ระบบอินเทอร์เน็ตทรูถูกโจมตี ฝังมัลแวร์ดักข้อมูลผู้ใช้งาน

เริ่มโดย blogmassive, 13 มกราคม 2014, 22:18:19

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

blogmassive



ช่วงหลายเดือนที่ผ่านมามีการรายงานจากผู้ใช้อินเทอร์เน็ตทรูจำนวนหนึ่ง (1, 2, 3, 4, 5) ถึงปัญหาการถูกเปลี่ยนเส้นทางไปยังเว็บไซต์แปลกๆ รวมถึงการมีป๊อปอัพโฆษณาแสดงแบบผิดปกติเป็นระยะๆ ซึ่งได้มีการตรวจสอบโดยผู้ใช้จำนวนหนึ่ง จนในที่สุดก็ได้มีรายงานออกมาถึงปัญหาดังกล่าวโดย @_jacobfish แล้วครับ

โดยปัญหาดังกล่าวเกิดขึ้นจาก Proxy ของทรูอินเทอร์เน็ต (ตัวเดียวกับที่เคยถูกพูดถึงไปแล้วตั้งแต่เดือนพฤษภาคม) ที่ทำหน้าที่ Cache ข้อมูลบางส่วนไว้ที่ระบบภายในของอินเทอร์เน็ตทรู เพื่อลดการใช้งานเส้นทางเชื่อมต่อออกต่างประเทศ ถูกโจมตีปลอมแปลงข้อมูลด้วยวิธีการบางอย่างโดยผู้ไม่ประสงค์ดี ทำให้ไฟล์บางไฟล์ถูกปลอมแปลงข้อมูลเป็นสคริปแปลกปลอมที่ใช้ฝังโฆษณา รวมถึงดักข้อมูลบางอย่างของผู้ใช้ออกไปด้วย

ทั้งนี้ได้มีผู้ใช้จำนวนหนึ่งรายงานว่าได้แจ้งไปยังทรูแล้วตั้งแต่เดือนตุลาคม (ทางผู้เขียนเองก็ได้มีการแจ้งไป แล้วเช่นกัน) แต่ผลตอบรับขณะนี้คือ ปัญหาดังกล่าวยังคงมีอยู่ และยังไม่ได้รับการแก้ไขอย่างถูกต้อง จนได้มีการรายงานออกสู่สาธารณะดังกล่าว

ความร้ายแรงของปัญหานี้ ส่งผลให้ผู้ใช้อินเทอร์เน็ตของทรู "ทั้งหมด" ตกอยู่ในความเสี่ยงที่จะถูกโจมตีโดยผู้ไม่ประสงค์ดี เพื่อบุกรุกเข้าเครื่องเพื่อกระทำการต่างๆ เช่น การติดตั้งมัลแวร์ผ่านช่องโหว่ต่างๆ ของเครื่อง การดักข้อมูลการเข้าชมเว็บไซต์ได้โดยที่ผู้ใช้ไม่จำเป็นต้องเข้าเว็บไซต์แปลกปลอมใดๆ ทั้งสิ้น

คำแนะนำสำหรับผู้ใช้งานอินเทอร์เน็ตทรูคือ ให้ใช้โปรแกรมเว็บเบราว์เซอร์ที่ทันสมัย ติดตั้งส่วนเสริม AdBlock เพื่อช่วยไม่ให้โค้ดของโฆษณาที่เป็นเป้าหมายหลักของผู้ไม่ประสงค์ดีทำงานได้ และถ้าเป็นไปได้ เปลี่ยนไปใช้อินเทอร์เน็ตของผู้ให้บริการรายอื่นจนกว่าปัญหานี้จะได้รับการแก้ไขถาวรจากทรูครับ

ที่มา: TelecomAsia

หมายเหตุผู้เขียน: ถ้าทีมงานทรูอินเทอร์เน็ตมาเห็นข้อความนี้ ขอความกรุณา "ถอด" Proxy ดังกล่าวออกจากระบบเถอะครับ และขอความกรุณาแก้ไขปัญหา DNS Poisoning ที่น่าจะเป็นต้นเหตุของปัญหานี้ด้วยครับ

http://www.blognone.com/node/52416

อ่านแล้วก็ยังไม่เคลียร์ทั้งหมดครับ  สงสัยว่า ปัจจุบันผมใช้เน็ททรู เล่นหุ้น + เปิดเมลล์ + ทำเว็บ  ตอนนี้ควรทำอะไรบ้างครับ
1.)เปลี่ยนรหัสใหม่หมด??
2.)ปิด javascript ??
3.)ใช้เน็ท 3G แทน ??
4.)ส่วนเสริม AdBlock นี่คืออะไรคับ
ขอบคุณคับ
[direct=http://www.healthy.freewer.net]เคล็ดลับสุขภาพ[/direct]
[direct=http://www.pligg.freewer.net]โปรโมตเว็บ[/direct]


rung11

 :wanwan009:ใช้ทรูเหมือนกัน กำลังเกิดปัญหานี้ แต่ติดสัญญาใช้งานอยู่เลยเปลี่ยนไม่ได้


