Security

เราอาจเรียกปี 2011 ว่าเป็น "ฝันร้ายอันยาวนานของโซนี่" ได้แล้ว เพราะหลังจากมีข่าวว่าเว็บไซต์ของโซนี่ประเทศไทยโดนแฮ็ก ก็มีคนอ้างว่าแฮ็กเว็บของ Sony Music สาขาประเทศกรีซได้

รอบนี้ตัวเว็บไม่แสดงหน้าที่ถูกแฮ็ก แต่มีคนนำฐานข้อมูลสมาชิกของ Sony Music อันประกอบด้วยชื่อจริง ชื่อผู้ใช้ และอีเมล ไปโพสต์ไว้บนเว็บไซต์ pastebin.com ซึ่งเป็นเว็บสำหรับแปะโค้ดต่างๆ

บริษัทความปลอดภัย Sophos คาดว่าแฮ็กเกอร์ใช้เทคนิคการสแกนเว็บในเครือโซนี่ (ซึ่งมีอยู่มากมาย) ไปเรื่อยๆ เมื่อพบจุดอ่อนก็ยิง SQL injection เข้าไปโจมตี

ที่มา - Sophos

Hiring! บริษัทที่น่าสนใจ

Carmen Software company cover
Carmen Software
Hotel Financial Solutions
Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
KKP Dime company cover
KKP Dime
KKP Dime บริษัทในเครือเกียรตินาคินภัทร
Kiatnakin Phatra Financial Group company cover
Kiatnakin Phatra Financial Group
Financial Service
Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
Iron Software company cover
Iron Software
Iron Software is an American company providing a suite of .NET libraries by engineer for engineers.
CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
Nipa Cloud company cover
Nipa Cloud
#1 OpenStack cloud provider in Thailand with our own data center and software platform.
Bangmod Enterprise company cover
Bangmod Enterprise
The leader in Cloud Server and Hosting in Thailand.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Bangkok Bank company cover
Bangkok Bank
Bangkok Bank is one of Southeast Asia's largest regional banks, a market leader in business banking
MuvMi (Urban Mobility Tech Co.,Ltd.) company cover
MuvMi (Urban Mobility Tech Co.,Ltd.)
Shape the future of urban mobility towards affordable, clean, and safe solutions
T.N. Digital Solution Co., Ltd. company cover
T.N. Digital Solution Co., Ltd.
TNDS has been involving in every first move of banking’s major digital transformation.
KBTG - KASIKORN Business-Technology Group company cover
KBTG - KASIKORN Business-Technology Group
KBTG - "The Technology Company for Digital Business Innovation"
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก
REFINITIV company cover
REFINITIV
The Financial and Risk business of Thomson Reuters is now Refinitiv
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
The Gang Technology Co., Ltd. company cover
The Gang Technology Co., Ltd.
We're a Digital Agency that helps our customers transform their business into digital with ease.
LTMH company cover
LTMH
LTMH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call
LINE MAN Wongnai company cover
LINE MAN Wongnai
Join our journey to becoming No.1 food platform in Thailand

งานนี้ sony ล่อเป้าเอาไว้มาก คนที่ไำม่ดีก็เลยออกมารุมกินโตะ

สุดท้ายคนที่เจ็บคือ sony และลูกค้าของ sony เอง -*-

ผมไม่เคยพูดเรื่องทุกคนเป็นคนดีหรือทุกคนเป็นคนเลวอะไรเลยนะครับ ความดีเลวจริง ๆ มันวัดกันยากอยู่แล้วถ้าจะพูดถึงกรณีแบบละเอียดหรือซับซ้อน แต่ที่ผมกำลังพูดถึงคือคนเหล่านี้ทำให้คนอื่นเดือดร้อน การกระทำบ่งบอกออกมาแล้วชัดเจน แสดงถึงความเลวของเขาครับ

