เมื่อรูปภาพสามารถขโมยข้อมูลของคุณได้ ที่มา inforworld สวัสดีครับสำหรับสัปดาห์นี้อาจจะเขียนบล็อกช้าไปหน่อย แต่ตอนที่เขียนอยู่นี่ไทยได้ เหรียญทองโอลิมปิก 2008 แล้วนะครับ จากคุณประภาวดี เจริญรัตนธารากูล ยกน้ำหนักรุ่น 53 กก. ครับ ตามข่าวว่าทิ้งที่สองเกาหลีใต้ถึง 8 กิโลกรัมเชียวนะครับ เก่งมากครับ ขอแสดงความยินดีด้วยครับ และขอขอบคุณที่ทำให้คนไทยมีความสุข ![]() เอาละครับมาที่เรื่องเล่าวันนี้ จริง ๆ แล้วผมมีเรื่องที่อยากเล่าให้ฟังหลายเรื่องครับ แต่ขอเป็นเรื่องนี้ก่อนแล้วกันเพราะเห็นว่ามันเป็นสิ่งที่อาจเป็นอันตรายต่อข้อมูลที่ สำหรับผู้ที่ไม่ทราบว่า Java Applet คืออะไร ผมก็ขออธิบายสั้น ๆ ดังนี้ครับ Java Applet เป็นโปรแกรมคอมพิวเตอร์ประเภทหนึ่ง ที่เขียนขึ้นโดยใช้ภาษาเขียนโปรแกรมที่ชื่อว่า Java เมื่อเขียนโปรแกรมเสร็จผู้เขียนโปรแกรมก็จะเอาโปรแกรมไปไว้บนเซอร์ฟเวอร์ แล้วก็สร้าง หน้าเว็บให้ลิงก์ไปที่โปรแกรมนั้น คราวนี้พอผู้ใช้เปิดหน้าเว็บดังกล่าว และคลิกลิงก์ไปที่โปรแกรม ก็จะมีการโหลดโปรแกรมจากเซอร์ฟเวอร์ มาทำงานอยู่ภายใต้เว็บเบราส์เซอร์ในเครื่องของเรา โปรแกรมในลักษณะนี้เรียกว่า Java Applet ครับ กลับมาที่เจ้า GIFAR ครับ อย่างที่บอกไปแล้วว่า GIFAR เป็นลูกผสม ดังนั้นก็จะมีคุณสมบัติ ทั้งสองอย่างคือเป็นรูปภาพด้วย และเป็นโปรแกรม Java Applet ด้วย กล่าวคือเมื่อมีผู้นำมัน ขึ้นไปไว้บนเซอร์ฟเวอร์ เซอร์ฟเวอร์จะมองเห็นมันเป็นแฟ้มรูปภาพ GIF ครับ แต่พอเราโหลดมาใช้ บนเว็บเบราส์เซอร์มันจะกลายเป็น Java Applet และก็อาจมาทำงาน ที่น่ากลัวก็คือวิธีการแพร่ระบาดของมันครับ ผู้ที่ไม่ประสงค์ดีทั้งหลายจะนำ GIFAR ขึ้นไปบนเว็บที่ยอมให้อัพโหลดไฟล์ได้ครับ จากนั้นพอเราไปเข้าไปที่เว็บไซต์นั้น แล้วเราก็ไปเปิดเจ้า GIFAR ขึ้นมา แล้ว Applet ที่อยู่ใน GIFAR ก็จะทำงานตามที่มันถูกตั้งโปรแกรมไว้ ลองนึกภาพตามดู นะครับ สมมติว่ามีผู้ไม่ประสงค์ดีคนหนึ่งเอา GIFAR ไปใส่ไว้ที่ profile ของเขาใน bloggang คราวนี้พวกเราก็ล็อกอินเข้ามาที่ bloggang แล้วเราก็เข้าไปดู profile ของเขา แล้วก็เปิดเจ้า GIFAR (ซึ่งเรานึกว่าเป็นรูปของเขา) ขึ้นมา ซึ่งแน่นอนครับว่าเจ้า Applet ที่อยู่ใน GIFAR ก็จะทำงาน ซึ่งนั่นก็อาจเป็นการเปิดโอกาสให้ผู้ที่ไม่หวังดีนั้นสามารถเข้าสู่ข้อมูลบัญชีผู้ใช้งานของเราได้ ลองวิเคราะห์การทำงานของมันดูผมมองว่ามันคล้าย ๆ โปรแกรมม้าโทรจัน คือเปลือกนอกทำงานอย่างหนึ่งแต่เบื้องหลังทำงานอย่างหนึ่ง