Tags:

งาน BlackHat DC 2011 กำลังจะเริ่มขึ้นในวันศุกร์นี้ หัวข้อหนึ่งที่อยู่ในรายการอาจจะสร้างความปวดหัวให้กับผู้ดูแลระบบทั่วโลกได้ในเร็ว เมื่อนักวิจัยด้านความปลอดภัยกำลังนำเสนอช่องโหว่ในการยืนยันบุคคล (authentication)

Mariano Nuñez Di Croce จากบริษัท Onapsys ซึ่งเป็นนักวิจัยที่จะนำเสนอช่องโหว่นี้ระบุว่า ช่องโหว่ของระบบเว็บของ SAP ที่เขาพบนั้นเกิดจากการระบบยืนยันตัวบุคคลแบบใช้การยืนยันสองชุด (two-factor authentication) ซึ่งโดยทั่วไปแล้วจะเพิ่มความปลอดภัยให้กับระบบได้เป็นอย่างดี แต่หากหน่วยงานใดอิมพลีเมนต์ระบบนี้โดยไม่ได้ทำตามคำแนะนำด้านความปลอดภัยของ SAP ให้ดีก็จะทำให้เกิดช่องโหว่จนผู้โจมตีสามารถผ่านระบบยืนยันบุคคลนี้ไปได้

การนำเสนอจะมีขึ้นในวันที่ 18 มกราคมนี้ Mariano เองแนะนำให้หน่วยงานรีบตรวจสอบความปลอดภัยของระบบตัวเองในทันที

ที่มา - eWeek

Comments

By: ammii
iPhoneWindows PhoneAndroidSymbian
ammii's blog
on 13/01/11 11:17 #249901 toggle
ammii's picture

Oh จอร์จ


ถ้าได้งานที่ไม่ชอบ ก็รีบทำให้เสร็จเร็วๆ จะได้ไปทำงานที่ชอบๆ :P my own blog | my SAP blog

By: joomla
iPhoneUbuntu
joomla's blog
on 13/01/11 12:09 #249923 toggle
joomla's picture

ราคาหลายล้านถ้าโดนเข้าไปนี่ซวยเลย


v___v

By: pines
Blackberry
pines's blog
on 13/01/11 13:36 #249959 toggle
pines's picture

ไม่มี Oracle บ้างเหรอ อิอ

By: none
WindowsIn Love
none's blog
on 13/01/11 15:21 #249992 toggle
none's picture

"ของ SAP ให้ดีก็จะทำให้เกิดช่องโหว่จนผู้โจมมีสามารถผ่านระบบยืนยันบุคคลนี้ไปได้"

คุณ lew หมายถึงผู้โจมตีใช่ไหมครับ


ทำไม....ต้องเป็น

By: collection
Windows PhoneWindows
collection's blog
on 13/01/11 16:03 #250006 toggle
collection's picture

"ผู้ดูแลระบบทั่วโลกได้ในเร็ว" หมายถึง เร็ววันนี้ ใช่ไหมครับ

แบบนี้จะ implement ต้องติดต่อกับผู้เชี่ยวชาญตลอดเลยสินะ


Thank You