ a palavra-chave ' dox ' porque eu queria encontrar pessoas que estavam vazando informação pessoal. Por fim, eu queria excluir quaisquer resultados diretamente do prĂłprio Facebook, porque eu sĂł queria ver os links publicados em outros sites.
Pesquise no Google quaisquer resultados com URLs de ID
A consulta acima ĂŠ exatamente a mesma que a anterior, mas retirei a palavra-chave ' dox '. Agora, ele diz que existem quase 2,7 milhĂľes de resultados, porque as pessoas normais tambĂŠm postam esses links em todos os lugares, desde perfis do Spotify atĂŠ repositĂłrios do GitHub. O que mostrarei ĂŠ um exemplo de um dox em que o doxer vazou suas prĂłprias informaçþes sem saber.
Abaixo estĂĄ parte de um dox padrĂŁo, eu esbatei os detalhes, mas como vocĂŞ pode ver, alguĂŠm postou todas as informaçþes pessoais de alguĂŠm em Pastebin. Alguns doxes terĂŁo uma parte de crĂŠditos onde publicarĂŁo seu prĂłprio Twitter ou nome de usuĂĄrio, mas esse nĂŁo foi o caso com este exemplo. Para o atacante, ele pensou que nĂŁo havia nada aqui ligando de volta Ă  sua identidade.
Exemplo Real Dox
Ao fazer CTRL + F para pesquisar ' lst ' na pĂĄgina, descobri que ele tinha um dos links do Facebook que continha seu prĂłprio ID. O link que ele postou foi para o perfil do pai das vĂ­timas no Facebook.
URL de ID no Dox
VocĂŞ pode acessar o perfil dele digitando 'facebook.com/[id]'. Abaixo estĂĄ o perfil do doxer deste exemplo. Embora algumas vezes vocĂŞ encontre pessoas que usavam contas de bonecos de meias, essa pessoa claramente nĂŁo o fez. Ele tem muitas fotos de si mesmo, diz onde ele mora e onde estuda, lista sua famĂ­lia e muito mais.
Perfil de Doxer no Facebook
Como mencionei, isso nĂŁo se restringe apenas a sites ou cenĂĄrios especĂ­ficos. Vimos isso no Pastebin em um dox, mas abaixo estĂĄ um exemplo de quando esses links foram postados no 4chan. A ideia do 4chan ĂŠ que as pessoas possam postar enquanto permanecem anĂ´nimas, mas para algumas dessas pessoas, esse nĂŁo ĂŠ o caso. AlĂŠm disso, apenas porque o Google retorna apenas 2 resultados para isso, nĂŁo significa que outros mecanismos de pesquisa ou arquivos nĂŁo mostrem mais, eles certamente poderiam.
URLs de ID encontrados no arquivo 4chan

ConclusĂŁo

As possibilidades sĂŁo verdadeiramente infinitas com isso. Encontrei algumas dessas URLs em sites do governo que levam vocĂŞ a perfis de pessoas que supostamente trabalham para elas, tenho certeza que o mesmo terĂĄ acontecido com policiais e muitos outros. Estou realmente ansioso para ver o que as outras pessoas criam usando isso.
Agora vocĂŞ tambĂŠm tem outro identificador para começar a pesquisar nos mecanismos de pesquisa. Sei que nem sempre procuro IDs do Facebook porque geralmente os associo ao Facebook, mas agora sabemos que vocĂŞ pode encontrĂĄ-los em postagens, fĂłruns e outros sites em Pastebin. Isso poderia ajudar a rastrear uma pessoa para vĂĄrias contas que nĂŁo tinham outra conexĂŁo visĂ­vel se elas postassem esse tipo de link com frequĂŞncia.
Mesmo do ponto de vista da engenharia social, se vocĂŞ pudesse, de alguma maneira, encontrar alguĂŠm para lhe enviar um link para a pĂĄgina de alguĂŠm, eles estariam entregando sua identidade a vocĂŞ sem nem mesmo saber.
Moral da história… Cuidado com o que está publicando, você nunca sabe o que pode estar revelando sobre você.

AccessOSINT
ESCRITO POR

AccessOSINT

InteligĂŞncia de cĂłdigo aberto

ComentĂĄrios

Ebook

Postagens mais visitadas