[voz] Chuyện vui đầu năm ...

  • Thread starter Thread starter MARfan
  • Ngày gửi Ngày gửi

MARfan

The Warrior of Light
Lão Làng GVN
Hôm nay ngồi buồn ở nhà lướt sóng, đọc bài này xong, suýt ngã vỡ đầu :X ...
Chiều 1/1/11.
Ngồi nhà buồn như chó cắn :sad:.
Lọ mọ lên cty ngồi làm việc. Vừa login Yahoo nhận được cái Offline Message
Cảnh báo nguy hiểm từ việc vượt rào facebook: http://forum.bkav.com.vn/showthread.php?p=183493
Xin phép Quote lại bài viết đấy, rồi mình sẽ phân tích cho các bạn thấy đồng chí SGTC này "thiếu hiểu biết" đến dư lào :sad:
Hiện tại có vẻ như các nhà mạng đã được chỉ thị làm chặt hơn hoặc cũng có thể như những thông báo là hệ thống thiết bị các ISP ngày càng tàn tạ và phát sinh những lỗi ngớ ngẩn mà đội ngũ kỹ thuật của họ hiện chưa đủ trình để khắc phục.
Tuy nhiên chúng ta không nói tới vấn đề này ở đây.
Hiện tại thì trên mạng nhiều website, forum có đăng tải những hướng dẫn mà tạm gọi là "khắc phục lỗi không vào được facebook" . Sau khi phương thức thay đổi DNS không còn tác dụng thì hiện nay còn một số cách cơ bản là :
+ Sử dụng proxy , VPN .v.v..
+ P2P (Tor..v..)
+ Truy cập thẳng đến những server của facebook chưa bị chặn bằng cách thiết lập IP trong file host.
+.....

2 cách đầu thì tạm thời mình chưa dủ trình để xét nhưng cái cách thứ 3 thì các bạn phải thật sự thận trọng. Bởi các IP mà bạn được giới thiệu đó chưa chắc đã là của facebook . Các hacker có thể lợi dụng cơ hội này để tạo những trang giả mạo facebook rồi share IP của nhưng trang giả mạo đó nhằm đánh lừa người dùng và dễ dàng đánh cắp tài khoản facebook của họ. Thậm chí người bị hại có thể không biết mà vẫn tiếp tục đi giới thiệu cho người khác .

Thực sự thì trò này không biết có ông hacker nào tiến hành chưa, hay sau đây sẽ có chú nào đó nghịch ngợm không . tuy nhiên biết trước mà tránh thì vẫn hơn. Vậy để tự bảo vệ mình mọi người nhớ chú ý thận trọng với những cách thức tìm đươc trên Google bởi dù là những diễn đàn uy tín nhưng nhưng thành viên post bài đó chưa chắc đã uy tín và thậm chí như đã nói có thể chính họ cũng bị lừa. Hãy nhớ kinh nghiệm sống còn khi tìm kiếm trên internet đó là đừng chỉ chú tâm tới cái mình tìm mà bỏ qua những comment

Good Luck!
®Z
Hãy lưu ý các câu mà mình đã tô đỏ.
Theo đó, cách "Truy cập thẳng đến những server của facebook chưa bị chặn bằng cách thiết lập IP trong file host." thì mình biết chính là cách sửa file host để thêm các dòng sau vào:
153.16.15.71 facebook.com
153.16.15.71 www.facebook.com
153.16.15.71 apps.facebook.com
153.16.15.71 login.facebook.com
153.16.15.71 graph.facebook.com
153.16.15.71 static.ak.connect.facebook.com
153.16.15.71 developers.facebook.com
153.16.15.71 error.facebook.com
153.16.15.71 register.facebook.com
IP 153.16.15.71 thực chất là IP của lisp4.facebook.com. Việc tạo file hosts như thế này để "ép" facebook và một vài subdomain khác như login, developers, ... chạy IP trên. Nếu bạn ko tạo file hosts này mà chỉ truy cập địa chỉ www.lisp4.facebook.com thì bạn sẽ ko xem đc Notification và vào một số phần khác trên FB.
Như chúng ta đã biết, việc điều hướng một tên miền hay tên miền con (subdomain) đến địa chỉ nào đều do DNS quyết định. www.facebook.com dĩ nhiên là do Facebook quản lý DNS (Xem thêm chút thông tin về domain facebook.com tại đây http://whois.domaintools.com/facebook.com). Và vì thế, nếu muốn tạo ra được lisp4.facebook.com bắt buộc phải do FB quyết định, chỉ thị rồi triển khai. Facebook chẳng "rỗi hơi" và cũng chẳng dại gì mà lại đi trỏ 1 subdomain của họ về một IP/máy chủ không uy tín và không phải của họ. Ai cũng biết Facebook phát triển và lớn mạnh như thế nào. Vì lẽ đó nói "Các hacker có thể lợi dụng cơ hội này để tạo những trang giả mạo facebook rồi share IP của nhưng trang giả mạo đó nhằm đánh lừa người dùng và dễ dàng đánh cắp tài khoản facebook của họ" là một nhận định theo tôi là hài nhất mà tôi đọc được vào đâu năm mới :sad:.
Chậc, thật là buồn cái bạn SGTC kia :sad:
Các bợn ở Gamevn nghĩ sao ? Sr nếu là cổ nhé :) ...
P/S : Đây là link đến bài gốc :)
Có cái gì thì sang đấy đọc comment nhé :D, với lại nếu mà em có cái gì không đúng thì bỏ qua nhé :), đừng bắn chết kẻ đưa tin :D
 
