Tags:
Facebook

พักหลังนี้เราจะเห็นความพยายามแบบใหม่ๆ ของรัฐบาลหลายประเทศในการปิดกั้นอินเทอร์เน็ต (อย่างของบ้านเราก็คือการสร้างหน้า 404 ปลอม) กรณีล่าสุดคือประเทศซีเรียซึ่งกำลังมีเหตุวุ่นวายทางการเมืองกับ Facebook

องค์กร EFF รายงานว่าถ้าเข้า Facebook ผ่าน HTTPS ในประเทศซีเรีย เราจะเจอกับ "Facebook ปลอม" ที่หน้าตาเหมือนกับ Facebook จริงทุกประการแทน ซึ่งเป็นเทคนิคแบบ Man-in-the-middle attack หรือการสร้าง "ตัวกลาง" ปลอมๆ ระหว่างเหยื่อและเว็บไซต์เป้าหมายที่เหยื่อต้องการจะเข้า โดยเหยื่อจะเข้าใจว่าเป็นเว็บไซต์จริงๆ และเผลอส่งข้อมูลสำคัญ (ในที่นี้คือรหัสผ่าน) ผ่านตัวกลาง

EFF รายงานว่าผู้ดำเนินการเรื่องนี้คือกระทรวงโทรคมนาคมของซีเรีย โดยผู้ให้บริการอินเทอร์เน็ตหลายเจ้าให้ความร่วมมือ

ในทางเทคนิคแล้ว การปลอมเว็บทำได้ไม่ง่ายนักเพราะเป็นระดับ HTTPS ดังนั้นผู้ใช้อินเทอร์เน็ตในซีเรียจะเห็นคำเตือนว่าใบรับรองดิจิทัลไม่ถูกต้อง อย่างไรก็ตาม ผู้ใช้ส่วนมากคุ้นกับอาการนี้และ "เพิกเฉย" ต่อคำเตือน ก็อาจสูญเสียข้อมูลส่วนตัวได้

EFF แนะนำว่าควรใช้ซอฟต์แวร์พรางตัวอย่าง Tor หรือพร็อกซีที่อยู่นอกประเทศ ถ้าต้องการเข้า Facebook แต่ก็มีปัญหาอยู่บ้างเพราะผู้ให้บริการอินเทอร์เน็ตบางรายเริ่มบล็อค Tor แล้ว

จุดที่ EFF ตั้งข้อสังเกตคือ ความพยายามของรัฐบาลซีเรียในการปลอม Facebook ยังอยู่ในขั้นสมัครเล่น เพราะไม่ได้ sign ใบรับรองดิจิทัลจาก CA ที่เว็บเบราว์เซอร์รู้จัก แต่ในอนาคตเราอาจเห็นความพยายามแบบเดียวกันจากรัฐบาลประเทศอื่น โดยแก้ปัญหาข้อนี้ (รัฐบาลหลายประเทศเป็นคนคุม CA อยู่แล้ว) ทำให้การโจมตีลักษณะนี้น่ากลัวขึ้นมาก

ที่มา - EFF

Comments

By: NuttTaro
AndroidUbuntuWindows
NuttTaro's blog
on 08/05/11 9:37 #286580 toggle
NuttTaro's picture

404 ปลอมเป็นของ IE แต่ใช้ Chrome เข้า เอ๊ะยังไง :P

By: TeamKiller
ContributorWindows PhoneWindows
TeamKiller's blog
on 08/05/11 9:44 #286582 toggle
TeamKiller's picture

แย่มาก รัฐทำเอง

By: myung
iPhoneWindows PhoneAndroid
myung's blog
on 08/05/11 9:47 #286584 toggle
myung's picture

อ่านแล้วนึกว่า ริเบีย


ฉันไม่รู้ เธออธิบายที เธอไม่รู้ ฉันไล่เธอไปGoogle หึหึ

By: Perl
ContributorUbuntu
Perl's blog
on 08/05/11 9:50 #286585 toggle
Perl's picture

นี่มันโจรในคราบรัฐชัดๆ (เรียกว่า Hacker เฉยๆมันไม่พอ..)

