ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comความรู้ทั่วไปGeneral (ถามคุยวิชาการ IM)เตือนผู้ใช้ Chrome ถูกขโมย”รหัสผ่าน”ง่ายสุดๆ
หน้า: [1] 2   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: เตือนผู้ใช้ Chrome ถูกขโมย”รหัสผ่าน”ง่ายสุดๆ  (อ่าน 7035 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
vanavat
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 373
ออฟไลน์ ออฟไลน์

กระทู้: 2,752



ดูรายละเอียด เว็บไซต์
« เมื่อ: 08 สิงหาคม 2013, 23:40:52 »

เช้านี้ ซีมีข่าวมาเตือนผู้ใช้บราวเซอร์ยอดนิยมอย่าง Chrome กันค่ะ โดยแหล่งข่าวๆ หลายแห่งในโลกไซเบอร์ระบุว่า พบช่องโหว่ร้ายแรงของระบบรักษาความปลอดภัยในบราวเซอร์ Chrome ที่เปิดโอกาสให้ใครก็ได้สามารถเข้าถึงระบบการทำงานคอมพิวเตอร์ของผู้ใช้




chrome saved password in plain text. anyone can see it easily


เพื่อดูพาสเวิร์ดทั้งหมดที่จัดเก็บไว้สำหรับการใช้บริการอีเมล์ โซเชียลมีเดีย และอื่นๆ ได้จากแผงควบคุมการตั้งค่า (settings) ที่น่าตกใจยิ่งกว่าคือ มันไม่ต้องใช้รหัสผ่าน (password) ในการเปิดดู นอกจากนี้ บัญชีผู้ใช้ต่างๆ รวมถึงรายละเอียดที่ใช้ล็อกอินคอมพิวเตอร์ในบริษัทอาจถูกแอบดูโดยผู้ไม่หวังดีที่ใช้คอมพิวเตอร์ของคุณขณะที่เปิดทิ้งไว้ได้อีกด้วย

สำหรับการเข้าดูรหัสผ่าน (password) ต่างๆ ที่เก็บไว้โดยบราวเซอร์ Chrome สามารถทำได้อย่างง่ายดายค่ะ เพียงแค่คลิกบนไอคอน Settings เลือก “Show advanced settings…” จากนั้น “Managed saved passwords” ในเซคชั่น “Passwords and forms” รายการของรหัสผ่านที่ใช้เข้าถึงเว็บไซต์ต่างๆ จะแสดงขึ้นมาทันที และเมื่อคลิกข้างๆ พวกมัน บราวเซอร์ก็จะแสดงรหัสผ่านที่เป็นข้อความตัวหนังสือ (plain text) ธรรมดาๆ ขึ้นมา โดยไม่มีการเข้ารหัส เพื่อความปลอดภัยแต่อย่างใด ผู้ไม่หวังดีสามารถก็อปปี้ หรือส่งภาพหน้าจอที่ปรากฎรหัสผ่านเหล่านั้นไปใช้ประโยชน์ในทางมิชอบได้




chrome password can see by anyone

แหล่งข่าวยังระบุอีกว่า ทีมพัฒนา Chrome ของ Google ตระหนักถึงจุดอ่อนดังกล่าว แต่ไม่มีแผนที่จะเปลี่ยนแปลงระบบการจัดเก็บรหัสผ่านที่อยู่ในรูปของข้อความธรรมดาๆ แต่อย่างใด ในขณะที่บิดาแห่งเว็บอย่างทิม เบอร์เนอส์ ลี กล่าวอย่างไม่พอใจว่า “ผิดหวัง” พร้อมทั้งกล่าวอีกด้วยค่ะว่า “มัน (ช่องโหว่) เป็นวิธีที่จะทำให้ได้รหัสผ่าน (password) ของคุณไปทั้งหมด” ทั้งนี้ Chrome เป็นบราวเซอร์ที่ได้รับความนิยมใช้เป็นอันดับหนึ่งของโลก ตามด้วย IE และ Firefox โดยมีผู้ใช้ทั่วโลกหลายล้านคน อีกทั้ง Google ยังวางอนาคตว่าจะใช้ Chrome ในการทำเงินจากเว็บด้วยความพยายามผลักดันให้ผู้ใช้บัญชีของ Google ซิงค์ข้อมูลระหว่างบราวเซอร์ตั้งแต่โน้ตบุ๊คไปจนถึงอุปกรณ์โมบายอย่างมือถือ และแท็บเล็ตต่างๆ การเกิดช่องโหว่ลักษณะนี้ อาจส่งผลกระทบต่อความมั่นใจของผู้ใช้ได้ค่ะ



