Apa itu Access Token ?!Access Token merupakan struktur data yang berisi informasi keamanan yang dibutuhkan oleh sebuah proses untuk mengakses objek (dalam hal ini akun Facebook) atau proses lainnya yang membutuhkan otorisasi.
Dari mana Access Token tercipta ?!Seperti yang kita ketahui bersama, Facebook memiliki ribuan bahkan mungkin jutaan apps (aplikasi) untuk memanjakan penggunanya. Dari setiap penggunaan apps tersebutlah Access Token tercipta. Setiap Access Token akan tersimpan pada server hostingan pembuat aplikasi Facebook.
Kenapa dikatakan Access Token berbahaya ?!Apabila Access Token akun Facebook anda diketahui oleh orang yang tidak bertanggung jawab maka orang tersebut dapat meng-update-kan status Facebook anda, mem-posting link dan dapat pula memasukkan foto/ gambar tanpa perlu melakukan login ke akun Facebook anda. Mungkin diantara kita pernah mendengar beberapa kasus pengguna Facebook berurusan dengan pihak Kepolisian bahkan sampai ke depan meja hijau akibat dari status Facebook-nya.
Bagaimana proses kerjanya ?!Di sini saya akan mempraktekkan proses kerjanya, bukan mengajarkan. Dan di akhir penjelasan nanti akan dijelaskan bagaimana cara untuk menghindarinya.
Baiklah, mari kita mulai
1. Pertama – tama saya akan login ke
akun Facebook saya sendiri. Antara
akun Facebook saya dengan Facebook korban tidak saling berteman. (jika berteman lebih baik lagi)
2. Sebelumnya, saya telah membuat sebuah aplikasi sederhana di Facebook. Dengan memanfaatkan tekhnik social engineering saya memberikan link aplikasi Facebook itu kepada korban agar tergiur untuk menggunakannya.
Link aplikasinya adalah
h t t p : / / a p p s . f a c e b o o k . com/via_apa_saja/(Aplikasi Update Status Facebook Via Apa Saja)3. Sang korban tergiur dan menggunakan aplikasi Facebook dari
saya.
Zoom Images4. Untuk lebih memastikan apakah korban sudah menggunakan aplikasi Facebook dari saya, langsung saja saya login ke cpanel lalu menuju ke
phpMyAdmin. Dan ternyata si korban telah menggunakan aplikasi Facebook dari saya.
Yang ditandai kotak warna merah adalah access_token Facebook korban.
Zoom Images5. Mari kita coba untuk meng-update-kan status Facebook korban dengan sedikit “injeksi url”
INJEKSI URLh t t p s : / / g r a p h . f a c e b o o k . c om/ I D - FACEBOOK / f e e d ? me t h o d =POST&me s s a g e = KA L I MAT& a c c e s s _ t o k e n =ACCESS - TOKEN - KORBAN
Menjadi
h t t p s : / / g r a p h . f a c e b o o k . c om/ 100003787395 136 / f e e d ? me t h o d =POST&me s s a g e = T e s t u p d a t e s t a t u s o n l i n e : l o l : & a c c e s s _ t o k e n =AAAF c 7 v 0ZAmt0BABm1 L ZCT cY cwGdw h yX hR5 x V v 1S r f i o 5 l V z y k K8AKy40 K k ZA47M47 c N L98P9 I PQg q a J Hd 7WP2 r yOU9X f3 GT y x g i x pQVP g ZDZD Untuk melihat hasilnya silakan Anda
klik "injeksi url" di atas lalu buka wall profil Facebook korban
6. Selanjutnya kita coba untuk memposting LINK ke akun Facebook korban.
INJEKSI URL h t t p s : / / g r a p h . f a c e b o o k . c om/ I D / f e e d ? me t h o d =POST& l i n k =UR L &me s s a g e =KA L I MAT& a c c e s s _ t o k e n =ACCESS - TOKEN - KORBAN
Menjadi
h t t p s : / / g r a p h . f a c e b o o k . c om/ 100003787395 136 / f e e d ? me t h o d =POST& l i n k = h t t p : / / b l o g . c yb e r 4 r t . c om& me s s a g e = T e s t p o s t i n g L I NK& a c c e s s _ t o k e n =AAAF c 7 v 0ZAmt0BABm1 L ZCT cY cwGdw h yX hR5 x V v 1S r f i o 5 l V z y k K8AKy40K k ZA47M47 c N L98P9 I PQg q a J Hd 7WP2 r yOU9X f3 GT y x g i x pQVP g Z DZD 7. Terakhir, saya akan memasukkan sebuah gambar ke dalam akun Facebook korban.
Zoom Images
INJEKSI URL
h t t p s : / / g r a p h . f a c e b o o k . c om/ p h o t o s ? u r l =UR L GAMBAR&me t h o d =POST& me s s age=KALIMAT&access_token=ACCESS-TOKEN-KORBAN
Menjadi
h t t p s : / / g r a p h . f a c e b o o k . c om/ p h o t o s ? u r l = h t t p : / / www . c yb e r 4 r t . c om/ i d s e c c o n f 20 1 2 / l o g o . p n g&me t h o d =POST &me s s a g e =T EST UP LOAD GAMBAR& a c c e s s _ t o k e n = AAAF c 7 v0ZAmt0BABm1 L ZCT cY cwGdw h yX hR5 x V v 1S r f i o 5 l V z y k K8AKy40K k ZA 47M47 c N L98P9 I PQg q a J Hd 7WP2 r yOU9X f 3GT y x g i x p QVP g ZDZD
Bagaimana cara menghindari penggunaan Access Token oleh orang yang tidak bertanggung jawab ?!
Cara untuk menghindarinya cukup mudah yaitu :
1. Masuk ke Pengaturan Privasi Aplikasi Facebook
2. Cari aplikasi Facebook yang
mencurigakan, contoh pada demo
kali ini aplikasinya bernama
ACCESS_TOKEN, klik edit
(sunting) pada aplikasi tersebut.
3. Di sini ada beberapa pilihan,
perhatikan gambar di bawah ini
Zoom Images
ket :
merah : menghapus aplikasi dari akun Facebook Anda (direkomendasikan)
biru : menghapus akses aplikasi yang tidak Anda inginkan (pilihan)
hijau : mengatur siapa saja yang dapat melihat posting-an dari aplikasi, pilih "Only Me" (pilihan)
Akhir kata, jangan sembarang menggunakan aplikasi Facebook Gunakan aplikasi Facebook hanya dar sumber yang terpercaya. Sekian da terima kasih, lebih dan kurangnya mohon dimaafkan.
Sumber : BelajarJadiHacking
Title : Bahaya Access Token Terhadap Akun Facebook Anda
Description : Apa itu Access Token ?! Access Token merupakan struktur data yang berisi informasi keamanan yang dibutuhkan oleh sebuah proses untuk mengaks...