ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comความรู้ทั่วไประวังภัยทางเน็ต (Beware of Scams and Frauds)กรณีศึกษาจับแฮกเกอร์จบระดับชั้นปวช. ล้วงข้อมูลลูกค้าออนไลน์นับหมื่นราย!
หน้า: 1 2 [ทั้งหมด]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: กรณีศึกษาจับแฮกเกอร์จบระดับชั้นปวช. ล้วงข้อมูลลูกค้าออนไลน์นับหมื่นราย!  (อ่าน 6272 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
stjames
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 105
ออฟไลน์ ออฟไลน์

กระทู้: 1,178



ดูรายละเอียด
« เมื่อ: 08 กรกฎาคม 2019, 21:20:17 »



ช่วงนี้ข่าว แฮกๆ ออกแทบทุกวันเลย ไม่ว่าจะเป็นการใช้เทคนิคที่เรียกว่า Social engineering เพื่อหลอกให้เหยื่อทำตามสิ่งที่แฮกเกอร์ต้องการ ตั้งแต่หลอกให้กดลิ้งค์ไปจนถึงหลอกให้เหยื่อโอนเงินเข้าบัญชีของแฮกเกอร์เอง

แต่เรื่องที่จะมาพูดในวันนี้ก็คือข่าวนี้ครับ https://www.khaosod.co.th/breaking-news/news_2680991 โดยเนื้อหาในข่าวได้บอกว่าผู้ต้องหาใช้ความรู้ด้านคอมพิวเตอร์แฮกข้อมูลเข้าไปในเว็บไซต์ขายของออนไลน์ที่มีระบบป้องกันการแฮกไม่ได้มาตราฐาน และเมื่อได้ข้อมูลของผู้เสียหายเป็นที่เรียบร้อยแล้วจะเจาะข้อมูลเข้าอีเมล์ของลูกค้า ก่อนเข้าไปทำธุรกรรมทางการเงินในบัญชีธนาคารผ่านระบบออนไลน์ จากนั้นจะนำไปเลือกซื้อสินค้าออนไลน์ หรือบัตรเติมเงิน ก่อนนำไปขายต่อและโอนเงินออกมาเข้าบัญชีของตนเอง

โดยนายจักรพงศ์ ผู้ต้องหารรับสารภาพว่าเป็นผู้ลงมือก่อเหตุจริง โดยก่อนหน้านี้เคยศึกษาคณะเกี่ยวกับคอมพิวเตอร์ในระดับชั้นปวช.ของสถาบันแห่งหนึ่งในกทม. แต่ศึกษาได้เพียงแค่ 2 ปี ก่อนใช้ความรู้เรื่องคอมพิวเตอร์ในโลกสังคมออนไลน์ที่ถนัด ทำการแฮกเว็บไซต์สาธารณะนานกว่า 2 ปี จนมีเงินหมุนเวียนในบัญชีมากกว่า 1 ล้านบาท!

จากกรณีดังกล่าวทำให้เกิดข้อสงสัยที่ว่า “ทำไมแฮกเกอร์จึงสามารถนำ password ที่แฮกได้จากระบบขายของออนไลน์ไปใช้งานต่อได้ ?”



มีการสันนิษฐานไว้แบบนี้ครับ
– ระบบขายของออนไลน์อาจจะเก็บ password เป็นแบบ Plain text และเมื่อแฮกเกอร์สามารถเข้าถึงฐานข้อมูลได้ก็สามารถมองเห็น password ได้เลย โดยการเข้าถึงฐานข้อมูลครั้งนี้อาจจะเข้าผ่านทางช่องโหว่ SQL Injection ก็เป็นได้

“แล้วเราจะป้องกันข้อมูลของ User ได้ยังไงบ้าง ?” Hashing Algorithm ช่วยท่านได้ครับ
ก่อนเก็บ password ลงฐานข้อมูลเราควร hash ข้อมูลนั้นก่อนอย่างเช่น
– user กรอก password เป็น “1234” เข้ามาในระบบเราควรจะนำ “1234” นั้นไปผ่าน hash function (MD5) ก็จะได้เป็น “81dc9bdb52d04dc20036dbd8313ed055” แบบนี้ ซึ่ง hash string ที่ได้มาจะไม่สามารถแปลงกลับได้ จากนั้นเราค่อยนำ hash string ไปเก็บในฐานข้อมูลอีกทีนึงเพียงเท่านี้ข้อมูลของ user ก็จะปลอดภัยขึ้นมาอีกขั้นนึงแล้ว

ปล. ถ้าจะให้ดีควรใช้ Hashing Algorithm จำพวก sha256, sha512 ขึ้นไปครับ และควรจะเพิ่ม salt เข้าไปด้วย ทั้งนี้ข้อมูลดังกล่าวเป็นเพียงข้อสันนิษฐานเท่านั้นทุกท่านโปรดใช้วิจารณญาณในการรับชม



ที่มา: http://www.atimedesign.com/webdesign/hacker-10000-thailand/
« แก้ไขครั้งสุดท้าย: 05 สิงหาคม 2019, 20:25:06 โดย stjames » บันทึกการเข้า

ผมไปซื้อกล้วยแขกที่ตลาดนัด
แม่ค้าถามว่า "พี่เอามันมั้ยคะ" 
จะตอบยังไงดี...