firefox use master password to protects all stored passwords

ตามรายงานข่าวยังมีการอ้างถึงบราวเซอร์อื่นๆ ที่มีช่องโหว่ที่คล้ายกันนี้ด้วยค่ะ โดยในปี 2010 พบช่องโหว่ในบราวเซอร์ Firefox ที่ใช้การจัดเก็บรหัสผ่าน หรือ password ในรูปแบบของข้อความธรรมดา (plain text) ที่อ่านได้เลย โดยไม่มีการเข้ารหัสใดๆ ทั้งสิ้น ซึ่งเป็นปัญหาเดียวกับที่พบใน Chrome ขณะนี้ ทางแก้ของ Firefox ตอนนั้นคือ การเพิ่มออปชั่น master password เพื่อปกปิดการเข้าถึงรหัสผ่านอื่นๆ ทั้งหมดอีกทีหนึ่ง ส่วน Internet Explorer บางเวอร์ชันก็มีประวัติช่องโหว่ในลักษณะนี้ด้วยเหมือนกัน ส่วนผู้ใช้แมค บราวเซอร์ Safari เลือกใช้วิธีป้องกันแบบเดียวกับ Firefox ค่ะ โดยผู้ใช้จะต้องป้อน master password ก่อนที่ระบบจะแสดงพาสเวิร์ดที่เก็บไว้ทั้งหมด ทางด้านแฮคเกอร์สายขาวเองยังแสดงความคิดเห็นเพิ่มเติมด้วยว่า ทำไม Chrome ไม่ใช้ master password หรืออะไรที่คล้ายกันนี้ แม้เหล่าแฮคเกอร์เองจะไม่เชื่อว่ามันปลอดภัยแล้วก็ตาม เพราะการเปิดช่องให้สามารถเข้าถึงข้อมูลสำคัญๆ ได้ด้วยรหัสผ่าน ถือว่าเป็นความไม่ปลอดภัยสูงสุดของผู้ใช้ นอกจากนี้ แฮคเกอร์ยังบอกอีกว่า “มันไม่มีระบบปลอดภัยใดๆ ที่เจาะไม่ได้ เพียงแค่อาจจะต้องใช้เวลาในการเจาะมากขึ้นเท่านั้น แค่ติดตั้งโปรแกรมเข้าไปแล้วให้มันดึงข้อมูลจากคุกกี้ (ไฟล์ข้อมูลที่ถูกสร้าง และจัดเก็บบนเครื่องของผู้ใช้ โดยเซิร์ฟเวอร์ที่เราใช้งาน) อาจต้องใช้เวลาสักเล็กน้อย อย่างไรก็ตาม สำหรับช่องโหว่ที่พบใน Chrome มันไม่ต้องใช้ความพยายาม หรือความรู้ใดๆ เลย แค่ออกแรงคลิกไม่กี่ครั้งเท่านั้น เพราะฉะนั้นใครก็เป็นแฮคเกอร์ได้” รับทราบกันอย่างนี้แล้ว ระวังตัวกันด้วยนะคะ Cheesy


ที่มา    http://www.dailygizmo.tv/2013/...A3%E0%B8%AB%E0%B8%B1%E0%B8%AA/
บันทึกการเข้า

max30012540
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 196
ออฟไลน์ ออฟไลน์

กระทู้: 1,310



ดูรายละเอียด
« ตอบ #1 เมื่อ: 08 สิงหาคม 2013, 23:50:28 »

อ้างถึง
Google บอกว่าถ้ามีผู้ไม่หวังดีสามารถเข้ามาใช้งานเครื่องได้แล้ว เขาสามารถที่จะเอาข้อมูล cookie, history รวมถึงสามารถติดตั้งซอฟต์แวร์หรือ extension ที่เอาไว้ดักข้อมูลพฤติกรรมการใช้งานเบราว์เซอร์ได้อยู่แล้ว ดังนั้นเมื่อไหร่ก็ตามที่ผู้ไม่หวังดีสามารถเข้าถึงเครื่องได้ เกมจบทันที นอกจากนี้ยังบอกอีกว่า มีคนเรียกร้องฟังก์ชัน master password มานานแล้ว แต่ที่ Google ไม่ทำ เพราะการที่มีฟังก์ชันดังกล่าวนั้นจะทำให้ผู้ใช้เข้าใจผิดว่าการตั้ง master password แล้วให้คนอื่นมาใช้เครื่องนั้นมีความปลอดภัย ทั้งที่จริงๆ แล้วมันไม่ปลอดภัยเลย
hxxp://www.blognone.com/node/47315
บันทึกการเข้า
Jonathanz
คนรักเสียว
*

พลังน้ำใจ: 19
ออฟไลน์ ออฟไลน์

กระทู้: 170



ดูรายละเอียด
« ตอบ #2 เมื่อ: 09 สิงหาคม 2013, 00:22:18 »

