Tags:
Node Thumbnail

ในวันนี้ทาง THNIC ผู้ให้บริการโดเมน .th ได้ส่งอีเมลแจ้งกับลูกค้าว่า บริษัทตรวจพบร่องรอยการเจาะระบบ และมีความเป็นไปได้ที่ชื่อผู้ใช้และรหัสผ่านอาจถูกเจาะออกไป โดยแนะนำให้ผู้ใช้ทุกคนเปลี่ยนรหัสผ่านบัญชี THNIC รวมถึงบัญชีอื่นๆ ที่อาจใช้รหัสผ่านชุดเดียวกันด้วย

ทั้งนี้ทาง THNIC ระบุว่าได้มีการแก้ไขเพื่อป้องกันในขั้นต้นเรียบร้อยแล้ว อย่างไรก็ตาม ณ เวลาที่เขียนข่าวนี้ ยังไม่มีการแจ้งใดๆ บนหน้าเว็บไซต์ของ http://www.thnic.co.th แต่อย่างใดครับ

อีเมลฉบับเต็มดูได้หลังเบรกครับ

เรียนท่านเจ้าของ Account ระบบจัดการโดเมนทุกท่าน

THNIC พบว่ามีผู้ไม่ประสงค์ดี ได้บุกรุกเข้ามาในระบบจัดการโดเมนของลูกค้า และมีความ เป็นไปได้ที่จะได้ข้อมูล Log-in / Password ไป และแม้ว่า THNIC จะมีการเพิ่มมาตรการความ ปลอดภัยโดย แก้ไขและปิดช่องโหว่ของเครื่องเซิฟเวอร์ พัฒนาระบบการเข้าสู่ Account เพิ่มเติม และดำเนินการเปลี่ยนเครื่อง Server เพื่อหลีกเลี่ยงช่องทางที่ผู้บุกรุกได้ซ่อนไว้ รวมถึงมีมาตรการ ให้เจ้าของ Account ทุกท่านต้องเปลี่ยนรหัสผ่านก่อนการใช้งาน แล้วนั้น

อย่างไรก็ตามทาง THNIC ใคร่ขอแจ้งเตือนท่านเจ้าของ Account ที่มีการใช้งานอื่นๆ บน ระบบ Internet ซึ่งใช้รหัสผ่าน เหมือนรหัสผ่านที่ใช้กับระบบจัดการโดเมนของ THNIC ขอแนะนำ ให้ท่านเปลี่ยนรหัสผ่านนั้น ๆ ในทันที เพื่อป้องกันการติดตามจากผู้ไม่ประสงค์ดีดังกล่าว ซึ่งอาจจะมี การติดตามเข้าไปยังการใช้งานอื่น ๆ ของท่าน

THNIC ต้องขออภัยกับเหตุการณ์ และความไม่สะดวกที่เกิดขึ้น ทั้งนี้ทาง THNIC มิได้นิ่ง นอนใจต่อเหตุการณ์ดังกล่าว และได้ยกระดับความปลอดภัย เพื่อให้ท่านมั่นใจในการใช้งานระบบจด ทะเบียนโดเมน และหากท่านมีข้อสงสัยหรือเสนอแนะใด สามารถติดต่อได้ที่ staff @ thnic.co.th ได้ตลอด 24 ชั่วโมง

ขอแสดงความนับถือ
ภาคภูมิ ไตรพัฒน์
กรรมการผู้จัดการ
บริษัท ที.เอช.นิค จำกัด
.th Registrar

Dear THNIC User Account Owners,

THNIC suspects an intrusion into THNIC's customer domain name management system and it is possible that the intruder gets user names and passwords of the user accounts. Although, THNIC had already fixed the vulnerabilities, changed the server to avoid any channels created by the intruder, as well as increased the system security by introducing a new login system and a policy that every account needs to change password before doing any further processes, THNIC would also like to inform all account owners who happen to use the same password at any other system elsewhere on the Internet. THNIC recommends you to immediately change the password in every sites / servers to prevent any unexpected intrusion from the intruder which may try to follow the path to your other internet usages.

THNIC regrets for the incident occurred and would like to apologize for any of your inconvenience. Should you have any further enquiry or suggestion, please kindly contact staff @ thnic.co.th everyday 24 hours.