อ่านบทความจาก atimeNews อัพเดททุกวัน  + backlink สักเล็กน้อย ~♩ ♪ รับทำเว็บไซต์
Omegaz
Newbie
*

พลังน้ำใจ: 7
ออฟไลน์ ออฟไลน์

กระทู้: 88



ดูรายละเอียด
« ตอบ #1 เมื่อ: 08 กรกฎาคม 2019, 21:25:15 »

ขอบคุณครับผม
ทุกวันนี้เศรษฐกิจไม่ดี
แถมยังต้องมาระวังอะไรแบบนี้อีก แย่จริงๆ

 Tongue Tongue
บันทึกการเข้า
uscore
ก๊วนเสียว
*

พลังน้ำใจ: 17
ออฟไลน์ ออฟไลน์

กระทู้: 485



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 08 กรกฎาคม 2019, 21:35:44 »

ขอบสำหรับข้อมูลครับ
บันทึกการเข้า
janis2810
ก๊วนเสียว
*

พลังน้ำใจ: 18
ออฟไลน์ ออฟไลน์

กระทู้: 252



ดูรายละเอียด
« ตอบ #3 เมื่อ: 08 กรกฎาคม 2019, 21:48:18 »

น่าเสียดายความสามารถครับ ใช้ผิดทาง
บันทึกการเข้า

Twenty-One
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 335
ออฟไลน์ ออฟไลน์

กระทู้: 11,751



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 08 กรกฎาคม 2019, 21:49:24 »

แย่เลยครับ เก่งแต่ใช้ในทางที่ผิด
บันทึกการเข้า

# บริการโฮสติ้งขั้นเทพ 24/7 เปิดให้บริการ web hosting มาแล้ว 14 ปี ลูกค้ากว่า 40,000 ราย ให้ความไว้วางใจ
# hosting คุณภาพสูง ดูแลระบบโดย system engineer ประสบการณ์สูง
# host เร็ง แรง ไม่มีล่ม ติดตั้ง cms ฟรี
# vps ราคาถูก 50GB 999 บาท

pommalwkub
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 99



ดูรายละเอียด
« ตอบ #5 เมื่อ: 09 กรกฎาคม 2019, 09:44:54 »

โห
บันทึกการเข้า

kop109
ก๊วนเสียว
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 212



ดูรายละเอียด เว็บไซต์
« ตอบ #6 เมื่อ: 05 สิงหาคม 2019, 14:12:51 »

ขอบคุณสำหรับข้อมูลครับ
บันทึกการเข้า

snookerpk
ก๊วนเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 258



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 05 สิงหาคม 2019, 15:08:15 »

ขอบคุณสำหรับข้อมูลด้วยครับผม
บันทึกการเข้า
Jaych
ก๊วนเสียว
*

พลังน้ำใจ: 6
ออฟไลน์ ออฟไลน์

กระทู้: 250



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 05 สิงหาคม 2019, 19:48:25 »

ขอบคุณสำหรับข้อมูลครับ  wanwan017
บันทึกการเข้า
wookky
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 46
ออฟไลน์ ออฟไลน์

กระทู้: 1,358



ดูรายละเอียด
« ตอบ #9 เมื่อ: 05 สิงหาคม 2019, 20:56:48 »

ขอบคุณสำหรับข้อมูลครับ Shocked
บันทึกการเข้า

CherryX
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 48
ออฟไลน์ ออฟไลน์

กระทู้: 2,052



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 05 สิงหาคม 2019, 21:21:53 »

สุดยอดมาก คนยุคนี้เป็นคอมเร็วมากเลย ยุกเรากว่าจะรู้คอมก็วัยทำงาน  wanwan017
บันทึกการเข้า

***ลายเซ็นสูงเกินขนาด
sinomoney
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 202
ออฟไลน์ ออฟไลน์

กระทู้: 2,536



ดูรายละเอียด
« ตอบ #11 เมื่อ: 05 สิงหาคม 2019, 22:15:11 »

SQL Injection  แฮกเว็บได้ง่ายมาก ๆ ถ้าเจ้าของเว็บไม่รู้วิธีป้องกัน
บันทึกการเข้า

โปรแกรมโพสเว็บบอร์ด ระบบโพสบน Server ไม่ต้องติดตั้ง ทดลองฟรี
โปรแกรมทำ Backlink CommentBlog ใช้งานบนเว็บ ทดลองฟรี
del555
สมุนแก๊งเสียว
*

พลังน้ำใจ: 20
ออฟไลน์ ออฟไลน์

กระทู้: 912



ดูรายละเอียด เว็บไซต์
« ตอบ #12 เมื่อ: 06 สิงหาคม 2019, 03:46:02 »

