Joe Sullivan หัวหน้าฝ่ายความปลอดภัยของ Facebook เปิดเผยว่าในช่วงที่มีการประท้วงขับไล่ประธานาธิบดี Zine El Abidine Ben Ali ของประเทศตูนิเซียเมื่อปลายปีที่แล้ว ทีมรักษาความปลอดภัยของเขาพบว่ารัฐบาลตูนิเซียกำลังดักจับรหัสผ่านเข้า Facebook ของคนทั้งประเทศผ่าน ISP และไล่ลบบัญชีผู้ใช้ที่เกี่ยวข้องกับการประท้วง เนื่องจาก Facebook เป็นเครื่องมือสำคัญของชาวตูนิเซียเพื่อสนับสนุนการประท้วง ทั้งการส่งข่าวในกลุ่มผู้ประท้วง การนัดหมายชุมนุม และการกระจายข่าวไปยังต่างประเทศ
Sullivan และทีมงานจึงต้องรับมือด้วยการบังคับให้ผู้ใช้ Facebook ทุกคนในตูนิเซียเข้าสู่ระบบผ่าน Https เท่านั้น เพื่อเข้ารหัสข้อมูลทั้งหมดไม่ให้โปรแกรมดักจับรหัสผ่านทำงานได้ รวมถึงใส่ระบบยืนยันเจ้าของบัญชีตัวจริงด้วยการตอบคำถามส่วนตัว เช่น บอกชื่อเพื่อนของตนเองจากภาพถ่าย เป็นต้น และทำให้การขโมยข้อมูลโดยรัฐล้มเหลวไปในที่สุด
ที่มา : The Atlantic
on
ความพยายามของรัฐบาล
chaow Fri, 28/01/2011 - 00:05
ความพยายามของรัฐบาล สุดยอดจริงๆเลย
วิธีการแก้ปัญหาของเฟสบุคก็สุดยอดเช่นเดียวกัน แถมเหนือชั้นขึ้นไปอีก
ใครมีความรู้ช่วยอธิบายเป็นวิท
PaPaSEK Fri, 28/01/2011 - 07:54
ใครมีความรู้ช่วยอธิบายเป็นวิทยาธานหน่อยครับว่าทีมรักษาความปลอดภัยทราบได้ยังไงว่ามีการดัก Packet ที่ ISP
ผมว่า
kidsdev Fri, 28/01/2011 - 08:36
In reply to ใครมีความรู้ช่วยอธิบายเป็นวิท by PaPaSEK
ผมว่า อาจเกิดจากการแจ้งของผู้ใช้เองว่าอยู่ดีๆ บัญชีก็โดนลบ ค่อยๆ ไล่ๆ สืบไปเรื่อยๆ
ไม่ได้เป็นการดัก packet ครับ
pittaya Fri, 28/01/2011 - 11:03
In reply to ใครมีความรู้ช่วยอธิบายเป็นวิท by PaPaSEK
ไม่ได้เป็นการดัก packet ครับ แต่เป็นการ inject javascript เข้าไป โดยเมื่อ submit login form จะมีการแอบส่ง user/password ไปที่ url ปลายทางที่นึง
ทาง facebook รู้ได้เพราะมีการล็อกอินเข้าหลายๆ account จาก IP ซ้ำๆ กัน
หมายความว่า Inject ด้วย
PaPaSEK Fri, 28/01/2011 - 11:37
In reply to ไม่ได้เป็นการดัก packet ครับ by pittaya
หมายความว่า Inject ด้วย Gateway ที่ ISP เลยใช่มั้ยครับ
ขอบคุณครับ
แทนที่จะขโมยรหัส facebook
obtheair Fri, 28/01/2011 - 09:23
แทนที่จะขโมยรหัส facebook ผมว่าบล็อคเน็ททั้งประเทศมันง่ายกว่ามั้ง
+1
tanapon Fri, 28/01/2011 - 10:21
In reply to แทนที่จะขโมยรหัส facebook by obtheair
+1
บล็อคคีย์เวิร์ด facebook
ytheafter Fri, 28/01/2011 - 11:08
In reply to แทนที่จะขโมยรหัส facebook by obtheair
บล็อคคีย์เวิร์ด facebook ก้อพอแล้วมั่งคับ
fb.me :)
iStyle Fri, 28/01/2011 - 11:12
In reply to บล็อคคีย์เวิร์ด facebook by ytheafter
fb.me :)
บล็อกง่ายกว่าครับ
PaPaSEK Fri, 28/01/2011 - 11:39
In reply to แทนที่จะขโมยรหัส facebook by obtheair
บล็อกง่ายกว่าครับ แต่เค้าต้องการรหัส FB เพื่อสืบข่าวด้วยครับ
+1 ครับเห็นด้วย
snappy Fri, 28/01/2011 - 13:57
In reply to แทนที่จะขโมยรหัส facebook by obtheair
+1 ครับเห็นด้วย
มีให้กด read more
natt_han Fri, 28/01/2011 - 10:12
มีให้กด read more แต่เข้ามาแล้วไม่เห็นมีเพิ่มเลย?
แก้แล้วครับ
bahamutkung Fri, 28/01/2011 - 10:20
In reply to มีให้กด read more by natt_han
แก้แล้วครับ
อย่าคิดว่าประเทศแถวๆ
icez Fri, 28/01/2011 - 12:05
อย่าคิดว่าประเทศแถวๆ นี้ไม่มีนะครับ :)
เห็นด้วยอย่างแรงครับ ประเทศแถ
jam Fri, 28/01/2011 - 13:03
In reply to อย่าคิดว่าประเทศแถวๆ by icez
เห็นด้วยอย่างแรงครับ
ประเทศแถวๆนี้ถ้าไม่พอใจเว็บไหน ก็จะบล๊อคเว็บนั้นเลยนะครับ
ผมว่านี่น่าจะเป็น case study
Sikachu Fri, 28/01/2011 - 13:02
ผมว่านี่น่าจะเป็น case study ที่ดีนะครับ
น่าศึกษาครับ
PaPaSEK Fri, 28/01/2011 - 13:12
In reply to ผมว่านี่น่าจะเป็น case study by Sikachu
น่าศึกษาครับ
สำหรับประเทศสารขัณฑ์
EThaiZone Fri, 28/01/2011 - 15:32
สำหรับประเทศสารขัณฑ์ จะบล็อกเว็บบล็อกไปเถอะ แต่อย่าขโมยรหัสผ่านแบบประเทศอื่นเขาละกัน งานนี้ฟ้องกันให้ล่มจมไปข้างแน่ๆ
แค่แปล wikipedia
abojama Fri, 28/01/2011 - 20:35
In reply to สำหรับประเทศสารขัณฑ์ by EThaiZone
แค่แปล wikipedia ก็เพลียแล้วครับ