ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.com< กดยุบ (ห้องยกเลิกการใช้งาน)สาระคำถามทั่วไป (ย้ายไป cafe)มาให้ความรู้ป้องกัน Hacker ขโมย Password ท่านได้ง่ายๆ
หน้า: [1] 2  ทั้งหมด   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: มาให้ความรู้ป้องกัน Hacker ขโมย Password ท่านได้ง่ายๆ  (อ่าน 3403 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
BeerKingMan
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 262
ออฟไลน์ ออฟไลน์

กระทู้: 1,605



ดูรายละเอียด เว็บไซต์
« เมื่อ: 05 กรกฎาคม 2011, 11:34:32 »

เทอมนี้ผมเรียน Computer Security เป็นศัตรูโดยตรงของเหล่า Hacker

ซึ่งช่วงนี้ผมเห็นพฤติกรรมของบางคนในบอร์ดนี้เข้าข่าย(เข้าข่ายนะครับไม่ได้ฟันธงว่าเป็น) Hacker คือ แจกโปรแกรมฟรีๆให้ท่านๆโหลดไปใช้

การ Hack Password มันเป้นอะไรที่ง่ายมากครับ แค่ Hacker คนนั้นเขียนโปรแกรมขึ้นมาซักตัวและโทรจันอีกซักตัว มันก็พอแล้วครับ

ง่ายๆเลย เขาจะเอาโทรจันฝังไว้ในโปรแกรมของเขา แล้วก็จะปล่อยให้เราโหลดไปใช้ครับ เมื่อเรา install ลงเครื่องเราแล้ว โทรจันก็จะทำงานอย่างเงียบๆครับ

ไม่ทำลายข้อมูล ไม่ทำลายซอฟแวร์หรือฮาร์ดแวร์ แต่มันจะทำการ เปิด Port เครื่องของเราและส่ง IP Address และ MAC Address กลับไปหา Hacker

Hacker สามารถ ใช้โปรแกรมที่ หาโหลดได้ง่ายๆอย่าง Cain and Abel หรือ โปรแกรม ดัก package ต่างๆ มาเฝ้ามองเครื่องเราครับ

ซึ่งหลังจากเขาเฝ้ามองเครื่องเราแล้ว โปรแกรมจะรอครับ พอเรากรอกพาสเวิร์ดบนบราวเซอร์ โปรแกรมจะรายงานไปยัง Hacker ว่าเรากรอก ID อะไร PASS อะไร ลงเว็บไหนไป

สมมุติท่านเข้าโฮสของ่ท่าน หรือ Amazon คิดดูครับว่า ถ้า Hacker เขาทราบ ID&PASS เขาจะทำอะไรได้บ้าง ท่านจะสุญเสียเงินไปเยอะขนาดไหน


ปล. ผมแค่ต้องการให้ความรู้แก่เพื่อนๆในบอร์ดไม่ต้องการ ดิสเครดิตของผู้อื่นแต่อย่างได
ปล. ไม่ได้หมายความว่าโปรแกรมเมอร์ที่แจกโปรแกรมฟรีทุกคนจะเป็น Hacker (แต่ส่วนมากจะเป็น) wanwan004
« แก้ไขครั้งสุดท้าย: 05 กรกฎาคม 2011, 15:14:30 โดย BeerKingMan » บันทึกการเข้า
parptawan
ก๊วนเสียว
*

พลังน้ำใจ: 89
ออฟไลน์ ออฟไลน์

กระทู้: 455



ดูรายละเอียด
« ตอบ #1 เมื่อ: 05 กรกฎาคม 2011, 11:44:13 »

ขอบคุณค่ะ wanwan008
บันทึกการเข้า
gabitx86
Newbie
*

พลังน้ำใจ: 6
ออฟไลน์ ออฟไลน์

กระทู้: 8



ดูรายละเอียด
« ตอบ #2 เมื่อ: 05 กรกฎาคม 2011, 11:55:56 »

   อื่ม ใช่แล้ว หล่ะ ดังนั้นต้องโหลด จาก แหล่ง ที่เชื่อถือได้
และ โทรจัน ปัจจุบัน นี้ ไม่ต้องเปิด port แล้วด้วย แต่มัน connect ออกแทน
ดังนั้น จะ netstat ดูก็จะไม่รู้ แถม สามารถ ใช้ port จาก services ได้ด้วย พวก 80 นี้เนี่ยนๆ เลย
และ ตัวมันยังสามารถ inject ,hijack memory ได้ firewall bypass ได้อีก

   และ ที่จริง password นี้ไม่ต้องใช้ sniffer จับเลย ปกติเวลา กรอกใน ie,chorme,opera,ff มันจะมี
การ save password อัตโนมัติ หากใครเผลอ ติ๊กไป ก็โดนขโมยจากตรงนี้ก็เยอะ