บุญบารมี


Freedomlover

ใช้ทรูอยู่เหมือนกัน  แก้ขัดด้วยการต่อ vpn ไปก่อน
[direct=https://www.jaideawhosting.com/web-hosting/]โฮสติ้ง[/direct] คุณภาพสูง ราคาเริ่มต้น 50 บาท/เดือน ทดลองใช้ฟรี 30 วัน
[direct=https://www.jaideawhosting.com/vps-hosting/]SSD VPS[/direct] แรงๆ
จดโดเมนเพียง 400 บาท/ปี
ด้วยประสบการณ์กว่า 12 ปี  Tel 0840640213

Keiku

ต้องการงานบทความดีมีคุณภาพ
ต้องการงานบทความแบบเร่งด่วน
ต้องการบริการทุกระดับประทับใจ
ตอบโจทย์ทุกข้อขอแค่ PM หาเรา!!!

969

articlebuilder โปรแกรมส้รางบทความภาษาอังกฤษ มีใครสนใจจะใช้ไม่ครับเปิดแชร์ให้ ใช้ได้ 1 ปี รับแค่ 2 คน จ่ายเพียงคนละ 3000 บาทใช้ได้ 1 ปีครับ จากราคาเต็มปีละ $297 สนใจ PM

เนื่องจาก Mail โดนให้ยืนยันตน ecommerce94@ฮอตเมล.com แต่ผมทิ้งเบอร์โทรที่ใช้กับเมลนี้ไปแล้วตอนนี้เลยใช้ไม่ได้ให้ติดต่อที่เมลใหม่ mybsiz@เอ้าลุค.com (outlook) นะครับ ไม่ได้ค่อยตอบ pm ให้ติดต่อผมที่ Mail ที่แจ้งเลยครับ

jit_tiger

[direct=http://www.ซื้อบ้านขายคอนโด.com]ประกาศขายบ้าน ขายคอนโด [/direct]
[direct=http://www.ซื้อบ้านขายที่ดิน.com]ประกาศขายบ้าน ขายที่ดิน [/direct]
[direct=http://www.เว็บประกาศ.net]ลงประกาศ เว็บประกาศ โปรโมทสินค้าฟรี [/direct]
[direct=http://www.ฟรีของขาย.com]ลงประกาศ หาสินค้า ขายของฟรี  [/direct]
[direct=http://www.ดาวน์โหลดฟรี.com/]ดาวน์โหลดเกม Download Game Program  [/direct]

Mr.sa

มิน่า ใช้ๆ อยู่เปิดด้วย IE ทำไมมันมีโฆษณาแปลกๆ อยู่เรื่อยต้องสแกนเครื่องตลอด และช้ามากๆๆ

BoMBaY


gsonic

[direct=http://www.thespecialdress.com]เช่าชุดราตรี[/direct]
[direct=http://www.tshirtfact.com]เสื้อโปโล[/direct]
[direct=http://www.tshirtfact.com]เสื้อยืด[/direct]
[direct=http://www.zeedshop.net]แบตเตอรี่โน๊ตบุ๊ค[/direct]
[direct=http://www.protrendcolor.net]คอนแทคเลนส์[/direct]

SunshineSmilelife

รับเขียนบทความฟุตบอลสไตล์ชิล ๆ
บทความลูกหนังทั้งมันทั้งหนุกหนาน
คอลัมน์ฟังธงทั้งเดี่ยวทั้งชุดสุดแซบ
การันตีคลุกคลีวงการนี้ 10 กว่าปี !!!
สนใจไม่ต้องคิดนาน PM ได้เลย


feee


LittleBug

ดีนะครับที่ผมไม่เป็นลูกค้าทรู บริษัทใหญ่ขนาดนี้ยังปล่อยให้พลาดได้ รีบแก้ไขด่วนเลยครับ ก่อนที่คนจะหนีไปใช้เจ้าอื่นกันหมด :(
ขอขอบคุณทุกคน ที่เข้ามาร่วมแบ่งปันประสบการณ์ อันมีค่าครับ สังคมแห่งการแบ่งปัน ^-^!!

seonew


Pegus


sunriseone


holidaytours

[direct=http://www.bkkth.com/]bkkth.com[/direct]

Cevic

เคยมีปัญหากับtrue เหมือนกัน
ใช้ addon ของ firefox ที่ชื่อ NoScript ช่วยได้ครับ จะไม่โหลดสคริปที่ไม่ได้รับอนุญาติ  :wanwan035: