วันอาทิตย์ที่ 8 เมษายน พ.ศ. 2555
อัจฉริยะ จบแค่ ป.4 Hack ระบบ ATM ธนาคาร โอนเงินเข้ามือถือ
แกะรอยรวบโจรไฮเทค จบแค่ ป.4 แต่ใช้อินเตอร์เน็ทบนมือถือเจาะระบบเอทีเอ็ม ยักเงินเติมยอดในซิมการ์ดมือถือ เจ้าของบัญชีงงตาแตกถูกตอดเงินเป็นระยะสูญเป็นแสน แถมผู้เสียหายมีอีกหลายราย ตร.ออกหาข่าวอยู่นาน กระทั่งพบคนร้ายนำซิมการ์ดหลายร้อยใบมาขายที่ ?ไนท์พลาซ่า? เปิดเกมส์แกะรอย พบพิรุธเงินไหลผ่านมือถือผิดสังเกต แถมเปิดโต๊ะเติมเงินมือถือที่บ้านเกิด-ลูกค้าเพียบ บุกค้นบ้านพบหลักฐานมัด เจ้าตัวรับทำมา 4 ปีแต่ไม่รวย ด้านผู้ประกอบการเตือนอย่าหลงเชื่อเติมเงินราคาถูก
เมื่อวันที่ 9 ก.พ. พ.ต.อ.นริศ ละม้ายอินทร์ ผกก.สภ.อ.วิเศษชัยชาญ จ.อ่างทอง ได้รับการประสานขอกำลังจากพ.ต.ท.ธนะรัตน์ ชุมสวัสดิ์ รอง ผกก.สส.ศสส.ภ.5 เมื่อกลางดึกคืนวันที่ 8 ก.พ. เพื่อนำหมายศาลจังหวัดอ่างทองที่ 29/2549 เข้าตรวจค้นและจับกุมนายชัยยศ ฉัตรอมรวิเศษ อายุ 36 ปี อยู่บ้านเลขที่ 526 หมู่ 6 ต.ศาลเจ้าโรงทอง อ.วิเศษชัยชาญ ผู้ต้องหาก่อคดีลักทรัพย์โดยใช้โทรศัพท์มือถือเจาะรหัสข้อมูลโอนเงินจากตู้ เอทีเอ็มธนาคารเป็นค่าเติมเงินโทรศัพท์ เหตุเกิดที่ สภ.อ.แม่ปิง จ.เชียง ใหม่ และอีกหลายท้องที่ ตั้งแต่ปี 2545-2549 ต่อเนื่องกัน
จากการตรวจค้นพบซิมการ์ดโทรศัพท์มือถือทุกระบบของบริษัท เอไอเอส ดีแทค ออเร้นจ์ ที่มีอยู่นับร้อยใบ สมุดบันทึกโทรศัพท์มือถือของลูกค้า รหัสผ่านตู้เอทีเอ็มของธนาคารต่าง ๆ หลายร้อยรหัส บัตรเติมเงินที่ใช้แล้ว ภาพโป๊ และเกมที่ดาวน์โหลดมาจากอินเทอร์เน็ตผ่านโทรศัพท์มือถือ ที่ไรต์ลงแผ่นซีดีเพื่อจำหน่าย ทั้งนี้ภายหลังการจับกุมเจ้าหน้าที่ศสส.ภ.5 ได้ลงบันทึกประจำวันเป็นหลักฐาน ก่อนควบคุมตัวไปสอบสวนและขยายผลที่ จ.เชียงใหม่ทันที
Hotmail,yahoo,gmail,Facebook,hi5,webonline[โปรแกรมมาแล้ว]
ขอมานะครับ วันนี้ไม่ทัน เด๋วพรุ่ง นี้เอาให้มี ให้เล่นอีกเย๊อะ
ขอความกรุณา อย่าเอา User กับ Pass ที่อยู่ในภาพไป แก้ไขหรือเปลี่ยน รหัสและอย่าทำให้เขาได้รับความเสียหายนะ ครับ
เราศึกษา เพื่อแก้ไข ไม่ใช่ทำลายนะครับ พรบ คอมพิวเตอร์ ปี 54 จะออกแล้ว แรงนะ ครับ
กดขอตรงนี้=> คลิก!! http://adf.ly/2ITjI
ชื่อบนภาพ เป็นนามแฟงผมเอง
พรุ่งนี้มี 2 ตัวมาแจก นะครับ รออ
1. โปรแกรม hack mail
2. โปรแกรมสร้างไวรัส สำเร็จรูป
อันนี้ลองได้ ไม่รับประกัน โดนมาแล้ว เล่าให้ฟังสักนิดก็ได้ ผมทำไว้เล่น ๆ ใส่ แฟรชไดร์ ไว้ บังเอิญ เพื่อน ยืมไปสอนหนังสือ นศ ลืมบอกว่าเป็นไวรัส ทำไว้ซะสวยงามเลยเป็น ไอคอนรูป เกมส์
คอม 45 เครื่อง ลง วินโดว์ใหม่หมด 555+
ข้อมูลจาก ruk-com.in.th
อยากรู้ไหมทำไม โนเกีย 1100 มือถือจอขาวดำจึงมีราคาพุ่งสูงถึงเครื่องละแสนบาท!
แต่เป็นจำเลยใหญ่ไปแล้วกับ “โนเกีย 1100″ มือ ถือจอขาวดำสุดคลาสสิก ฟีเจอร์สุดเบบี้ มีไฟฉายติดมาด้วย ถึงแม้จะตกรุ่นไปนานแล้ว แต่กำลังเป็นที่ต้องการอย่างมาก (อีกครั้ง) ในขณะนี้
อย่างไรก็ดี ด้วยความที่มันไม่มีลูกเล่นอะไรที่พิศดารเลยนี่เอง ประกอบกับราคาสุดถูงในบรรดามือถือแบรนด์โนเกียทั้งหมด จึงทำให้ “โนเกีย 1100″ มือถือที่เปิดตัวเมื่อ 6 ปีที่แล้วด้วยราคาหลัก 1000 บาทต้นๆ ในไทย กลายเป็นมือถือที่ขายไปทั่วโลก ขายไปแล้วกว่า 200 ล้านเครื่อง!!! และวันนี้มันก็มลายหายไปจากตลาดเป็นที่เรียบร้อย
แต่หารู้ไม่ว่า วันนี้ “โนเกีย 1100″ มีค่าหลักแสนบาท! ไม่ใช่เพราะผู้ออกแบบเสียชีวิตลง แต่เป็นเพราะมันคืออาวุธชิ้นสำคัญ ที่แฮคเกอร์จะคว้าเงินล้านลงกระเป๋าตัวเองได้ แต่สิ่งที่สำคัญมากๆ ก็คือ “โนเกีย 1100″ เครื่องนั้นจะต้องผลิตจากเมือง Bochum เยอรมัน เท่านั้น
อยากรู้ว่าทำไมจึงเป็นเช่นนั้น และพวกแฮคเกอร์จะใช้มือถือทรงแท่งหน้าตาเชยๆ นั้นทำอะไร เชิญกวาดตาไปบรรทัดต่อไปทันที!
วิธีการคือ เหล่าแฮคเกอร์จะนำมือถือรุ่นนี้ ผลิตจากที่เยอรมันนี่ มารันโปรแกรมลงไปใหม่ เพื่อให้มันสามารถใช้เบอร์เดียวกับมือถือเครื่องอื่นได้ นั่นก็หมายความว่า ข้อความ SMS ใดๆ ที่เบอร์มือถือต้นฉบับได้ มือถือโนเกีย 1100 เครื่องที่ก๊อปปี้มาก็จะได้รับเช่นเดียวกัน
สอนวิธีการ hack wireless ใช้แบบฟรีๆเลยครับ [หากซ้ำก้อขออภัย]
วันเสาร์ที่ 7 เมษายน พ.ศ. 2555
ม้าโทรจัน(ของคอมพิวเตอร์)
ม้าโทรจัน (Trojan horse)
หมายถึง โปรแกรมคอมพิวเตอร์ที่ถูกบรรจุเข้าไปในคอมพิวเตอร์ เพื่อลอบเก็บข้อมูลของคอมพิวเตอร์เครื่องนั้น เช่น ข้อมูลชื่อผู้ใช้ รหัส
ผ่าน เลขที่บัญชีธนาคาร หมายเลขบัตรเครดิต และข้อมูลส่วนบุคคลอื่น ๆ โดยส่วนใหญ่แฮกเกอร์จะส่งโปรแกรมเข้าไปในคอมพิวเตอร์เพื่อดัก
จับ ข้อมูลดังกล่าว แล้วนำไปใช้ในการเจาะระบบ และเพื่อโจมตีคอมพิวเตอร์, เซิร์ฟเวอร์, หรือระบบเครือข่ายอีกที ซึ่งเป็นที่รู้จักกันในชื่อการ
โจมตีเพื่อ "ปฏิเสธการให้บริการ" (Denial of Services)โปรแกรมม้าโทรจัน ถือเป็นโปรแกรมที่สอดคล้องกับการทำงานของคอมพิวเตอร์
ไม่มีคำสั่งหรือการปฏิบัติการที่เป็นอันตรายต่อตัวคอมพิวเตอร์ จึงไม่ถือว่าเป็นไวรัสคอมพิวเตอร์
------------------------------------------------------------------------------------------
ม้าโทรจันในคอมพิวเตอร์ทํางานอย่างไร
อย่างที่กล่าวแล้วว่า ม้าโทรจันแตกต่างจากไวรัสที่การทํางาน ไวรัสทํางานโดย ทําลายคอมพิวเตอร์ ทั้งฮารดแวร์และซอฟตแวร์อย่างแท้จริง
