Поскольку исходный код Facebook Connect доступен в свободном доступе, его изменение и одурачивание пользователя на самом деле не должны быть такими сложными.
Глядя на исходный код, логин / пароль приходят из веб-просмотра. Таким образом, вы просто перенаправляете пользователя на свой собственный поддельный URL-адрес в первый раз, уведомляете его о том, что он ввел неправильный пароль, а затем отправляете его на правильный URL-адрес во второй раз. Если они не контролируют свое соединение, пользователь не может сказать, что произошло.