Security

ถ้าใครติดตามข่าวมาตลอด กลุ่มแฮ็กเกอร์ LulzSec นั้นฝากผลงานที่อาละวาดไว้มากมาย เช่น แฮ็กข้อมูล Sony Pictures ถล่มเว็บไซต์ CIA หรือเจาะหน่วยงานด้านความปลอดภัยของรัฐแอริโซนา ซึ่งการกระทำดังกล่าวทำให้แฮ็กเกอร์กลุ่มอื่นที่อยู่อย่างเงียบๆ ตอนนี้ต้องมาอาละวาดคืนใส่ LulzSec เสียแล้ว

กลุ่มแรกนั้นเรียกชื่อตัวเองว่า "A-Team" ซึ่งงานทั่วไปของกลุ่มนี้มักจะแฮ็กพวกข้อมูลส่วนตัวคนอื่น เช่น ชื่อ ที่อยู่ เบอร์โทรศัพท์ ข้อมูลครอบครัวแล้วเอามาโพสออนไลน์ชื่นชมกันเองในกลุ่ม ซึ่งเป้าหมายจะไม่ใช่องค์กรใหญ่ รัฐบาลหรือธนาคาร แต่ตอนนี้พวกเขามุ่งมาที่ LulzSec แทนเสียแล้ว

ซึ่งกลุ่ม A-Team ยังเคยโพสให้ความเห็นอีกว่า "จริงๆ แล้วกลุ่ม LulzSec นั้นมีทักษะไม่ได้มากไปกว่าการแฮ็กระบบที่มีความปลอดภัยต่ำ (มาก) อยู่แล้ว" (ข่มกันชัดๆ)

เป้าหมายของ A-Team ตอนนี้คือเปิดโปงโฉมหน้า LulzSec ยับยั้งความหลงระเริงและให้ความช่วยเหลือหน่วยงานด้านรักษาความปลอดภัยและความมั่นคงในการจับตัวทางอ้อม ซึ่ง F.B.I. กับหน่วยงานความมั่นคงอื่นเองก็กำลังสืบสวนหาตัวการอย่างเข้มข้นพร้อมได้รับข้อมูลสนับสนุนจากกลุ่มแฮ็กเกอร์เหล่านี้อย่างต่อเนื่อง

นอกจาก A-Team แล้ว ตอนนี้ก็ยังมีกลุ่ม "Team Poison" และ "Web Ninjas" จับมือร่วมกันเปิดโปง LulzSec อีกด้วย ซึ่งพวกเขาเคยโพสเปิดโปงข้อมูลส่วนตัวของ LulzSec มาแล้ว เช่น น้องสาวของสมาชิก LulzSec คนหนึ่งทำงานเป็นบาร์เทนเดอร์ที่ร้านโบว์ลิ่งในซอยเล็กๆ ในเมืองหนึ่งของอังกฤษ หรือรู้กระทั่งว่าสมาชิกบางคนแฮ็กไม่เป็นด้วยซ้ำ เก่งแต่ปากสัมภาษณ์เป็นแต่ออกสื่อออนไลน์เท่านั้น

และเมื่อสัปดาห์ที่แล้ว ข้อมูลสมาชิก LulzSec ที่ใช้ชื่อว่า m_nerva ก็ถูกเปิดโปงที่อยู่ว่าอยู่เมือง Halmilton มลรัฐ Ohio จน F.B.I. บุกเข้าไปถึงบ้าน แต่โฆษกของ F.B.I. แถลงว่ายังไม่ถึงขั้นจับกุมและยังไม่ให้ข้อมูลสื่อเพิ่มเติม

สุดท้ายแล้วสาเหตุที่ LulzSec ประกาศยุติบทบาทอาจเป็นเพราะตกเป็นเป้าหมายอย่างหนักนี่เอง

แต่สมาชิกบางคนของ LulzSec ก็ยังไม่เลิกซ่า ยังโชว์ฝีมือปฏิบัติการ #AntiSec ด้วยการเจาะข้อมูลแอปเปิล แต่ได้แค่เล็กๆ เท่านั้น

ที่มา: The New York Times

Hiring! บริษัทที่น่าสนใจ

Carmen Software company cover
Carmen Software
Hotel Financial Solutions
Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
KKP Dime company cover
KKP Dime
KKP Dime บริษัทในเครือเกียรตินาคินภัทร
Kiatnakin Phatra Financial Group company cover
Kiatnakin Phatra Financial Group
Financial Service
Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
Iron Software company cover
Iron Software
Iron Software is an American company providing a suite of .NET libraries by engineer for engineers.
CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
Nipa Cloud company cover
Nipa Cloud
#1 OpenStack cloud provider in Thailand with our own data center and software platform.
Bangmod Enterprise company cover
Bangmod Enterprise
The leader in Cloud Server and Hosting in Thailand.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Bangkok Bank company cover
Bangkok Bank
Bangkok Bank is one of Southeast Asia's largest regional banks, a market leader in business banking
MuvMi (Urban Mobility Tech Co.,Ltd.) company cover
MuvMi (Urban Mobility Tech Co.,Ltd.)
Shape the future of urban mobility towards affordable, clean, and safe solutions
T.N. Digital Solution Co., Ltd. company cover
T.N. Digital Solution Co., Ltd.
TNDS has been involving in every first move of banking’s major digital transformation.
KBTG - KASIKORN Business-Technology Group company cover
KBTG - KASIKORN Business-Technology Group
KBTG - "The Technology Company for Digital Business Innovation"
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก
REFINITIV company cover
REFINITIV
The Financial and Risk business of Thomson Reuters is now Refinitiv
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
The Gang Technology Co., Ltd. company cover
The Gang Technology Co., Ltd.
We're a Digital Agency that helps our customers transform their business into digital with ease.
LTMH company cover
LTMH
LTMH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call
LINE MAN Wongnai company cover
LINE MAN Wongnai
Join our journey to becoming No.1 food platform in Thailand