ไวรัส บางตัวอย่าง Love BUG ทําลายไฟล์โดยการเปลี่ยนแปลงรายละเอียดในไฟล์ ไวรัส CIH ทําให้ไบออสของคอมพิวเตอร์เสีย และเข้าถึงข้อมูลในฮารดดิสกไม่ได้ แต่?ม้าโทรจัน? ไม่ทําอะไรกับคอมพิวเตอร์ ม้าโทรจันไม่มีคําสั่งหรือพฤติกรรมการทําลายคอมพิวเตอร์เหมือนไวรัส
ม้าโทรจันเหมือนโปรแกรมทั่วไปในคอมพิวเตอร์ สมัยก่อนเวลาพูดถึงม้าโทรจัน จะว่ากันว่าขนาดของไฟล์ แตกตางจากไวรัสที่ขนาดของม้าโทรจันนั้น เป็นโปรแกรมขนาดเล็ก และเป็นโปรแกรมที่ไม่ถือวามีพฤติกรรมเป็นอันตรายต่อคอมพิวเตอร์ ซึ่งในทางการกําจัดไวรัส จะมีการตรวจ
หมายถึง โปรแกรมคอมพิวเตอร์ที่ถูกบรรจุเข้าไปในคอมพิวเตอร์ เพื่อลอบเก็บข้อมูลของคอมพิวเตอร์เครื่องนั้น เช่น ข้อมูลชื่อผู้ใช้ รหัส
ผ่าน เลขที่บัญชีธนาคาร หมายเลขบัตรเครดิต และข้อมูลส่วนบุคคลอื่น ๆ โดยส่วนใหญ่แฮกเกอร์จะส่งโปรแกรมเข้าไปในคอมพิวเตอร์เพื่อดัก
จับ ข้อมูลดังกล่าว แล้วนำไปใช้ในการเจาะระบบ และเพื่อโจมตีคอมพิวเตอร์, เซิร์ฟเวอร์, หรือระบบเครือข่ายอีกที ซึ่งเป็นที่รู้จักกันในชื่อการ
โจมตีเพื่อ "ปฏิเสธการให้บริการ" (Denial of Services)โปรแกรมม้าโทรจัน ถือเป็นโปรแกรมที่สอดคล้องกับการทำงานของคอมพิวเตอร์
ไม่มีคำสั่งหรือการปฏิบัติการที่เป็นอันตรายต่อตัวคอมพิวเตอร์ จึงไม่ถือว่าเป็นไวรัสคอมพิวเตอร์
------------------------------------------------------------------------------------------
ม้าโทรจันในคอมพิวเตอร์ทํางานอย่างไร
อย่างที่กล่าวแล้วว่า ม้าโทรจันแตกต่างจากไวรัสที่การทํางาน ไวรัสทํางานโดย ทําลายคอมพิวเตอร์ ทั้งฮารดแวร์และซอฟตแวร์อย่างแท้จริง
ไวรัส บางตัวอย่าง Love BUG ทําลายไฟล์โดยการเปลี่ยนแปลงรายละเอียดในไฟล์ ไวรัส CIH ทําให้ไบออสของคอมพิวเตอร์เสีย และเข้าถึงข้อมูลในฮารดดิสกไม่ได้ แต่?ม้าโทรจัน? ไม่ทําอะไรกับคอมพิวเตอร์ ม้าโทรจันไม่มีคําสั่งหรือพฤติกรรมการทําลายคอมพิวเตอร์เหมือนไวรัส
ม้าโทรจันเหมือนโปรแกรมทั่วไปในคอมพิวเตอร์ สมัยก่อนเวลาพูดถึงม้าโทรจัน จะว่ากันว่าขนาดของไฟล์ แตกตางจากไวรัสที่ขนาดของม้าโทรจันนั้น เป็นโปรแกรมขนาดเล็ก และเป็นโปรแกรมที่ไม่ถือวามีพฤติกรรมเป็นอันตรายต่อคอมพิวเตอร์ ซึ่งในทางการกําจัดไวรัส จะมีการตรวจ
วันศุกร์ที่ 6 เมษายน พ.ศ. 2555
การโจมตี XSS ตอนที่ 1
การโจมตี XSS ตอนที่ 1
จากที่ทาง www.datasafehouse.net ซึ่งเป็นบริการเสริมสร้างความปลอดภัยให้กับเว็บไซต์ได้เปิดเผยสถิติเกี่ยว กับเว็บไซต์ในประเทศไทยที่มีความเสี่ยงต่อการโจมตีมีถึง 41 เว็บ (รายละเอียด) ส่วนใหญ่แล้วเป็นช่องโหว่เว็บที่เกิดจากเทคนิคที่เรียกว่า XSS