คนที่คิดเลวแต่ไม่เคยทำเลวเพราะความดีในใจคอยยับยัั้งไว้อยู่ก็มีนะครับ ;)

ความเลวมันมีอยู่ในตัวทุกคน และภาพเสมือนความเลว ก็อยู่ในความคิดทุกคน

ผู้บริหาร, ทีมงาน Sony ก็เคยทำสิ่งที่หลายคนคิดว่า เลว
(แม้มันอาจจะจริง หรือไม่จริงก็ได้ ตามแต่มุมมอง)

และตอนนี้ คนกลุ่มหนึ่งก็กำลังถูกคนหลายคนคิดว่าเป็น คนเลว!
เพราะสิ่งที่เขาอาจคิดว่า มันสมควรแล้วที่ต้องทำแบบนี้

โมเดลเลวๆ ที่ผมบอกนี้อาจสะท้อนให้เห็นภาพเลวๆ ในสิ่งอื่นๆ ได้นะครับ
แต่มันก็เป็นแค่ความเห็นเลวๆ จากคนเลวๆ อย่างผมเองนะ :)

แต่ทั้งหมดของความเลวจริงๆ ในชีวิตเรา อยู่ในตัวเราเอง!

เหมือนคุณจะพยายามประชดประชันอะไรบางอย่างหรือเปล่าครับ เพราะอ่านแล้วดูเน้นคำว่าเลวเกินความจำเป็นมากเป็นพิเศษ ถ้าเข้าใจผิดก็ขออภัยด้วยนะครับ

สำหรับผมกฎหมายในระบอบประชาธิปไตยนั้นมาจากการยอมรับของคนส่วนใหญ่ในสังคม
ซึ่งเป็นสิ่งอันพึงเคารพตามกติกาที่ผ่านการกลั่นกรองมาตามระยะเวลา ดังนั้นถ้าคนทำผิดกฎหมายก็เปรียบเสมือนกับคน ๆ นั้นไม่เคารพกติกาที่ร่างมาโดยคนส่วนใหญ่ของสังคม และคนในสังคมเรียกคนเหล่านั้นว่าเป็นคนเลว

หลายคนในที่นี้ดูเหมือนจะพยายามเบี่ยงเบนประเด็นจากข่าวไปในทำนองที่ว่าคนทุกคนย่อมมีความดีเลวอยู่ในจิตใจแตกต่างกันไป จะหาคนดีหมดหรือเลวหมดก็คงไม่ได้ ซึ่งผมเห็นด้วยครับแต่มันเป็นการเปลี่ยน scope ของสิ่งที่ผมพูดอย่างชาญฉลาด

ทำไมถึงเอาความคิดเลวที่อยู่ในใจคน (ที่ยังไม่ได้กระทำ เป็นจินตนาการของปุถุชนอะไรก็ว่าไป) มาเปรียบเทียบกับการกระทำที่ทำออกมาแล้วและทำให้ผู้อื่นเดือดร้อนล่ะครับ? ผมอ่านแล้วต้องบอกว่าผมรู้สึก (ผมคิดไปเองนั่นแหละ) ว่าหลายคนที่ตอบในเชิงนี้คือจริง ๆ แล้วอยากจะบอกว่า hacker เหล่านี้ไม่เลวไม่ผิดแต่ก็ไม่รู้จะพูดอย่างไรเพราะตามบรรทัดฐานของสังคมแล้วพวกเขาเหล่านี้กระทำความผิดชัดเจน ดังนั้นเลยเลี่ยงอ้างเป็นแนวทางอื่นว่าคนอื่นทั่ว ๆ ไปในชีวิตประจำวันก็คิดเลว ๆ บ้างเหมือนกัน ซึ่งมันก็เป็นเรื่องจริงอยู่แล้วครับแต่มันคนละ scope กัน