Yours Sincerely,
Parkpoom Tripatana
Managing Director
T.H.NIC Co., Ltd.
.th Registrar

อัปเดท 1 (11/07/55 00:23) - ขณะนี้หน้าเว็บไซต์ของ THNIC มีประกาศแจ้งเตือนแล้วครับ

อัปเดท 2 (11/07/55 00:33) - ผมได้ส่งอีเมลไปสอบถามทางทีมงาน THNIC ในประเด็นที่หลายๆ คนอาจสงสัยเช่นขอบเขตของผู้ใช้ที่อาจได้รับผลกระทบ รหัสผ่านอาจถูกนำออกไปเป็นตัวจริงหรือ hash และนอกเหนือจากอีเมลและรหัสผ่านมีข้อมูลใดๆ ที่อาจหลุดไปอีกหรือไม่ หากมีข้อมูลเพิ่มเติมจากทาง THNIC อย่างไรผมจะมาอัปเดทอีกครั้งหนึ่งครับ

อัปเดท 3 (11/07/55 11:47) - ผมได้รับอีเมลตอบกลับจากคุณภาคภูมิ แจ้งว่าจะประสานให้กับทีมของ THNIC รวบรวมข้อมูลและตอบกลับผมมาอีกครั้งหนึ่งครับ

Get latest news from Blognone

Comments

By: kichinto
Android
on 10 July 2012 - 20:44 #443486
kichinto's picture

ใครใช้อยู่ โดนกันทั่วหน้าแน่ๆ

By: EThaiZone
ContributorAndroidUbuntuWindows
on 10 July 2012 - 20:47 #443490
EThaiZone's picture

ดีที่ไม่ใช้ คือเคยมีถือ .com .co.th ในชื่อเดียวกัน สุดท้ายทิ้ง .co.th เพราะไม่รู้จะถือไว้ 2 ชื่อทำไม


มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB

By: ultimateohm
ContributorAndroidRed HatWindows
on 10 July 2012 - 20:49 #443492
ultimateohm's picture

ของตัวเองไม่มีครับ รอดไป


aka ohmohm

By: Golffy
ContributoriPhoneIn Love
on 10 July 2012 - 20:51 #443493
Golffy's picture

เซ็ง! เดือดร้อนกันถ้วนหน้า


@mamuang

By: i3i4i5
ContributoriPhoneWindows
on 10 July 2012 - 21:45 #443516
i3i4i5's picture

ถ้าจดที่อื่น แล้วไม่มี accout ของ thnic ก็ไม่เป็นไรใช่มั้ยครับ
แต่ thnic นี่เข้ารหัสรหัสไว้เปล่าหว่า

By: Wizard.
iPhoneAndroidUbuntuWindows
on 10 July 2012 - 22:29 #443527 Reply to:443516
Wizard.'s picture

ผมจดที่ ดอทอะไร แจ้งมาว่าไม่เป็นไรครับ

By: jonathanz on 11 July 2012 - 00:51 #443575 Reply to:443527

ขอบคุณครับที่บอก กำลังจะถามเลย
ใช้ ดอทอะไร เหมือนกัน

By: ellipsis
Windows Phone
on 11 July 2012 - 10:45 #443675 Reply to:443575

แล้วตกลงใช้ดอทอะไรล่ะครับ?

ฮาาา

By: incubuz
AndroidUbuntu
on 10 July 2012 - 21:50 #443517

เกี่ยวข้องกับที่เข้า google.co.th แล้วถูก redirect เมื่อประมาณสัปดาห์ก่อนหรือเปล่าครับ ใครรู้บ้าง

By: UltimaWeapon
Windows PhoneRed HatWindowsIn Love
on 10 July 2012 - 21:52 #443518
UltimaWeapon's picture

มั่นใจ 99% ว่าไม่ได้เก็บรหัสเป็น hash (รวมถึงเว็บอื่นๆที่คนไทยทำ)

By: Wizard.
iPhoneAndroidUbuntuWindows
on 10 July 2012 - 22:28 #443526 Reply to:443518
Wizard.'s picture

มีหลายเวปไซด์เลยที่พอลืมรหัสผ่าน มันส่งรหัสเก่าให้ได้ เหอๆๆ

By: blackdemon
Windows PhoneAndroid
on 10 July 2012 - 22:33 #443530 Reply to:443518
blackdemon's picture

รอดูก่อนครับถ้าไม่ได้ hash ก็ตัดสินใจย้ายได้ไม่ยากครับ

บ. ไอทีแท้ๆ แต่ไม่ได้ hash ไว้ อย่างอื่นจะไปเชื่อถืออะไรได้

By: shikima
Windows PhoneAndroidUbuntu
on 10 July 2012 - 22:44 #443536 Reply to:443518

md5 sha1 ... มันไม่ทำให้ HDD เต็มหรอก

แต่ผมเคยเจอเคสที่คนจ้าง (IT บ. นึง) บอก เปลี่ยนรหัสผ่านไม่ได้ เพราะเข้าไปดูในฐานข้อมูลไม่รู้เรื่อง (ผมเข้า md5) บอกให้แก้เป็นตัวอักษรธรรมดา เผื่อเวลาลืมรหัสผ่านจะได้เข้ามาดูได้เลย อธิบายยังไงก็ไม่ยอมฟัง สุดท้ายก็ทำให้ตามที่อยากได้

By: Sikachu
ContributoriPhoneIn Love
on 10 July 2012 - 23:41 #443561 Reply to:443536
Sikachu's picture

