TUT SCAN GMAIL

Bài viết của tùng nguyển trên học viện youtube
CHẮC CÓ LIÊN QUAN TỚI VIỆC HACK KÊNH YOUTUBE HIỆN TẠI. PUB cho ae report với GOOGLE cho nó FIX đi
Nãy vừa view ký sự mất kênh của NHÀTO, thực tế mất kênh như thế nào thì mình chưa nghe đề cập kĩ lắm. Nhưng nói đến việc send link trojan giờ thì khó vô cùng nhé. Microsoft bảo mật lắm.

Mình đã có 1 time thử tìm hiểu về cơ chế tại sao lại HACK được kênh Youtube như thế này. Nhiều người bảo họ mua lại kênh bọn Nga bán lại. Nhưng xin thưa là rất nhiều các bro trong group này đang ngày ngày Scan kênh cả của VN cả của nước ngoài. Mình không scan, trước giờ mới tìm hiểu cơ chế, sau khi nghe NHATO pub video vậy, mình cũng xin chia sẻ luôn cơ chế mà mình tìm hiểu được để ae biết mà phòng tránh. Thực ra khá là khó phòng dù là bảo mật mấy cấp )

  1. Để scan được kênh Youtube và chuyển quyền được được nhiên phải hack access được email. (có tút nào khác nữa thì ko biết, nhưng muốn chuyển kênh thì gần như phải có quyền login rồi)
  2. Nguyên liệu đầu vào: Gmail | Pass. Cái này đơn giản thế thì ai chả có. Nhưng họ còn có thêm 1 cái là PhoneNumber để bypass checkpoint của gmail. vấn đề này chịu khó tìm hiểu 1 tí thì ra cả mớ. hàng trăm triệu gmail ngay chứ đùa à
  3. Vấn đề khó 1 là khi scan google phải làm được checker bằng http request hoặc đại loại là request. nếu làm băng selenium thì sẽ rất chậm. (e ko phải dân IT nhưng nghe các pro nói nhiều cũng hiểu sơ sơ thuật ngữ vậy). Nhiều bro khoe ngày send cả vài triệu request
  4. Vấn đề khó 2: brute google sẽ bị captcha liên tục theo IP. một ngày không thể mất hàng tiền giải hàng triệu captcha vậy được. Cho nên họ phải tự dùng server nhà trồng được. Có thể dùng Xevil tự giải - bản enterprice 400$. Hoặc Vn cũng có vài service kiểu nhà tự trồng
  5. Làm được các bước trên rồi thì cứ brute đến khi nào login được thôi.
Em thấy dạo này ae cứ nói tại sao bảo mật cấp 2 3 gmail rồi mà vẫn bị hack kênh. có virus ở máy à. xin thưa chả có virus nào cả. mà bọn nó bruteforce. Thằng google rất cùi khi ko cho user lựa chọn phương thức bảo mật. nó cho phone number vào phương thức default của nó. Anh em VN hãy nên lưu ý, tất cả info của ae cũng có thể đã bị lộ trong vụ ZING DATA bị lộ nhé . Mình chỉ có đôi lời, chia sẻ những gì mình hiểu biết với ae cho ae cùng cẩn thận.
Mình mới làm Youtube cũng mong ae kết bạn chia sẻ cách làm cho vui. Có hiểu biết gì đều chia sẻ hết !!!

Đăng nhận xét

0 Nhận xét