ผมว่ามันมีมานานมากแล้วนะครับ feature นี้
ทั้ง firefox และ chrome ดูได้เหมือนกันทั้งคู่
ทำไมช่วงนี้เพิ่งมาเป็นข่าวก็ไม่รู้สิ
บันทึกการเข้า

MairaI
สมุนแก๊งเสียว
*

พลังน้ำใจ: 32
ออฟไลน์ ออฟไลน์

กระทู้: 711



ดูรายละเอียด
« ตอบ #3 เมื่อ: 09 สิงหาคม 2013, 01:57:01 »

ผมเห็นมันมีใน firefox มาตั้งนานแล้วนะครับระบบนี้ ทำไมเพิ่งเป็นข่าวหว่า wanwan023
« แก้ไขครั้งสุดท้าย: 09 สิงหาคม 2013, 01:58:05 โดย MairaI » บันทึกการเข้า
Mi-Duem
ก๊วนเสียว
*

พลังน้ำใจ: 25
ออฟไลน์ ออฟไลน์

กระทู้: 257



ดูรายละเอียด
« ตอบ #4 เมื่อ: 09 สิงหาคม 2013, 02:29:58 »

เคยอ่านแล้วลืม ขอบคุณครับ
บันทึกการเข้า
non5115
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 84
ออฟไลน์ ออฟไลน์

กระทู้: 867



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 09 สิงหาคม 2013, 02:43:50 »

น่ากลัวทั้งนั้น
บันทึกการเข้า

kongpair
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 333
ออฟไลน์ ออฟไลน์

กระทู้: 2,721



ดูรายละเอียด
« ตอบ #6 เมื่อ: 09 สิงหาคม 2013, 03:07:32 »

เข้ามาดู Password บน Chrome


ผ่าน IE
บันทึกการเข้า
atripza01
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 75
ออฟไลน์ ออฟไลน์

กระทู้: 1,723



ดูรายละเอียด
« ตอบ #7 เมื่อ: 09 สิงหาคม 2013, 03:15:51 »

อ้าวเวรกรรม ถ้ามันเข้าถึงคอมเราได้นี่จบกันเลย
บันทึกการเข้า
KiYoMiJunZu
ก๊วนเสียว
*

พลังน้ำใจ: 34
ออฟไลน์ ออฟไลน์

กระทู้: 417



ดูรายละเอียด
« ตอบ #8 เมื่อ: 09 สิงหาคม 2013, 04:22:40 »

ถ้าเราไม่ให้ใครมายุ่งกับ คอม/โน๊ต เราก็น่าจะปลอดภัยนะครับ
เเล้วอย่าเผลอมือซนไปโหลดหรือเข้าเว็บอะรัยมาละ wanwan004
บันทึกการเข้า

ขายบริการ!!! บริการนี้เหมาะสำหรับ
- ท่านที่มีทรัพยากรมากมาย เเต่เวลามีจำกัด
- ท่านที่งานล้นมือ ทำเองไม่หวาด ไม่ไหว
- ท่านที่อยากพักบ้าง เเล้วให้ใครสักคนทำงานเเทน

ค่าบริการเพียง!! สอนสิ่งที่ท่านรู้ให้ผม .. PM ได้เลยครับ ..
liveadsense
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 109
ออฟไลน์ ออฟไลน์

กระทู้: 1,300



ดูรายละเอียด
« ตอบ #9 เมื่อ: 09 สิงหาคม 2013, 04:28:10 »

ถ้า มัน เข้ามาถึงในเครื่อง ผม ได้ขนาด ไป รื้อที่ หน้า desktop ดีกว่า ได้ครบเลย ไม่ยุ่งยากด้วย 55555  wanwan004
บันทึกการเข้า


เตือนตัวเอง ว่าเก่งได้ แต่อย่ากร่าง
รู้รับฟัง ไม่ใช่พล่ามเป็นน้ำไหล
อย่าหลงตน ให้คนอื่นเหนื่อยหน่ายใจ
เจอบันได ถ้าขึ้นได้ ต้องลงเป็น
Gloleng
สมุนแก๊งเสียว
*

พลังน้ำใจ: 37
ออฟไลน์ ออฟไลน์

กระทู้: 548



ดูรายละเอียด
« ตอบ #10 เมื่อ: 09 สิงหาคม 2013, 04:56:46 »

ใช้โครมตลอดด้วยสิ Lips Sealed
บันทึกการเข้า

* ขายเว็บไทยสายขาว บทความเยอะ จ้างเขียนทั้งหมด
* ขายเว็บอิ้งสายขาว จ้างเขียนบทความแบบพรีเมียมทั้งหมด
ตอนแรกทำเพื่อจะติด Adsense แต่ไม่มีเวลาทำ สามารถเอาเว็บไปโปรโมตได้เลย
sleep
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 282
ออฟไลน์ ออฟไลน์

