Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: Ethicalsk en 1 Julio 2017, 10:22 am



Título: Es posible robar cookies de facebook?
Publicado por: Ethicalsk en 1 Julio 2017, 10:22 am
Muy buenas, quería saber si hoy en día es posible robar las cookies de facebook. Lo que yo pienso es que no ya que a través de MITM sería imposible ya que facebook usa TLS y las cookies viajan encriptadas, y por XSS sería practicamente imposible, ya que encontrar una vulnerabilidad XSS en facebook sería prácticamente imposible. Además facebook va cambiando la cookies por cada petición que se le hace, como medida extra de seguridad

Pero por ahí me equivoco y existe alguna otra forma para conseguir las cookies de facebook.

Saludos y gracias.


Título: Re: Es posible robar cookies de facebook?
Publicado por: Machacador en 1 Julio 2017, 13:29 pm
Si logras encontrar alguna vulnerabilidad en Facebook te pueden pagar hasta unos 25 mil dólares o algo así...

 :rolleyes: :o :rolleyes:

Saludos.


Título: Re: Es posible robar cookies de facebook?
Publicado por: engel lex en 1 Julio 2017, 16:28 pm
Si logras encontrar alguna vulnerabilidad en Facebook te pueden pagar hasta unos 25 mil dólares o algo así...

 :rolleyes: :o :rolleyes:

Saludos.

en realidad puede ser unas 20 veces eso...

pero no, la cookie de fb tiene que conincidir con la huella del navegador, así aunque la obtengas no sirve sino en el mismo navegador (entiendase de la msima pc)


Título: Re: Es posible robar cookies de facebook?
Publicado por: Ethicalsk en 1 Julio 2017, 23:38 pm
Muchas gracias! Había visto que hace unos años usaban firesheep y había muchos videos de robo de sesión en Facebook con ésta herramienta y tal vez otras... Pero no entiendo... Facebook hace pocos años era vulnerable a session hijacking y reforzaron su seguridad recientemente?