และในตอนนี้รู้สึกว่าจะยังไม่มีวิธีตรวจสอบนะครับ เท่าที่ผมก็พยายามค้นหาอยู่ก็ยังไม่เจอ เป็นยังไงบ้างครับ รู้สึกกังวลกันไหมครับ จริง ๆ ก็น่ากังวลอยู่นะครับ แต่ก็อย่ากังวลจนมากเกินไปครับ คือต้องบอกว่าเทคนิคนี้เป็นเทคนิคใหม่อยู่ครับ และอีกจุดหนึ่งก็คือมันต้องการให้เราล็อกอินเข้าไปที่เว็บไซต์ด้วยครับ ดังนั้นถ้าเราไปโหลดรูปจากเว็บที่ไม่ต้องมีการล็อกอินก็ไม่น่าจะโดนนะครับ อีกประการหนึ่งก็คือผู้ที่คิดค้น GIFAR ซึ่งคือนาย McFeters บอกว่าเขาจะไม่เปิดเผยรายละเอียดวิธีการสร้าง GIFAR ออกไป(แต่อันนี้อย่าไปไว้ใจมากครับ คือผมมองว่าถ้ามีคนหนึ่งทำได้ ก็ต้องมีคนอื่นทำได้เช่นกัน) อย่างไรก็ตามผมคิดว่าวิธีการแก้นั้นไม่ยากจนเกินไปครับ คือถ้าเราสามารถหารูปแบบของ GIFAR ได้ว่ามีรูปแบบเป็นอย่างไร เราก็น่าจะเขียนโปรแกรมเพื่อกรองไฟล์ที่มีลักษณะเป็นลูกผสมแบบนี้ออกไปจากระบบได้ ซึ่งไม่แน่นะครับผู้ที่คิดได้อาจเป็นคนไทยเราก็ได้ และทางนักวิจัยทั้งหลายรวมทั้งผมด้วยก็คาดหวังว่าทางบริษัทซัน ซึ่งเป็นเจ้าของเทคโนโลยี Java ก็น่าจะที่จะดำเนินการแก้ไขหลังจากที่ทราบเรื่องนี้แล้ว อย่างไรก็ตาม นาย McFeters ยังกล่าวทิ้งท้ายไว้ด้วยว่าการรวมเอา GIF กับ Java Applet เข้าด้วยกันนี้เป็นเพียงแนวคิดหนึ่งเท่านั้น จริง ๆ แล้วยังมีวิธีการอื่น ๆ อีกหลายวิธีที่สามารถทำอย่างเดียวกันได้ ดังนั้นเขาบอกว่าต่อไปโปรแกรมที่ทำงานบนเว็บทั้งหลายจะต้องระมัดระวังดูแลเรื่องเนื้อหาที่อยู่บนเว็บของตัวเองด้วย พอเห็นเขาทิ้งท้ายแบบนี้แล้วก็ปวดหัวใจครับ ไม่รู้ว่าจะอะไรกันนักหนา สมัยก่อนเราใช้คอมพิวเตอร์อย่างสบายใจ ต่อมามีผู้คิดไวรัส พวกเราก็ต้องติดตั้งโปรแกรมป้องกันไวรัส ต่อมาก็มีสปายแวร์ โปรแกรมม้าโทรจัน เราก็ต้องติดตั้งโปรแกรมป้องกันพวกนี้อีก แล้วตอนนี้ก็กำลังจะมีไอ้เจ้าโปรแกรมลูกผสมขึ้นมากันอีก เฮ้อ.. ![]() โลกนี้น่ากลัวจัง น่ากลัวขึ้นเรื่อยๆๆๆ
โดย: ปาน (eisluv
) วันที่: 10 สิงหาคม 2551 เวลา:22:17:09 น. ขอบคุณครับที่นำสิ่งดีๆเป็นประโยชน์มาบอกกล่าวให้ทราบ พวกเราชาวไซเบอร์ฯจะได้ระวังตัวกัน![]() โดย: หนุ่มร้อยปี (หนุ่มร้อยปี
) วันที่: 10 สิงหาคม 2551 เวลา:23:52:12 น.สวัสดีค่ะ ...
กรี๊ดดดดดดดดดด ... ![]() ![]() ![]() ![]() น่ากลัวมากมากเลยค่ะ ... เคยได้ข่าวเหมือนกันค่ะ .. ที่มาดึงข้อมูลธนาคารของเราแล้วโอนเงินออกไปด้วย .. ![]() ![]() ![]() น่ากลัวจริงๆเลยค่ะ .. ![]() โดย: บ้านอุ่นรัก
วันที่: 13 สิงหาคม 2551 เวลา:15:05:22 น.สวัสดีวันพฤหัสบดีค่ะ ..
