FBPWN es una plataforma basada en Java de para realizar ingeniería social a Facebook y sacar toda la información necesaria de un usuario, esta herramienta se puede utilizar para intentar descargar o atacar cuentas de usuario en Facebook directamente desde un Framework este puede realizar lo siguiente:
·
Volcar lista de amigos.
·
Agregar todos los amigos de la víctima.
·
Volcar todas las imágenes del álbumes de
usuarios.
·
Volcado de la información del perfil.
·
Volcado de Fotos de perfil (Imágenes de
perfil).
·
Comprobar solicitud de amigos.
·
Volcado los datos del muro de la víctima.
·
Clon de los perfiles.
Para poder realizar el
volcado de datos agregue un usuario valido con su nombre y contraseña.
Este se autenticara y le permitirá
agregar a un usuario víctima y realizar todos lo que se muestra en la imagen
siguiente y descrito anteriormente.
Toda la información se almacena localmente por lo que incluso
si la víctima desactiva su cuenta el atacante. Yo recomendaría esta
herramienta como un material de sensibilización para sus amigos y nivel
corporativo, para entender los riesgos de compartir información en línea.
Descargue el vídeo tutorial de FBPwn
https://rapidshare.com/files/507532677/FBPwn-Video-Tutorial.ogv