Tags:

ประเด็นเรื่อง กูเกิลจีนถูกโจมตี, ประกาศจะไม่สนับสนุนการบล็อคเว็บในจีนอีกต่อไป ยังเป็นข่าวต่อเนื่องไปได้อีกนาน เพราะรายละเอียดค่อยๆ ทยอยออกมาอย่างต่อเนื่อง

McAfee Labs ออกมาเปิดเผยว่า มัลแวร์ตัวใหม่ที่ใช้โจมตีกูเกิล ได้อาศัยช่องโหว่ค้นพบใหม่ใน Internet Explorer ของเครื่องเป้าหมาย โดยหลอกให้เจ้าของเครื่องคลิกไฟล์ที่ดูเหมือนว่ามาจากแหล่งที่เชื่อถือได้ เมื่อคลิกแล้ว มัลแวร์จะเริ่มเปิด backdoor ไว้ในเครื่องนั้น และเปิดโอกาสให้แฮกเกอร์เข้ามาควบคุมเครื่องได้

McAfee บอกว่า IE ทุกเวอร์ชันมีช่องโหว่นี้ แต่เครื่องที่ใช้เป็นฐานการโจมตีนั้นเป็น IE6 ล่าสุดไมโครซอฟท์ออก Security Advisory 979352 มาแก้แล้ว

McAfee เรียกการโจมตีรอบนี้ว่า "Operation Aurora" โดยชื่อ Aurora มาจากพาธของไฟล์มัลแวร์ที่อยู่ในเครื่องต้นฉบับของผู้โจมตี และให้ความเห็นว่า มัลแวร์ตัวนี้พัฒนาขึ้นกว่า Blaster, Code Red ในอดีตมาก และการโจมตีกูเกิลครั้งนี้ถือเป็นจุดเปลี่ยนครั้งสำคัญของโลกความปลอดภัยออนไลน์ เพราะมันแสดงให้เห็นว่า บริษัทต่างๆ อ่อนไหวต่อการโจมตีขนาดไหน

ที่มา - McAfee

Comments

By: McKay
iPhoneAndroidIn Love
McKay's blog
on 15/01/10 11:35 #149371 toggle
McKay's picture

Ballmer เข้าข้างจีนเพราะความผิดพลาดของ IE ของตัวเองเป็นตัวการ?


"Microsoft is doing a terrific job of pissing off it's existing customer base to chase the sliver that is the tablet market." - William Topping

By: kurosame
ContributoriPhone
kurosame's blog
on 15/01/10 11:40 #149372 Reply to:149371 toggle
kurosame's picture

ฮ่าๆ


เข้าท่ากับบ้าบอ

By: Thaina
Windows
Thaina's blog
on 15/01/10 11:49 #149376 Reply to:149371 toggle
Thaina's picture

หรือมันเป็นพิชัยยุทธิ์ทมิฬ?


My Blog

By: Pinery
ContributoriPhoneAndroid
Pinery's blog
on 15/01/10 12:01 #149378 Reply to:149371 toggle
Pinery's picture

555+

By: Perl
ContributorUbuntu
Perl's blog
on 15/01/10 13:21 #149408 toggle
Perl's picture

รู้สึกเคยเล่นในคลาส CEH (= = ก็เพราะ IE มันมี Permission ถึงระดับ System มันถึงสามารถเจาะควบคุมได้จนไปถึง Command ทางที่ดีตระกูล IE ถ้าเลี่ยงได้ผมก็ไม่เล่นเพราะ Zeroday ออกมาแต่ละทีนี่โหดๆทั้งนั้น

ปล.ถ้าใช้ IE6 ความจริงก็ไม่ต้องฝัง Backdoor ก็ได้ยิงเข้าไปได้เลย (ถ้า Windows ไม่ติด Hotfix) ปล2.มันก็อยู่ที่ฝั่ง User อีกทีด้วยที่ทะลึ่งไปเอา Backdoor เข้ามา ปล3.นักสิทธิ(ข่าวก่อน)นี่หล่ะก็สมควรที่จะโดนเป็นเป้าโจมตี..เพราะความรู้ IT น่าจะงูๆปลาๆ(เผลอๆยังใช้ IE6 ไม่อัพเดต)


ecution.style

By: Aphorist
AndroidUbuntu
Aphorist's blog
on 15/01/10 14:34 #149433 Reply to:149408 toggle
Aphorist's picture

ยิง รมว ict สักป๊าบบ จะเป็นพระคุณอย่างสูง

By: Perl
ContributorUbuntu
Perl's blog
on 15/01/10 15:41 #149447 Reply to:149433 toggle
Perl's picture

ไม่ไหวครับ..อาจาร์ยที่สอนผมเขาก็ทำงานร่วมกับตำรวจและฝ่ายสืบสวนของที่นั่น (= ="!


ecution.style

By: put4558350
ContributorAndroidSymbianUbuntu
put4558350's blog
on 15/01/10 18:36 #149469 Reply to:149447 toggle
put4558350's picture

DDOS ... อย่าดีกว่า


^^

By: Izen
Izen's blog
on 15/01/10 14:06 #149421 toggle
Izen's picture

ฮาฮา โลกเปลี่ยนแต่บางสิ่งไม่เปลี่ยนจริงๆ แล้วก็เป็นอย่างนั้นต่อไป

By: Architec
ContributorWindows Phone
Architec's blog
on 15/01/10 14:47 #149438 toggle
Architec's picture

เอ๊า ไมโครซอฟท์เพิ่งรู้หรือว่ารู้แล้วแต่ทำเป็นซึนเดเร๊ะ?

By: pwblog
Blackberry
pwblog's blog
on 15/01/10 15:59 #149452 toggle
pwblog's picture

@Architec รู้แต่ไม่ยอมแก้


apple black friday 2012

By: PowerBerry
Android
PowerBerry's blog
on 15/01/10 16:51 #149454 toggle
PowerBerry's picture

เหตุผลที่โจมตีผ่าน IE มองในอีกมุมคือ IE มันมีในทุกเครื่อง โจมตีทีเดียวครอบคลุมทั่วโลก แต่ถ้าเลือกโจมตีผ่าน Firefox อาจหวังผลได้เพียงไม่กี่เครื่อง


ชอบเงินสด

By: paepod
paepod's blog
on 15/01/10 19:55 #149481 Reply to:149454 toggle
paepod's picture

ผมมองเพิ่มอีกว่าคนที่ใช้ Browser อื่นๆที่ใช่ IE มักเป็นคนที่เล่นคอมพิวเตอร์เป็นพอสมควร

By: platalay
AndroidWindowsIn Love
platalay's blog
on 16/01/10 1:07 #149507 toggle
platalay's picture

ดี เล่นข่าว ie6 ห่วย เยอะๆ คนจะได้เลิกใช้กันเยอะขึ้น

ปล.วันก่อนนัดเจอลูกค้าจะทำเว็บ ลูกค้ายังใช้ 5.5 อยู่เลย บอกปัดไปเลย ผมไม่ทำ 5555

By: fatro
ContributoriPhoneBlackberryWindows
fatro's blog
on 16/01/10 5:40 #149517 Reply to:149507 toggle
fatro's picture

+1 ปล. ถูกที่สุด 555