Cross-site scripting (XSS) คือช่องโหว่ในคอมพิวเตอร์ชนิดหนึ่งที่มักพบในเว็บแอพพลิเคชั่นซึ่งยอมให้
ผู้ใช้เว็บที่มีเจตนาร้ายสามารถส่งโค้ดคำสั่งเข้าไปในหน้าเว็บที่ผู้ใช้เว็บคนอื่น ๆ เปิดดู ตัวอย่างของโค้ดดังกล่าวได้แก่
โค้ด HTML และสคริปต์ฝั่งไคลเอ็นท์ ผู้โจมตีสามารถใช้ช่องโหว่ cross-site scripting เพื่อหลบหลีกมาตรการ
ควบคุมการเข้าถึง เช่น same origin policy เมื่อไม่นานมานี้ช่องโหว่ประเภทนี้ถูกใช้เพื่อสร้างการโจมตีฟิชชิ่งและช่อง
โหว่เบราว์เซอร์อันทรงพลัง แต่เดิม Cross-site script ใช้ตัวย่อว่า CSS อย่างไรก็ตามตัวย่อนี้ไม่เป็นที่นิยมอีกต่อไป
ความเป็นมาการโจมตี XSS
การตรวจสอบ Cross Site Scripting
ไม่ว่าข้อมูลใดๆก็ตามที่ได้รับจาก User ถือว่ามีความเสี่ยงในด้านของปลอดภัยทั้งนั้น เพราะเราไม่สามารถรู้วัตถประสงค์ที่แท้จริงของผู้ใช้งานระบบของเราว่าเค้าจะ ใส่ข้อมูลที่เราต้องการหรืออาจจะเป็นข้อมูลที่เราไม่พึ่งประสงค์เข้ามาใน ระบบ หนทางที่ดีที่สุดคือการใส่ระบบป้องกันให้ระบบของเรา หรือ การเขียน program ให้ปลอดภัยนั้นเอง
การโจมตีสามารถทำได้โดย การเขียน script ฝั่งลงไปกับข้อมูล (Cross site scripting attacks) หรือการหาช่ิองทางของคำสั่ง query ในฐานข้อมูลเพื่อดึงข้อมูลที่ต้องการออกมา (SQL injection attacks) สามารถทำได้หลากหลายรูปแบบ และเป็นสิ่งที่เราน่าจะเรียนรู้เพื่อนำไปสู่วิธี่การป้องกันที่ดี ลองคิดดูว่าการเขียนโปรแกรมของเรามีการจัดการเรื่องพวกนี้ได้ดีแค่ไหน หรือ ดีพอหรือยัง มาดูตัวอย่างการป้องกันที่เราคิดว่าน่าจะเพียงพอ
ถ้าข้อมูลที่เราได้รับเป็นแบบนี้
somepage.aspx?foo=<script>alert('vulnerable XSS code')</script>
ฝั่ง Server เราก็เขียนก็แค่เขียน filter เพื่อป้องกันไม่ให้ script นี้สามารถ รันได้
การโจมตีสามารถทำได้โดย การเขียน script ฝั่งลงไปกับข้อมูล (Cross site scripting attacks) หรือการหาช่ิองทางของคำสั่ง query ในฐานข้อมูลเพื่อดึงข้อมูลที่ต้องการออกมา (SQL injection attacks) สามารถทำได้หลากหลายรูปแบบ และเป็นสิ่งที่เราน่าจะเรียนรู้เพื่อนำไปสู่วิธี่การป้องกันที่ดี ลองคิดดูว่าการเขียนโปรแกรมของเรามีการจัดการเรื่องพวกนี้ได้ดีแค่ไหน หรือ ดีพอหรือยัง มาดูตัวอย่างการป้องกันที่เราคิดว่าน่าจะเพียงพอ
ถ้าข้อมูลที่เราได้รับเป็นแบบนี้
somepage.aspx?foo=<script>alert('vulnerable XSS code')</script>
ฝั่ง Server เราก็เขียนก็แค่เขียน filter เพื่อป้องกันไม่ให้ script นี้สามารถ รันได้
สมัครสมาชิก:
บทความ (Atom)