Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  12 3986
Fikk en screenshot av min egen innboks nylig, fra en kamerat som angivelig fikk tilgang til min konto etter å ha klikket på en lenke til et innlegg jeg var tagget i, mens han fortsatt var logget på sin konto.

Er det noen som har vært borti liknende, eller evt. kjenner til hvordan dette kan ha skjedd?
En times tid etterpå hevdet han at han ikke lenger fikk tilgang på samme måten.
Sist endret av Verilon; 6. mai 2014 kl. 04:02.
Har du noen gang vært på besøk hos denne kameraten før?
Trådstarter
Det har jeg, men i dagens smarttelefonverden har jeg ikke hatt behov for å logge på facebook hos han.
I tillegg skjedde dette på en jobb pc offshore.

Ikke er han datakyndig nok til å foreta seg et slik stunt heller.
Sist endret av Verilon; 6. mai 2014 kl. 09:14.
hvis du har vært på besøk hos han å brukt wifi hans til å surfe på facebook, kan han ha brukt wireshark å sniffa på logginhashen din
Sitat av ExtremeHHH Vis innlegg
hvis du har vært på besøk hos han å brukt wifi hans til å surfe på facebook, kan han ha brukt wireshark å sniffa på logginhashen din
Vis hele sitatet...
default i dag er jo SSL på facebook, så med mindre han har aktivt skrudd det av på sin egen bruker vil ikke slik session-hijacking funke. I tillegg er ikke en slik session gyldig så veldig lenge før den utløper og må fornyes.
Hvorfor ikke spørre han?
Facebook var nede i går kveld t.o.m i dag tidlig. Det var ved noen tilfeller mulig å logge inn, selvom alt gikk noe vanvittig tregt, men brukte man chatten var det noe alle kunne se.

De har fikset det nå så vidt jeg vet.
Sikker på at du ikke har logget inn på hans datamaskin en eller annen gang? I så fall kan han jo ha installert en keylogger. Alternativt (som jeg selv har opplevd) kan du ha glemt å logge ut fra hans maskin, og han har sørget for å ikke lukke nettleseren. Da vil han være innlogget på din konto når han går inn på Facebook neste gang, og han kan bruke "Incognito mode"/"Private mode" for å selv sjekke sin egen Facebook - når han går tilbake til vanlig modus vil din konto fortsatt være innlogget!
Sist endret av zorro; 6. mai 2014 kl. 14:49.
Sitat av zorro Vis innlegg
Sikker på at du ikke har logget inn på hans datamaskin en eller annen gang? I så fall kan han jo ha installert en keylogger. Alternativt (som jeg selv har opplevd) kan du ha glemt å logge ut fra hans maskin, og han har sørget for å ikke lukke nettleseren. Da vil han være innlogget på din konto når han går inn på Facebook neste gang, og han kan bruke "Incognito mode"/"Private mode" for å selv sjekke sin egen Facebook - når han går tilbake til vanlig modus vil din konto fortsatt være innlogget!
Vis hele sitatet...
I Ts sin andrepost nevner han at dette har skjedd fra en jobb-pc off-shore, så det er vell heller tvilsomt...
Trådstarter
Kan vel for ordens skyld si at jeg skrev det dreide seg om min konto for å forenkle forklaringen, kontoen det er snakk om er rett og slett en umulighet at har logget inn i nærheten av han.

Teorien min går i retning at det oppstod en svakhet i Facebook mens det var litt nedetid som tillot dette, i og med at han ikke lenger får tilgang til kontoen på samme måte.
Sitat av etse Vis innlegg
default i dag er jo SSL på facebook, så med mindre han har aktivt skrudd det av på sin egen bruker vil ikke slik session-hijacking funke. I tillegg er ikke en slik session gyldig så veldig lenge før den utløper og må fornyes.
Vis hele sitatet...
Mkay, husker bare at jeg klarte dette i testmiljøet mitt hjemme for en stund siden. men kan godt hende de har endret på det nå. Er vel rundt 6 mnd siden jeg prøvde på dette, så jeg skal ikke argumentere i mot det
▼ ... over en uke senere ... ▼
Dersom du får tak i webadressa til brukerprofilen og er i utviklermodus,så kommer du inn på andres profiler
Sitat av sispede Vis innlegg
Dersom du får tak i webadressa til brukerprofilen og er i utviklermodus,så kommer du inn på andres profiler
Vis hele sitatet...
Får tak i webadressa? Utviklermodus?