วันนี้อากาศดีสดชื่นนะคะ .. มีความสุข .. หัวใจสดใส .. รอยยิ้มสดชื่นนะคะ .. โดย: บ้านอุ่นรัก
วันที่: 14 สิงหาคม 2551 เวลา:14:22:01 น.อย่างไรก็ตาม ชื่นชมเจ้าคนที่เขียนโปรแกรม (ร้าย ๆ) นี้ขึ้นมา อะไรจะเก่งขนาดนี้
เจ้าวายร้าย นอกจากตามท้องถนนแล้ว ยังมีในโลกอินเตอร์เน็ตด้วยนะคะ ขอบคุณสำหรับความรู้นี้ค่ะ จะได้ระวัง ![]() โดย: fulgurant
วันที่: 15 สิงหาคม 2551 เวลา:4:10:29 น.เมื่อได้เจตนากระทำการสิ่งใด ที่ไม่ดี โดยไม่เลือกหน้า เช่น ปล่อยไวรัส ใส่ใครบ้างก็ไม่รู้
เค้าก็จะได้รับผลโดยไม่เลือกหน้าเช่นกันครับ เราทำได้ก็คือรักษาตัวเองให้ปลอดภัย รักษาใจให้เห็นตัวเอง ครับ โดย: สุดลึก
วันที่: 15 สิงหาคม 2551 เวลา:11:12:18 น.อ่านแล้วหนักใจค่ะ
ในโลกอินเตอร์เน็ตเราต้องระมัดระวังกันทุกฝีก้าวทีเดียว แล้วก็แปลกใจนะคะ ไอ้โปรแกรมที่มันไม่สร้างสรรคืแบบนี้ จะขยันคิดกันไปทำไมเน๊อะ แย่จริงๆ ขอบคุณมาก ๆเลยค่ะ ที่อุตส่าห์เสาะหาเรื่องราวที่มีประโยชน์แบบนี้มาให้อ่านกันเสมอ ขออนุญาตินำไปเผยแพร่ต่อได้มั๊ยคะ แล้วจะให้เครดิตจขบ.ด้วยค่ะ มีความสุขกับการทำงานนะคะ ![]() ![]() โดย: เราสองคน (ฝากเธอ
) วันที่: 15 สิงหาคม 2551 เวลา:12:36:20 น.สวัสดียามบ่ายวันอาทิตย์ค่ะ
วันนี้แถวบ้านอากาศร้อนมากกกกก... ทางนี้เป็นไงบ้างคะ ร้อนเหมือนกันหรือเปล่า ![]() ![]() สร้าง Comment ง่ายๆ ด้วยตัวคุณเอง..คลิ๊กที่นี่ โดย: เราสองคน (ฝากเธอ
) วันที่: 17 สิงหาคม 2551 เวลา:14:37:06 น.ขอบคุณครับเป็นความรู้ใหม่ใหม่ ในโลกไซเบอร์ไม่มีอะไรที่เป็นความลับครับ อยู่ที่ว่ามันจะคุ้มกับการกระทำของเขาหรือเปล่า เอาง่ายง่ายแค่เขารู้ IP เราเขาก็เจาะข้อมูลเราได้แล้วอยู่ที่ว่ามันจะคุ้มหรือเปล่า แล้วเขาจะรู้ IP เราได้งัย ก็จากที่ผมเม้นท์นี่หละก็แกะ IP ได้แล้ว ทางทีดีอย่าเก็บข้อมูล รหัสสำคัญไว้ในคอม แล้วหัดลงวินโดว์ เวลาเจอไวรัสเก่งๆใหม่ๆก็ล้างเครื่องมันสะเลย
โดย: AJono
วันที่: 17 สิงหาคม 2551 เวลา:20:56:46 น.ขอบคุณสำหรับทุกความเห็นนะครับ และขอโทษด้วยที่เข้ามาตอบช้าไปหน่อย เนื่องจากติดภารกิจมากมาย (คำแก้ตัวยอดฮิต)