Chỉnh sửa cuối:
Đã sửa file hosts nhưng vẫn ko vào được 1 số ứng dụng. Host trung gian khá là nhanh :-?
 
Cảnh báo của bạn ấy có cơ sở đấy bạn.
Ý bạn ấy là nếu một ai đó muốn chôm password facebook của bạn. Hắn sẽ tạo một trang giao diện giống facebook và host tên server có IP là 111.222.111.222 chẳng hạn và dụ người dùng sửa file hosts thành:

111.222.111.222 facebook.com
111.222.111.222 www.facebook.com

Nếu bạn làm theo thì khi bạn vào http://facebook.com hay http://www.facebook.com nó sẽ ra trang giống hệt facebook. Khi bạn điền thông tin đang nhập và submit, tài khoản facebook và password sẽ bay về hom thư của kẻ xấu.

Để minh họa bạn thử mở file hosts trong thư mục C:\WINDOWS\system32\drivers\etc và thêm vào dòng này:

118.69.201.205 gamevn.com

Sau đó bạn truy cập http://gamevn.com xem kết quả nó sẽ hiện lên trang vozforums chứ không phải là gamevn của chúng ta nữa (118.69.201.205 là IP của VOZ)

Mình không ưa SGTC nhưng trong trường hợp này gã sứ giả thiện chí nói đúng nhưng không hiểu về VPN, Proxy, socks... khi nói: Sử dụng VPN, Proxy, socks và qua server trung gian.

Truy cập qua VPN, Proxy, socks, tor... đều là qua server trung gian cả. Chủ topic quăng tạ mà quăng bậy, có cơ hội để Thiện chiến nó phản công rồi

153.16.15.71 có vẻ không phải của facebook, theo mình biết IP chính của facebook là 66.220.149.11 không biết họ có IP phụ nào không.

http://whois.domaintools.com/66.220.149.11 Facebook thật 100%
http://whois.domaintools.com/153.16.15.71 không rõ nữa nhưng có vẻ như giả mạo. Bạn nào đã đang nhập vào IP này nên đổi password cho an toàn và sửa lại ngay file host nhé


Mình đã thử kiểm tra 153.16.15.71 RẤT NHIỀU khả năng là giả mạo hình như của một công ty cho thuê host/server. Vào thử http://153.16.15.71
Nhấn thử vào một trong các liên kết cuối trang thì ra toàn trang die: Mobile · Find Friends · Badges · About · Advertising · Developers · Careers · Privacy · Terms · Help

Ví dụ nhấn vào Help thì redirect qua http://www.16.15.71/l.php?u=http://153.16.15.71/help/?ref=pf&h=2dbf1

Ai cũng biết 16.15.71 là IP không có thật vì IP là một dãy số dạng xxx.xxx.xxx.xxx nhưng cái này chỉ có xxx.xxx.xxx thiếu mất 1 cái xxx
 
Chỉnh sửa cuối:
nói chung giờ dùng hospot shield hoặc dùng ultra surf là vào facebook ngon lành thôi, sao phải sửa file host rồi một thời gian ip đó lại không sử dụng được.
 
Back
Top