FaceNiff 2.4 Final Release (For Android)

Iniciado por Random, Mayo 25, 2016, 02:50:56 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Mayo 25, 2016, 02:50:56 AM Ultima modificación: Mayo 31, 2016, 02:45:23 AM por Random
FaceNiff 2.4 Final Release

Buenas les traigo un aporte de esta .APK para Android que aparentemente te hace una sniffing de la red así mismo viendo que personas estan conectadas a Facebook/twitter,etc y te da las credenciales. Muy interesante herramienta para ver quien esta husmeando sus perfiles de redes sociales mientras vos estas aburrido tomando un café en algún lado y se te prende ese genio curioso que llevamos dentro. Con el cel alado tuyo y conectado a la misma red que el resto, te basta un solo "click" y Wala.. Te divertís un rato mientras esperas el tostado que te pediste. (?

No tengo mucho que decir porque lo acabo de encontrar y en mi cel no lo puedo usar ya que no lo tengo rooteado..
Pero tiene linda pinta..


UN POCO DE INFORMACION COPIADA:

La aplicacción llamada FaceNiff, es basicamente una aplicación para Android que permite a los usuarios de una misma red Wi-Fi caprturar las sesiones, dicho sea; Facebook, Twitter, etc.

Servicios soportados: (nuevo en breve)

       
  • Facebook
  • Twitter
  • Youtube
  • Amazon
  • Tumblr
  • MySpace
  • Tuenti
  • blogger

Lo malo de esta aparentemente espectacular APP es que solo te deja hacerte de 3 credenciales nada más y después dicen que tenes que pagar para poder seguir usarla, saalvo que alguien la crackee, jaja..

En fin, les dejo la página Oficial: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Y por último les dejo el link directo de descarga por si no tienen ganas de entrar a la web :P: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

FUENTE: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Bueno, eso es todo. Lo que sí como dije, no tuve tiempo de usarla ni de revisarla, pero; no se si sera por lo que hace, o que, pero aparentemente todo lo que ví es que tira como si tuviese virus :/ I DONT KNOW. Pero en fin.. Espero sus comentarios

SALUDOS !


Análisis de la app: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Opened network connections
Destination   64.233.166.154:80   File descriptor   34 (Google) {"as":"AS15169 Google Inc.","city":"Mountain View","country":"United States","countryCode":"US","isp":"Google","lat":37.4192,"lon":-122.0574,"org":"Google","query":"64.233.166.154","region":"CA","regionName":"California","status":"success","timezone":"America/Los_Angeles","zip":"94043"}

Video en funcionamiento:



Si alguien la prueba y funciona, que avise ^^

Saludos.



Yo he probado esta app, aunque por desgracia en un teléfono móvil de muy baja gama. Aún así, ha funcionado, no con todos los servicios, pero si que capturó las contraseñas de algunos lugares.

Creo que si se usa en un móvil mejor, la app puede dar buenos resultados.

Saludos HATI


Jugar o perder

HOLA!!!

Corrijame, esta app no funciona mas por que con HTTPS no se puede robar sesiones tan simplemente.

GRACIAS POR LEER!!!
"Algunos creen que soy un bot, puede que tengan razon"
"Como no se puede igualar a Dios, ya he decidido que hacer, ¡SUPERARLO!"
"La peor de las ignorancias es no saber corregirlas"

*Shadow Scouts Team*                                                No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Mayo 30, 2016, 10:45:46 AM #4 Ultima modificación: Mayo 30, 2016, 11:11:38 AM por hati
Hola @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Recuerdo que la app incluía una función (SSL trip), que intentaba eludir el cifrado HTTPs.

Usé FaceNiff hace tiempo, pero creo que esta característica funcionaba, aunque no en todas ocasiones.

En la biblioteca de Android de Underc0de está la versión 2.4, creo que es la final.

App: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Jugar o perder

Es dudosa su participación en el celular y particularmente me da desconfianza, pero por lo que estuve investigando si funciona y es verdad lo de la seguridad HTTPS, pero también es verdad que tiene una función de SSLTRIP.. Igual no siempre funciona.

Pero en fin, me pareció una aplicación curiosa y la publiqué. Queda en cada uno si usarla o no, já.. Por mi parte la voy a usar pero tomando mis medidas pertinentes de seguridad..


Saludos :)