ไม่ว่าอย่างไรผมก็ยังคิดว่าคนที่ทำให้ผู้อื่นเดือดร้อนเพื่อความสะใจของตนเองก็นับว่าเป็นคนเลวครับไม่ว่าจะอิงจากกรอบใดก็ตาม (กฎหมาย จารีต ประเพณี ค่านิยม ศาสนา)

องค์กรณ์ใหญ่ๆ การ update software ทีเดียวทั้งหมดทำใด้ยากภึงเป็นไปไม่ใด้เลยครับ นอกจากนี้โครงสร้างข้างในโดนรู้แล้ว ชึ่งทำให่เจาะง่ายขึ้น

เช่นโดนรู้ว่าไช้โปรแกรมอะไร ถึงจะ update ล่าสุด แต่วันหนึ่งช่องโหว่ใหม่ก็จะออกมา ก็อาจจะ hack ช้ำก่อนที่จะมี patch

หรือว่างานนี้จะไม่ใช่แค่พวกที่ประกาศว่าจะแก้แค้น Sony อาจจะเป็นคู่แข่งที่อาศัยการประกาศนี้เล่นงาน sony เพื่อไม่ให้ตกเป็นข่าว อื่มมมมมมม

aweewii Tue, 24/05/2011 - 15:12

ฝ่ายนึง ทำเพื่อธุรกิจของตัวเอง

ฝ่ายนึงทำเอาสะใจ

โซนี่เสียหายมากมาย

อีกฝ่ายเสียอะไร?

devilblaze Wed, 25/05/2011 - 14:22

พวก hacker ส่วนใหญ่ก็นิสัยไม่ดีอยู่แล้ว อ้างออกมาได้ว่าสั่งสอนคนอื่น อยู่หน้าคอมทำตัวกร่าง อยู่หน้าคนทำตัวลีบ

นี่ถ้ามันเป็น hacker ที่อยู่ในญี่ปุ่น คงเละเป็นโจ๊ก อยู่ใกล้มือใกล้เท้าดี

PS3 แค่ 299$ จะทำโน่นทำนี่จะเอาโน่นจะเอานี่ ไปแกะของเขาไปเจาะของเขา

อ้างออกมาได้ว่าเป็นสิทธ์ของตัวเอง

งั้นเราของอ้างมั่งได้มั้ย ผมซื้อซองไอโฟน 4 ผมก็ควรจะได้โทรศัพท์ไอโฟน4 ด้วยซิ!! มันเป็นสิทธิของผม

ผมซื้อเกาเหลา 40 ผมก็ควรได้เส้น เหมือนก๋วยเตี้ยว 40 ด้วยซิ เพราะราคาก็ 40 เหมือนกันมันเป็น สิทธของผม

( เข้าใจความหมายที่ผมสื่อหรือไม่ ? )

Geo มันผิดที่แจกจ่ายวิธี hack pc3 อย่างโจ่งแจ้ง ผมก็เข้าใจดีเกี่ยวกับกลุ่ม hack แต่สิ่งที่มันทำ

ทำให้ sony รู้สึกตัวดีว่าถ้าปล่อยไว้ให้ แจกจ่าย อย่างโจ่งแจ้งแบบนี้ จะเป็นภัยอย่างร้ายแรงแต่ธุรกิจ ps3 ของตน

อันนี้เขาหมายถึงของที่เขาซื้อมาแล้วเขาจะทำอะไรก็ได้ครับ เช่น

คุณซื้อซองไอโฟน 4 แล้วคุณสามารถเอาซองนั้นไปแต่งนู่นเพิ่มนี้หรือเย็บอะไรเพิ่มก็ได้ แล้วก็เอามาโชว์คนอื่น หรือเอาไปใช้งานได้

แล้วเกี่ยวอะไรกับ ซื้อเกาเหลา 40 แล้วควรได้เส้น คุณสั่ง เกาเหลาไม่ได้สั่งก๋วยเตี๋ยว ครับถึงไม่ได้เส้น