กระทู้: 3,581



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 09 สิงหาคม 2013, 06:18:11 »

 Tongue ผมเรียกว่าเป็นฟังชั่นมากกว่านะ

คือถ้ามันเข้ามาได้แบบเข้ามาใช้งานโครมเราได้แบบเจอรหัสเรานี่

ผมว่าก็ประมาณคนอื่นมาใช้คอมส่วนตัวแล้วล่ะ

ปล แอบใช้ประจำ บางครั้งตัวเองก็ลืมรหัสผ่านบ่อยๆ

แต่รหัสเกี่ยวกับเงินๆ ทอง จะไม่ให้มันเซพไว้อยู่แล้ว จำเอง

แต่จริงๆ ถ้าเข้ามาดูได้แบบนั้น ผมว่าไฟล์ av หรือไฟลอื่นคงไม่เหลือแล้วล่ะ คงโดนก๊อบไปหมดแล้ว Embarrassed--"
บันทึกการเข้า

ฺโฮสติ้งไทย แนะนำ ===> Host atom
search_ie
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 73
ออฟไลน์ ออฟไลน์

กระทู้: 1,557



ดูรายละเอียด เว็บไซต์
« ตอบ #12 เมื่อ: 09 สิงหาคม 2013, 07:47:57 »

อะไรกันเนี้ยยยย  Cry
บันทึกการเข้า

GodTep
ก๊วนเสียว
*

พลังน้ำใจ: 28
ออฟไลน์ ออฟไลน์

กระทู้: 220



ดูรายละเอียด
« ตอบ #13 เมื่อ: 09 สิงหาคม 2013, 07:53:08 »

 Shocked  ผมพึ่งรู้

ขอบคุณครับ  Cry
บันทึกการเข้า
EDWARDit
สมุนแก๊งเสียว
*

พลังน้ำใจ: 33
ออฟไลน์ ออฟไลน์

กระทู้: 580



ดูรายละเอียด
« ตอบ #14 เมื่อ: 09 สิงหาคม 2013, 08:32:49 »

มันให้ Save Password ก็อย่าไปกดเซฟมันฮ่ะ  wanwan013
บันทึกการเข้า

Twenty-One
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 335
ออฟไลน์ ออฟไลน์

กระทู้: 11,751



ดูรายละเอียด เว็บไซต์
« ตอบ #15 เมื่อ: 09 สิงหาคม 2013, 08:37:31 »

ขอบคุณที่แจ้งเตือนนะครับ
บันทึกการเข้า

# บริการโฮสติ้งขั้นเทพ 24/7 เปิดให้บริการ web hosting มาแล้ว 14 ปี ลูกค้ากว่า 40,000 ราย ให้ความไว้วางใจ
# hosting คุณภาพสูง ดูแลระบบโดย system engineer ประสบการณ์สูง
# host เร็ง แรง ไม่มีล่ม ติดตั้ง cms ฟรี
# vps ราคาถูก 50GB 999 บาท

nocturne in the moonlight
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 278
ออฟไลน์ ออฟไลน์

กระทู้: 5,272



ดูรายละเอียด
« ตอบ #16 เมื่อ: 09 สิงหาคม 2013, 08:42:59 »

ต้องใช้ ซีคลีนเนอร์ทำความสะอาด กวด คุ๊กกี้ ฮีสทรี่ ทิ้งบ่อย ๆ  ไม่ก็ใช้โหมดไร้ตัวตน
บันทึกการเข้า

behind02
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 162
ออฟไลน์ ออฟไลน์

กระทู้: 1,114



ดูรายละเอียด เว็บไซต์
« ตอบ #17 เมื่อ: 09 สิงหาคม 2013, 08:57:22 »

อย่ามาจับคอมตู  wanwan024
บันทึกการเข้า

Shallot
Newbie
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 14



ดูรายละเอียด
« ตอบ #18 เมื่อ: 09 สิงหาคม 2013, 10:15:38 »

มาเปิดดูเครื่องตัวเอง มี list username and password 10-15 บันทัดเลยคะ  wanwan035

ขอบคุณสำหรับบทความคะ
บันทึกการเข้า
darkas
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 62
ออฟไลน์ ออฟไลน์

กระทู้: 1,975



ดูรายละเอียด
« ตอบ #19 เมื่อ: 09 สิงหาคม 2013, 10:17:24 »

สำหรับผมมันเป็น feature ครับ ช่วยได้หลายรอบแล้ว
บันทึกการเข้า

หน้า: [1] 2   ขึ้นบน
พิมพ์