   ผมไม่เคยทำน้ะ แต่บังเอิญ เคยทำด้าน system admin มาเลยรู้พวกนี้ เจอทุกรูปแบบ  wanwan004
บันทึกการเข้า
BeerKingMan
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 262
ออฟไลน์ ออฟไลน์

กระทู้: 1,605



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 05 กรกฎาคม 2011, 12:34:23 »

   อื่ม ใช่แล้ว หล่ะ ดังนั้นต้องโหลด จาก แหล่ง ที่เชื่อถือได้
และ โทรจัน ปัจจุบัน นี้ ไม่ต้องเปิด port แล้วด้วย แต่มัน connect ออกแทน
ดังนั้น จะ netstat ดูก็จะไม่รู้ แถม สามารถ ใช้ port จาก services ได้ด้วย พวก 80 นี้เนี่ยนๆ เลย
และ ตัวมันยังสามารถ inject ,hijack memory ได้ firewall bypass ได้อีก

   และ ที่จริง password นี้ไม่ต้องใช้ sniffer จับเลย ปกติเวลา กรอกใน ie,chorme,opera,ff มันจะมี
การ save password อัตโนมัติ หากใครเผลอ ติ๊กไป ก็โดนขโมยจากตรงนี้ก็เยอะ

   ผมไม่เคยทำน้ะ แต่บังเอิญ เคยทำด้าน system admin มาเลยรู้พวกนี้ เจอทุกรูปแบบ  wanwan004


ใช่เลยครับ ขโมยกันง่ายมากๆ  wanwan004 wanwan004
บันทึกการเข้า
shooter
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 99
ออฟไลน์ ออฟไลน์

กระทู้: 1,415



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 05 กรกฎาคม 2011, 12:39:30 »

ตอนทำงานกะชาวต่างชาติ เขาให้ความสำคัญกับซอฟท์แวร์ละเมิดลิขสิทธิ์มากครับ เพราะเค้าให้เห็นผลว่าระบบภายในบริษัทอาจจะถูก Hack ได้ง่าย ๆ ผ่านทาง Crack, Keygen etc. ถึงแม้จะมี Antivirus ดีแค่ไหนก็ยังไม่ปลอดภัยเท่ากับการป้องกันที่ดีครับ  ซื้อซอฟท์แวร์ลิขสิทธิ์อาจจะเพิ่มต้นทุนบ้างแต่ปลอดภัยกว่าครับ  http://bit.ly/mhr00h
บันทึกการเข้า

เพิ่ม 5000 view ใน YOUTUBE เพียง 599 บาท 10000 view เพียง 999 บาท ภายใน 5 วัน สนใจ PM

CreativeShooter

รับปรึกษาปัญหาโซเซียล เพิ่มยอดขายในธุรกิจคุณ
Jaideejung007™
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 123
ออฟไลน์ ออฟไลน์

กระทู้: 1,409



ดูรายละเอียด
« ตอบ #5 เมื่อ: 05 กรกฎาคม 2011, 12:42:48 »

+1 จขกท. งามๆ ครับ

เรื่องนี้ก็พอรู้คร่าวๆ มาบ้าง แต่ไม่ละเอียดลึกขนาดนี้

เยี่ยม ^^
บันทึกการเข้า
Orengypeapay
Newbie
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 92



ดูรายละเอียด
« ตอบ #6 เมื่อ: 05 กรกฎาคม 2011, 12:51:36 »

เห็น ด้วยเลยครับ cane เนี่ย ตัวดีเลย ช่วงนี้ APT กะ exploit กำลังระบาดหนัด  พวก ของฟรี โปรแกรมฟรีเนี่ย จัดหนักนะครับ เสียหายหลายแสน sony ก็โดนมาแล้วนะเออ เป็นเล่นไป wanwan009
บันทึกการเข้า
netnaja23
คนรักเสียว
*

พลังน้ำใจ: 10
ออฟไลน์ ออฟไลน์

กระทู้: 142



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 05 กรกฎาคม 2011, 12:53:25 »

มีประโยขน์มากครับ จัดไป +1

"#2" จัดไป +1 ด้วยครับ

ถ้าจะให้ดีอยากทราบวิธีแก้ด้วยอะครับ  wanwan017 wanwan017
บันทึกการเข้า

zidit
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 314
ออฟไลน์ ออฟไลน์

กระทู้: 7,543



ดูรายละเอียด
« ตอบ #8 เมื่อ: 05 กรกฎาคม 2011, 13:08:37 »

แสดงว่า พาสยากแค่ไหน ก็โดนหรอครับ เพราะยังไง โทรจันก็ส่งข้อมุลนี้ได้
บันทึกการเข้า
montherstss
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 114
ออฟไลน์ ออฟไลน์

กระทู้: 1,753



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 05 กรกฎาคม 2011, 13:11:19 »

เอากันง่ายๆ เลยหลอ  wanwan009 wanwan009
บันทึกการเข้า

katizero
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 86
ออฟไลน์ ออฟไลน์

กระทู้: 1,171



ดูรายละเอียด
« ตอบ #10 เมื่อ: 05 กรกฎาคม 2011, 13:11:25 »

thk  wanwan017
บันทึกการเข้า
zentrady115
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 98
ออฟไลน์ ออฟไลน์

กระทู้: 2,342



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 05 กรกฎาคม 2011, 13:27:57 »

ขอบคุณครับ
บันทึกการเข้า

frxbaby
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 757
ออฟไลน์ ออฟไลน์

กระทู้: 2,930



ดูรายละเอียด เว็บไซต์
« ตอบ #12 เมื่อ: 05 กรกฎาคม 2011, 13:32:47 »

สมัยก่อน ใช้แผ่นดิส แอบใส่ โทรจัน เนียนปลอม เป็น

แผ่นล้าง disk drive 5.2 นิ้ว แจกฟรี  ใช้ ขโมย รหัสคอมพิวเตอร์
มหาวิืยาลัยมาแล้ว admin มหาลัย ยังเสียท่า เพราะเห็นแก่ของฟรี เด็กใหม่เกิดทัน disk drive 5.2 นิ้ว ไหมหนอ
« แก้ไขครั้งสุดท้าย: 05 กรกฎาคม 2011, 13:34:52 โดย frxbaby » บันทึกการเข้า

prince_ice
ก๊วนเสียว
*

พลังน้ำใจ: 54
ออฟไลน์ ออฟไลน์

กระทู้: 406



ดูรายละเอียด เว็บไซต์
« ตอบ #13 เมื่อ: 05 กรกฎาคม 2011, 13:36:24 »

แก้ให้นิดหน่อยครับ
"เทรมนี้ผมเรียน Computer Security เป็นศัตรูโดยตรงของเรา Hacker "

เทรม=เทอม
บันทึกการเข้า

สักวันจะประกาศให้โลกรู้ "Goo" ที่แหละจะทำ Blogger เงินล้าน
ถ้าไม่มีเงินทุน ก็ลงทุนด้วยแรงตน
ฟรี!! พื้นที่ฝากไฟล์ Online ส่วนตัว สมัครเลย
BunnyAdvance
คนรักเสียว
*

พลังน้ำใจ: 12
ออฟไลน์ ออฟไลน์

กระทู้: 137



ดูรายละเอียด เว็บไซต์
« ตอบ #14 เมื่อ: 05 กรกฎาคม 2011, 13:53:02 »

ขอบคุณครับ
บันทึกการเข้า

aoe
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 5



ดูรายละเอียด
« ตอบ #15 เมื่อ: 05 กรกฎาคม 2011, 13:54:37 »

ขอบคุณครับ ผมชอบโหลดของฟรีบ่อย  Cry
บันทึกการเข้า
SearchMarketing
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 522
ออฟไลน์ ออฟไลน์

กระทู้: 6,613



ดูรายละเอียด
« ตอบ #16 เมื่อ: 05 กรกฎาคม 2011, 14:02:16 »

กรอกพาสเวิร์ดผ่าน SSL (https) ดักได้มั้ยครับ
บันทึกการเข้า
cheapdeals
สมุนแก๊งเสียว
*

พลังน้ำใจ: 31
ออฟไลน์ ออฟไลน์

กระทู้: 681



ดูรายละเอียด เว็บไซต์
« ตอบ #17 เมื่อ: 05 กรกฎาคม 2011, 14:09:53 »

มีแนวทางในการป้องกันไหมครับ

-----------ขอบคุณครับ-----------
บันทึกการเข้า

kubu99
ก๊วนเสียว
*

พลังน้ำใจ: 44
ออฟไลน์ ออฟไลน์

กระทู้: 315



ดูรายละเอียด
« ตอบ #18 เมื่อ: 05 กรกฎาคม 2011, 14:11:32 »

เอา พรบ คอมไปดูด้วยครับท่านนัก Hack ทั้งหลาย ไวรัส ทำขึ้นง่ายจาก Notepad ถ้าเจอจะยิงไอพีให้พังเลย wanwan010
http://www.thaiseoboard.com/index.php/topic,206684.0.html
บันทึกการเข้า

แค่นักเขียน
pjumpod
สมุนแก๊งเสียว
*

พลังน้ำใจ: 32
ออฟไลน์ ออฟไลน์

กระทู้: 851



ดูรายละเอียด
« ตอบ #19 เมื่อ: 05 กรกฎาคม 2011, 15:00:55 »

ถ้าเครื่องท่านมี โปรแกรมดัก keyboards แล้วส่ง keyboard ทั้งหมดที่คุณพิม ไปที่ เครื่องเจ้าของโปรแกรม
กันวิธีำไหน ยังไงก็โดนครับ

วิธีดีที่สุดคือ ไม่ควรโหลดโปรแกรมที่เราไม่รุ้ที่มาที่ไปครับ
และควร scan ทุกครั้งด้วยครับ
บันทึกการเข้า

หน้า: [1] 2  ทั้งหมด   ขึ้นบน
พิมพ์