หันกลับมา.. หวังว่าบ้านเราคงไม่มี = ="


ecution.style

By: obtheair
obtheair's blog
on 08/05/11 14:39 #286658 Reply to:286585 toggle
obtheair's picture

เจอแต่ดวงตาเซารอน(และดวงตาเซารอนปลอม)

By: Perl
ContributorUbuntu
Perl's blog
on 08/05/11 17:12 #286696 Reply to:286658 toggle
Perl's picture

ไอ้ที่ว่าปลอมนั่นเป็นรูปลุงแซมด้วยหรือเปล่า = ="


ecution.style

By: SuperBancha
Android
SuperBancha's blog
on 08/05/11 22:22 #286738 Reply to:286658 toggle
SuperBancha's picture

เมืองไทยเราเคยมี Youtube ปลอมครับ โดยหลอกคนเข้ามาดูว่า คลิปนี้ได้ถูกลบไปแล้ว แต่จริงๆเมืองไทยบล็อคเอง (แล้วดันอายเองอีก)

By: shyyonk
ContributoriPhoneAndroid
shyyonk's blog
on 08/05/11 10:01 #286590 toggle
shyyonk's picture

ตอนแรกอ่านหัวข้อข่าวผิดเป็น "รัฐบาลซีเรียสสร้างเว็บหลอก..." นึกว่าของไทย ฮ่าๆ

By: netfirms
iPhoneAndroidWindows
netfirms's blog
on 08/05/11 10:14 #286591 toggle
netfirms's picture

เฟสบุ๊คเป็นแหล่งกบดานของความแตกแยกจริงๆ


กินตับทำให้ร่างกายแข็งแรง

By: Kaede
Kaede's blog
on 08/05/11 10:17 #286593 toggle
Kaede's picture

รัฐบาลเค้าทำเพื่อความมั่นคงของประเทศ อย่าไปโทษเค้าเลยครับ โทษกลุ่มคนที่เอาโซเชี่ยลเน็ตเวิร์คที่ตั้งขึ้นมาโดยมีจุดประสงค์เพื่อความบันเทิงไปใช้ผิดๆ ดีกว่า ทำให้คนอื่นๆ ในประเทศต้องเดือดร้อนไปด้วย

By: ko01
Android
ko01's blog
on 08/05/11 10:31 #286597 Reply to:286593 toggle
ko01's picture

+100 เหมือนที่บ้านประเทศทำอยู่

By: gvdosk124
Ubuntu
gvdosk124's blog
on 08/05/11 10:38 #286604 Reply to:286593 toggle
gvdosk124's picture

ก็เลยใช้วิธีโจรจับโจรซะงั้น ดูประหลาดๆ ไปหน่อย

By: Kaede
Kaede's blog
on 08/05/11 11:09 #286622 Reply to:286604 toggle
Kaede's picture

ก็ปกตินี่ครับ ถ้าใช้วิธีซื่อๆ กว่าจะจับได้คงช้าไป พวกตำรวจล่อซื้อ ตำรวจสายสืบ เค้าก็ใช้วิธีโจรจับโจรก็ไม่เห็นมีใครประนาม

By: illusion
ContributorWindows PhoneAndroidWindows
illusion's blog
on 08/05/11 18:48 #286707 Reply to:286622 toggle
illusion's picture

แล้วใช้วิธีหว่านแหกับผู้บริสุทธิ์ด้วย ?

By: gvdosk124
Ubuntu
gvdosk124's blog
on 09/05/11 1:01 #286761 Reply to:286622 toggle
gvdosk124's picture

ทำอะไรก็อยู่ภายใต้กฎหมายสิครับ ถ้ากฎหมายบอกว่าสามารถทำได้ ก็ไม่ได้ว่าอะไร ผมเองก็ไม่รู้กฎหมายอะไรมาก แต่คิดว่าการที่ตำรวจล่อซื้อกฎหมายอนุญาตให้ทำได้ จะเรียกว่าโจรได้ยังไง

By: mk
FounderAndroidRed HatWindows
mk's blog
on 08/05/11 11:12 #286623 Reply to:286593 toggle
mk's picture

โซเชี่ยลเน็ตเวิร์คที่ตั้งขึ้นมาโดยมีจุดประสงค์เพื่อความบันเทิง

อันนี้เอามาจากไหนหรือคิดเองครับ?


my disclaimer

By: ninja741
ninja741's blog
on 08/05/11 11:14 #286624 Reply to:286623 toggle
ninja741's picture

+1 facebook คงยังไม่รู้เลยนะเนี่ยว่า social network นี่เพื่อความบันเทิง !!

By: i_heatie
AndroidWindows
i_heatie's blog
on 08/05/11 11:58 #286632 Reply to:286624 toggle
i_heatie's picture

นึกถึงบทสนทนาเก่า

เพื่อน1:ที่ออฟฟิศห้ามเล่นเอ็มว่ะ เซ็ง เพื่อน2:ทำไมใช้คำว่า "เล่น" วะ กูไม่เห็นจะเป็นของเล่นตรงไหน


God's believed in many names.