คนที่จ้าง มีตำแหน่งทางด้าน IT/Engineering หรือเปล่าครับ? ถ้าอธิบายยังไงไม่เชื่อไม่ฟัง ผมก็ไม่แก้ให้อยู่ดีครับ เพราะถ้าเกิดปัญหาขึ้นมาแล้ว เขาก็อาจจะมาอ้างได้ว่าผมเขียนระบบให้ไม่ secure ทำให้เขาเสียหาย บลาๆ ดีไม่ดีมาฟ้องอีก -_-'


บล็อกของผม: http://sikachu.com

By: shikima
Windows PhoneAndroidUbuntu
on 11 July 2012 - 02:55 #443589 Reply to:443561

ไม่ใช่ IT โดยตรง แค่ "รู้" เฉยๆ บ. นั้น ไม่มี IT ตามตำแหน่งครับ
คนนั้นเขาแค่ "รู้" และ "ลิ้นยาว" แค่นั้นเอง

แต่งานมันจบไปนานแล้ว รุ่ง หรือ ร่วง ผมก็ไม่ได้ตามต่อเหมือนกัน แต่งานจบตามสัญญา รับเงินครบ ผมก็ลั่นล้า ละครับ

By: neizod
ContributorTraineeIn Love
on 11 July 2012 - 03:17 #443591 Reply to:443536
neizod's picture

database ไม่ควรออกแบบโดยคำนึงให้อ่านรู้เรื่อง เหนือไปกว่า secure/relational นะ :(

By: figgaro
ContributorAndroidWindows
on 10 July 2012 - 22:20 #443524
figgaro's picture

= = พึ่งไปเปลี่ยนเลยเสียวจริงๆ แต่ที่สงสัยคือเค้าไม่เข้ารหัสไว้เลยรึ ทั้งๆที่เป็นระบบรวมสิ่งสำคัญๆด้วยซิ ตายๆๆ


Texion Business Solutions

By: POAKPONG
ContributorAndroidWindowsIn Love
on 10 July 2012 - 22:49 #443540
POAKPONG's picture

มีประกาศหน้าเว็บ thnic แล้วฮะ


ปกป้อง | เฟสบุ๊ก | ทวิตเตอร์

By: amdo
iPhoneAndroidWindows
on 10 July 2012 - 23:03 #443545
amdo's picture

เพิ่งเปลี่ยนไปสดๆร้อนๆ

By: Virusfowl
ContributorAndroidSymbianWindows
on 10 July 2012 - 23:08 #443548
  • และมีความเป็นไปได้ที่จะชื่อผู้ใช้และรหัสผ่านอาจถูกเจาะออกไป << "ที่จะชื่อ"

    • ถ้าไม่ตก "มี" ที่จะมีชื่อ...
    • "จะ" ก็เกินมาล่ะครับ ที่ชื่อผู้ใช้...

@ Virusfowl

I'm not a dev. not yet a user.

By: korrawit
ContributorAndroid
on 10 July 2012 - 23:14 #443550 Reply to:443548

อีเมลฉบับเต็มดูได้หลักเบรกครับ

หลัง ครับ

By: Sikachu
ContributoriPhoneIn Love
on 10 July 2012 - 23:47 #443565
Sikachu's picture

Lastpass / 1Password กันเถอะครับพี่น้อง โลกนี้มันชักจะอยู่ยากขึ้นทุกวัน -____-"


บล็อกของผม: http://sikachu.com

By: earthchie
AndroidUbuntuWindowsIn Love
on 11 July 2012 - 00:09 #443568

มี .in.th อยู่ และไม่มีรหัสผ่านตั้งแต่แรก ต้องทำไงบ้างละเนี่ย -*-

By: xnone
AndroidWindows
on 11 July 2012 - 00:49 #443574

โชคยังเป็นของผมที่ รหัสผ่านตัวนี้ผมใช้หลายที่ก็จริงแต่เมล์เป็นคนละตัวกัน พาสเมล์คนละตัวกัน

ขั้นต้นตอนนี้ ใคร Login เข้าไปใน THNIC เขาให้ไป Verify เมล์อีกรอบครับ และไม่ยอมให้ใช้พาสเดิมได้อีก...
แสดงว่ารู้ว่าพาสเดิมคืออะไรสินะ ฮ่าๆๆๆๆๆ

By: earthchie
AndroidUbuntuWindowsIn Love
on 11 July 2012 - 10:30 #443661 Reply to:443574

มองโลกในแง่ดี เค้าอาจจะเอา hash มาเทียบกันก็ได้ครับ :)

By: Noppon
iPhoneWindows
on 11 July 2012 - 10:58 #443678

ที่บริษัทจดอยู่ที่นี่ 1 โดเมน
ณ ถึงตอนนี้ ยังไม่เห็นได้รับอีเมล์แจ้งเรื่องนี้เลยครับ

แต่ก็รีบไปเปลี่ยนรหัสผ่านเรียบร้อยแล้วครับ