かずきち。の日記

サーバサイドエンジニアのつぶやき

Twitterの認証マークの偽造?そんなの朝飯前すぎるだろう。攻撃手法を知って、どうしてなりすましがいとも簡単に出来るのか知ろう!

テレビを見ていたら、前澤友作の偽アカウントが多数登場していて…というニュースが…

普通の人達はネットの表示なんてだましあいの世界だっていうことを知らないのですかね?
自分は別に詐欺とか働くつもりはないですが、基本ネットはライアーゲームの世界です。

f:id:kazukichi_0914:20200918123535p:plain
引用:
https://twitter.com/kazukichi_0914

認証マークの偽造をしようと思えば、ちょっとネットに詳しい人ならすぐ出来ます。
今日はこんなですね、ネットで表示を偽装する方法について紹介します。

使う物はGoogle Chrome=普通にパソコンに入っていると思います

このような偽装をするにはディベロッパーツールと呼ばれる開発者向けのツールを使います。

developers.google.com
引用;
https://developers.google.com/web/tools/chrome-devtools?hl=ja

まずChromeディベロッパーツールを開きます。

f:id:kazukichi_0914:20200918124634p:plain

そうするこのページのHTML要素を表示が出来ます。

f:id:kazukichi_0914:20200918125006p:plain

次にこのピンクで囲ってあるところの、四角マークをいじって「Edit HTML」をします。

f:id:kazukichi_0914:20200918125202p:plain

ここでデザインの要素をどこのHTMLがつかさどっているか、調査をします。
で、認証マークを入れたい場所を特定したら、

<path d="M22.5 12.5c0-1.58-.875-2.95-2.148-3.6.154-.435.238-.905.238-1.4 0-2.21-1.71-3.998-3.818-3.998-.47 0-.92.084-1.336.25C14.818 2.415 13.51 1.5 12 1.5s-2.816.917-3.437 2.25c-.415-.165-.866-.25-1.336-.25-2.11 0-3.818 1.79-3.818 4 0 .494.083.964.237 1.4-1.272.65-2.147 2.018-2.147 3.6 0 1.495.782 2.798 1.942 3.486-.02.17-.032.34-.032.514 0 2.21 1.708 4 3.818 4 .47 0 .92-.086 1.335-.25.62 1.334 1.926 2.25 3.437 2.25 1.512 0 2.818-.916 3.437-2.25.415.163.865.248 1.336.248 2.11 0 3.818-1.79 3.818-4 0-.174-.012-.344-.033-.513 1.158-.687 1.943-1.99 1.943-3.484zm-6.616-3.334l-4.334 6.5c-.145.217-.382.334-.625.334-.143 0-.288-.04-.416-.126l-.115-.094-2.415-2.415c-.293-.293-.293-.768 0-1.06s.768-.294 1.06 0l1.77 1.767 3.825-5.74c.23-.345.696-.436 1.04-.207.346.23.44.696.21 1.04z"></path>

こんなPathを開発者モードで埋め込みます。
本来はウェブ開発者が、サイトのデザインを変更する前に自分でデザインを確認したりするために利用する機能です。
決して詐欺などに使わないでください。
あくまでもこんな手法でできる人なら誰でもページの改ざんは出来てしまうのです。

一般人が知っているGoogleChromeの一歩先をディベロッパーは使える。

Google Chromeと言えば、Googleのブラウザですが…
裏では数多くの開発者が開発をしていまして、

www.google.com

引用:
https://www.google.com/intl/ja/chrome/canary/


ディベロッパー向けビルドというものが存在します。
本当の最先端のビルドで、毎日更新されます。
みんなが使っているGoogleChromeの一歩先を行けます。
基本的にインターネットはハリーポッターの闇の魔術の防衛術みたいなものを身に付けないと、詐欺に合います。

www.youtube.com
引用;
https://www.youtube.com/watch?v=U-9ZngBsTaQ&ab_channel=DarinPerry

私は鹿島建設の「ホタルの棲む渋谷」シリーズが好きです。
人間が想像できることは実現できるという奴です。

悪用方法は金融機関の残高表示を書き換えることが出来ます。

f:id:kazukichi_0914:20200918165122p:plain
引用;
https://moneyforward.com/

総資産9億円とか速攻で作ってマウントが取れますww