By: Sxton
Sxton's blog
on 08/05/11 11:19 #286625 Reply to:286593 toggle
Sxton's picture

พอจะเข้าใจเรื่องเหตุผลที่ต้องทำ แต่ไม่เห็นด้วยกับวิธีการครับ

อารมณ์เหมือนตำรวจมาหลอกเอากุญแจบ้านทุกหลังในประเทศเพื่อให้เข้าตรวจค้นได้โดยไม่ต้องมีหมายศาล?

By: gudome
ContributorWindows PhoneWindowsIn Love
gudome's blog
on 08/05/11 12:50 #286638 Reply to:286625 toggle
gudome's picture

+1

By: myung
iPhoneWindows PhoneAndroid
myung's blog
on 08/05/11 13:48 #286652 Reply to:286625 toggle
myung's picture

+2


ฉันไม่รู้ เธออธิบายที เธอไม่รู้ ฉันไล่เธอไปGoogle หึหึ

By: bricker
Contributor
bricker's blog
on 08/05/11 13:30 #286649 Reply to:286593 toggle
bricker's picture

เหตุการณ์แบบนี้มักจะเกิดขึ้นกับประเทศที่ไม่เป็นประชาธิปไตย

By: kittipat
ContributorAndroidUbuntu
kittipat's blog
on 08/05/11 18:36 #286703 Reply to:286593 toggle
kittipat's picture

เพื่อความมั่นคงของกลุ่มคนที่คุมอำนาจรัฐมากกว่ามั๊งครับ


@kittipatv

http://kittipatv.wordpress.com

By: boosh
boosh's blog
on 08/05/11 11:30 #286628 toggle
boosh's picture

โคตรเลวอะ รัฐบาล ผู้รักษากฎหมาย ทำอะไรเลวๆแบบนี้ซะเอง ประเทศไทยก็ยังทำ อือหือ สลด!

By: aeke88
iPhoneAndroid
aeke88's blog
on 08/05/11 15:21 #286669 toggle
aeke88's picture

โชคดีที่ไม่ได้เล่น Facebook

By: ipats
ContributorWindows PhoneAndroidExteen Official
ipats's blog
on 08/05/11 15:37 #286675 toggle
ipats's picture

ต่อไป เวลาจะเข้าเว็บอะไรคงต้องมานั่งดู fingerprint กันเองว่าตรงจริงไหม เหอๆ


iPAtS

By: Fourpoint
Windows PhoneAndroidSymbian
Fourpoint's blog
on 08/05/11 17:08 #286693 toggle
Fourpoint's picture

นิติรัฐ ต้องมี นิติธรรมกำกับนะครับ ใช่ว่ารัฐจะมีอำนาจไปเสียทุกอย่าง อย่าลืมว่าเราก้าวข้ามรัฐยุคโบราณที่มองประชาชนเป็นแค่ไพร่ทาสมานานแล้วนา

By: jane
AndroidUbuntu
jane's blog
on 08/05/11 17:09 #286694 toggle
jane's picture

CA ไหนออก cert ปลอม โดนลด credit อาจไม่มีใครยอม trust อีกเลย


ความรู้ และความฉลาด ไม่ใช่สิ่งเดียวกัน จะมีประโยชน์อะไร ถ้าฉลาดแต่อยู่ในกะลา

By: lew
FounderJusci's WriterMEconomicsAndroid
lew's blog
on 08/05/11 21:36 #286729 Reply to:286694 toggle
lew's picture

Verisign ก็รับออก CA ปลอมตามคำสั่งศาลครับ


LewCPE's Google+

By: jane
AndroidUbuntu
jane's blog
on 09/05/11 17:51 #286945 Reply to:286729 toggle
jane's picture

! บระเจ้า ชักกังวนแล้วซินะ ว่าจริงๆ แล้ว CA มันมีความน่าเชื่อถือไหม

แล้วกระบวนการ Audit เข้ารวมกับ browser มันยังไงกันแน่

แล้วอย่าง cacert.org ที่แจกฟรี ทำไมกลับไม่ได้รับเข้าไปใน browser หลักๆ?


ความรู้ และความฉลาด ไม่ใช่สิ่งเดียวกัน จะมีประโยชน์อะไร ถ้าฉลาดแต่อยู่ในกะลา

By: UltimaWeapon
AndroidUbuntuWindows
UltimaWeapon's blog
on 08/05/11 23:14 #286747 toggle
UltimaWeapon's picture

ทางที่ดีคือ เวลาจะส่งอะไรสำคัญๆ ก่อนส่ง กดดูรายละเอียดของ certificate ก่อน ว่ามันใช่ของเว็บนั้นจริงรึเปล่า


My Facebook My Blog