------------ คุณฝากเธอ=> ผมยินดีให้นำไปเผยแพร่ต่อได้เลยครับ คุณfulgurant =>เห็นด้วยครับว่าคนที่เขียนโปรแกรมนี้ขึ้นมาเก่งครับ คุณบ้านอุ่นรัก => จริงครับที่โปรแกรมนี้สามารถนำไปขโมยข้อมูลธนาคารได้ แต่ต้องเป็นเว็บไซต์ที่เขาให้โหลดไฟล์ขึ้นไปนะครับ ในบทความเขายกตัวอย่างเว็บธนาคารที่ให้เราโหลดรูปขึ้นไป เพื่อไปทำบัตรต่าง ๆ ของธนาคาร คุณสุดลึก => เห็นด้วยครับว่าใครทำกรรมอะไรไว้ก็น่าจะได้รับผลนั้น คุณ Ajono => จริงครับที่โลกไซเบอร์ไม่มีอะไรเป็นความลับ และเห็นด้วยว่าถ้าอะไรที่สำคัญให้เก็บแยกไว้ และไม่ควรเปิดเผยข้อมูลส่วนตัวมากไปบนอินเทอร์เน็ต ส่วนเจ้าโปรแกรมนี้มันเหมือนกับว่ามันเปิดโอกาสให้ผู้ประสงค์ร้ายมายึดเอา account เราไปเลยครับ ซึ่งก็ไม่รู้ว่าถ้ามันได้ account bloggang ของผมไปมันจะเอาไปทำอะไรนะครับ ![]() โดย: motokop
วันที่: 19 สิงหาคม 2551 เวลา:18:38:16 น.อ้อขอเพิ่มเติมเล็กน้อยนะครับ พอดีไม่ได้เขียนลงไปในบล็อกด้วย คือเขาบอกว่าโปรแกรมนี้จะใช้ได้ผลดีถ้าเราล็อกอินค้างอยู่ในระบบนาน ๆ ซึ่งผมเข้าใจว่าถ้าเราล็อกอินค้างอยู่ในระบบนาน จะทำให้แครกเกอร์มีเวลาที่จะมาทำอะไรเพื่อให้การยึดครอง account ของเราทำได้โดยสมบูรณ์
โดย: motokop
วันที่: 19 สิงหาคม 2551 เวลา:18:52:41 น.สวัสดีค่ะ ..
ช่วงนี้งานยุ่งเหรอคะ .. รักษาสุขภาพด้วยค่ะ ![]() Happy Day na ka ![]() โดย: บ้านอุ่นรัก
วันที่: 20 สิงหาคม 2551 เวลา:13:07:05 น.จ๊ะเอ๋ ..
เก็บดอกหญ้าสวยหวานมาฝาก .. จากใจค่ะ มีความสุข .. สดชื่น .. นะคะ .. สวยมั๊ยคะ .. ถ้าสวย .. ยิ้มนิดนึง .. คนให้จะได้ชื่นใจ .. โดย: บ้านอุ่นรัก
วันที่: 20 สิงหาคม 2551 เวลา:22:19:54 น.![]() สวัสดีค่ะ ขอบคุณที่ตามไปเที่ยวนะค๊า พวกอินเดียนแดงไม่น่ารักเล้ยค่ะ แย่มั่ก ๆ เมื่อวันก่อน นั่งอยู่ที่ห้องสมุด ผู้ชายอินเดียนแดงอายุไม่เกินยี่สิบ มาถามชื่อ และพูดกวนไงไม่รู้ สัญชาติญานบอกว่า มันไม่มาดีแน่ ไม่ถึงสองวินาที เจ้าหน้าที่ห้องสมุดผู้หญิงตัวใหญ่ เดินมาบอกเจ้าหนุ่มนี้ว่า I'm asking you to leave the library...NOW! เจ้านี้ดันไปถามชื่อเจ้าหน้าที่อีก เธอตอบทันใด ประมาณว่า อย่าเจือกถามชื่อฉัน ฉันบอกให้ไปก็จงไปเดี๊ยวนี้ เจ้าหมอนี่ก็ลุกไปทันใด เจ้าหน้าที่ฯ บอกว่าพวกนี้มาเสพยาทที่ห้องสมุด พร้อมกับสอนเราว่า เมืองนี้เถื่อน เธอต้องเถื่อนนะ อย่าไปหงอกับมัน จ้า..... ![]() โดย: fulgurant
วันที่: 21 สิงหาคม 2551 เวลา:10:48:42 น. |
บทความทั้งหมด
|







) วันที่: 10 สิงหาคม 2551 เวลา:22:17:09 น.
ขอบคุณครับที่นำสิ่งดีๆเป็นประโยชน์มาบอกกล่าวให้ทราบ พวกเราชาวไซเบอร์ฯจะได้ระวังตัวกัน
















ผู้ติดตามบล็อก : 2 คน [