ขอบคุณครับ สำหรับข้อมูล  wanwan003 wanwan003
บันทึกการเข้า





TITIO
คนรักเสียว
*

พลังน้ำใจ: 2
ออฟไลน์ ออฟไลน์

กระทู้: 149



ดูรายละเอียด เว็บไซต์
« ตอบ #13 เมื่อ: 01 กันยายน 2019, 16:43:18 »

ขอบคุณครับผม  wanwan003
บันทึกการเข้า
GigBoT
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 92
ออฟไลน์ ออฟไลน์

กระทู้: 3,354



ดูรายละเอียด เว็บไซต์
« ตอบ #14 เมื่อ: 01 กันยายน 2019, 17:54:24 »

 wanwan035
บันทึกการเข้า

ทำนม - คลินิกเสริมหน้าอก PSC อันดับ 1 ของไทย
รับทำ SEO สายขาว |
รับทำ SEO
รับทำแผนที่
SpaRK
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 165
ออฟไลน์ ออฟไลน์

กระทู้: 4,536



ดูรายละเอียด เว็บไซต์
« ตอบ #15 เมื่อ: 01 กันยายน 2019, 18:43:27 »

บางทีแค่นี้มันก็ไม่เรียกว่าแฮคหรอกสื่อหลักน่าจะไม่มีความเข้าใจมากกว่า
บันทึกการเข้า

รับซื้อเว็บมืองสอง เลิกกิจการเว็บไปต่อไม่ไหว เรารับซื้อเว็บทุกชนิด เว็บมือสอง เว็บร้าง ให้ราคาตามสภาพ เว็บที่มีทราฟิคครับซื้อไม่อั้น ประเมินราคาได้ตลอด เลิกกิจการ แอดเซนต์ youtube รับซื้อ
darkknightza
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 167
ออฟไลน์ ออฟไลน์

กระทู้: 4,245



ดูรายละเอียด เว็บไซต์
« ตอบ #16 เมื่อ: 01 กันยายน 2019, 19:51:22 »

 :wanwan003:ข
บันทึกการเข้า

หาเงินวันละ350บาท มั่นคง จ่ายมาสิบปีแล้ว
หารายได้กับ popup เจ้านี้ เรทแรงคลิ๊ก
Hosting อันดับ 1 คุณภาพสูง ราคาถูก จัดเลย
โดเมนเนมสวยๆ ราคาถูก จดกับเราสิที่นี่
bizthailand
คนรักเสียว
*

พลังน้ำใจ: 2
ออฟไลน์ ออฟไลน์

กระทู้: 119



ดูรายละเอียด
« ตอบ #17 เมื่อ: 01 กันยายน 2019, 22:29:13 »



อ่านดูแล้วก็ งงๆ แล้วเขาเอาเงิน เราไปได้ยังไงอ่ะครับ
บันทึกการเข้า

amulet
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 55
ออฟไลน์ ออฟไลน์

กระทู้: 3,203



ดูรายละเอียด เว็บไซต์
« ตอบ #18 เมื่อ: 01 กันยายน 2019, 22:54:33 »

นับวันอาชญากรรม ยิ่งเยอะ

wanwan009 wanwan009 wanwan009
บันทึกการเข้า

SpaRK
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 165
ออฟไลน์ ออฟไลน์

กระทู้: 4,536



ดูรายละเอียด เว็บไซต์
« ตอบ #19 เมื่อ: 02 กันยายน 2019, 00:32:50 »

ถ้าใครอ่านเนื้อข่าวจะรู้เลยแบบนี้เขาไม่ได้เรียกว่าแฮค
บันทึกการเข้า

รับซื้อเว็บมืองสอง เลิกกิจการเว็บไปต่อไม่ไหว เรารับซื้อเว็บทุกชนิด เว็บมือสอง เว็บร้าง ให้ราคาตามสภาพ เว็บที่มีทราฟิคครับซื้อไม่อั้น ประเมินราคาได้ตลอด เลิกกิจการ แอดเซนต์ youtube รับซื้อ
hangmann2
สมุนแก๊งเสียว
*

พลังน้ำใจ: 11
ออฟไลน์ ออฟไลน์

กระทู้: 655



ดูรายละเอียด
« ตอบ #20 เมื่อ: 02 กันยายน 2019, 06:59:34 »

โกงกันทุกรูปแบบสิน่า wanwan015
บันทึกการเข้า

CherryX
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 48
ออฟไลน์ ออฟไลน์

กระทู้: 2,052



ดูรายละเอียด เว็บไซต์
« ตอบ #21 เมื่อ: 02 กันยายน 2019, 08:07:15 »

ขอบคุณค่ะ  wanwan004
บันทึกการเข้า

***ลายเซ็นสูงเกินขนาด
kik_iratda
ก๊วนเสียว
*

พลังน้ำใจ: 3
ออฟไลน์ ออฟไลน์

กระทู้: 230



ดูรายละเอียด เว็บไซต์
« ตอบ #22 เมื่อ: 02 กันยายน 2019, 11:18:09 »

 wanwan017 wanwan017
บันทึกการเข้า

หน้า: 1 2 [ทั้งหมด]   ขึ้นบน
พิมพ์