Werkingsprincipe
De rol van SS7-kwetsbaarheid
SMS onderscheppen met de code om de toegang tot de doelaccount te herstellen.
Het belangrijkste beveiligingslek is het mechanisme voor het achterhalen van wachtwoorden via SMS. Deze methode maakt het mogelijk om een gegevenspakket te onderscheppen via de kwetsbaarheid van het SS7-transmissieprotocol en het inlog- en autorisatiewachtwoord te verkrijgen. Om het wachtwoord te kraken, gebruikt HackMachine een bepaalde reeks handelingen die leiden tot de identificatie van het telefoonnummer dat aan de account is gekoppeld. De software start vervolgens een wachtwoordherstelprocedure via een toegangscode en onderschept het verzonden bericht. Met behulp van de ontvangen code geeft de toepassing autorisatie aan de account op het virtuele apparaat.
Fasen van de algoritmen voor webtoepassingen:
-
Het nummer/de gebruikersnaam identificeren waaraan de account is gekoppeld
-
Traceren van verkeer van mobiele operators
-
Berichten onderscheppen die zijn verzonden door een sociale netwerksiteя
-
Een back-up van een account maken
-
Accountgeschiedenis exporteren naar een archief
-
Bestanden controleren op virussen en een koppeling genereren
-
Verificatie van de relevantie van de verkregen gegevens
Database met beheerde pagina's
Na Een sociaal netwerkaccount hacken met HackMachine De geschiedenis van berichten, audioberichten en groepschats tijdens de levensduur van je account verschijnt in je persoonlijke profiel. De geschiedenis bevat correspondentie van de webversie en de Messenger-applicatie.
HackMachine geeft geen informatie weer over berichten die vóór het hacken zijn verwijderd, maar slaat wel informatie op over berichten die na het hacken zijn verwijderd. Naast de opgeslagen berichtinhoud beschikt u ook over informatie over wanneer het bericht werd verwijderd.
Voordat u de HackMachine. Pagina's te gebruiken, zorg er dan voor dat de gebruiker wiens profiel je wilt hacken echt de beheerder, redacteur of moderator is van de pagina's die je nodig hebt. Als de gebruiker een andere rol heeft op de pagina of deze helemaal niet beheert, krijgt u geen toegang tot de benodigde gegevens.