ถึงพฤติกรรม A-Team จะไม่ต่างกับ LulzSec เท่าไหร่นัก แต่เขาก็แค่พุดคุยกันในกลุ่ม ไม่ได้อาละวาดกร่างไปทั่วอย่าง LulzSec แต่อย่างใด แถมยังช่วยงาน FBI อีก

ดังนั้น สนับสนุน A-Team ครับ ตบเกรียนเลวๆ บนโลกไซเบอร์ให้หนัก ทำคนอื่นเดือดร้อนมาเยอะแล้วก็เดือดร้อนเองซะบ้างจะได้สำนึก

ใช้ "จำนวน" เป็นเครื่องแสดงออกในการ "กดดัน / กดขี่" แทนการใช้ "อำนาจ" ครับ

พอไม่พอใจใคร "ผมลบคุณร้อยแต้มเลย เพราะคุณพูดจาไม่ถูกใจผม"

ผมเข้าใจถูกมั้ยครับคุณ Thaina

บะ บ้า ไม่ได้หึงซะหน่อย >///<

อืม เอาจริงๆเลยก็คือ ผมพบว่าวิธีที่ดีที่สุด(สำหรับผม)ที่จะคุยกับคุณ Thaina ก็คือให้มีคนมาแปลคำพูดของเขาเป็นคำพูดที่ผมสามารถเข้าใจได้ เพราะถ้าให้ผมคุยเองกว่าผมจะเข้าใจเขาได้ก็สิ้นเปลืองแบนวิธไปเยอะมาก

ไม่ใช่ครับ

ผมก็ขี้เกียจพูดมากหรอกนะเพราะมันแค่ความรู้สึกส่วนตัวของผมคนเดียว ไม่ได้มีหลักการ

เพียงแต่ผมเห็นว่า LulzSec เป็นแฮคเกอร์ที่ ไม่ได้มุ่งเป้ามาที่คนทั่วไป แต่ไปมุ่งที่รัฐบาลกับธุรกิจ

นั่นคือการไปตีกับคนที่มีอำนาจในมือ จะส่งผลเสียหรืออะไรมันคือผลเสียทางตรงต่อรัฐบาลหรือธุรกิจ ก็คือผู้มีอำนาจ ส่วนผลเสียที่จะตกถึงคนทั่วไป มันคือผลเสียทางอ้อมสองชั้น

ตรงข้าม A-Team เป็นแฮคเกอร์ที่สร้างผลเสียต่อบุคคลทั่วไป เอาความลับของคนธรรมดาที่ไม่มีอำนาจอะไรมาดู

ว่างๆไปแฮคเจอรูปโป๊ที่คนถ่ายตัวเอง ก็เอามาดูอู้หูอ้าหาอะไรกันไป มันสร้างความเดือดร้อนทางตรงต่อคนธรรมดาโดยชัดเจน แม้ว่าคนๆนั้นจะไม่รู้ก็ตาม

แถมตามข่าวลือว่า มีไปให้ความช่วยเหลือ FBI ยิ่งน่าตกใจว่ารัฐปล่อยให้ประชาชนถูกแฮคเกอร์ละเมิดความเป็นส่วนตัว ไม่ช่วยเหลือประชาชนปกป้องความลับ พยายามแต่จะปกป้องความลับของตัวเอง
FBI เอาข้อมูลจับโจรคนนึง มาจากโจรอีกคนนึง แล้วมุ่งแต่จะจับโจรที่อยากจับ ละเลยโจรที่มาช่วยเหลือใช่หรือไม่?

กลับมีคนที่คิดว่า A-Team ดีกว่า LulzSec

ผมคิดว่ามันคือแนวคิดอำนาจนิยม คือคนมีอำนาจอยู่เหนือประชาชน คนมีอำนาจจะต้องมีอภิสิทธิ์มากกว่า

ก็แค่ว่ามัน เท่ากับ น้อยกว่า มากกว่า น่ะครับ

ผมเห็นว่า A มากกว่าหรือเท่ากับ B ตามเหตุผลที่ว่าไป แต่มีคนเห็นว่า B มากกว่า A อย่างมาก มันก็ขัดกับสิ่งที่ผมรู้สึก

และไอ้การที่ LulzSec ไปแฮคข้อมูลผู้ใช้ออกมาเผยแพร่นี่มันไม่ได้ทำให้คนทั่วไปเสียหายหรอครับ แถมเอาออกมาปล่อยสู่สาธารณะอีกตะหาก
http://www.blognone.com/news/24140

ผมละไม่เข้าใจคุณจริงๆ

อย่าไปเถียงเลยครับ เค้าบอกไว้แล้วว่า "มันขัดกับสิ่งที่เค้ารู้สึก"

ใครจะรู้สึกยังไงคงห้ามกันไม่ได้ วิธีใช้เหตุผลมันต่างกัน

ผมบอกคำเดียวว่า "เลวทั้งคู่" แต่ส่วนตัวเชียร์ A-Team ให้ตบเกรียนหนักๆ

ถ้าต้องเลือกฝั่งคนเลว กับ ฝั่งเกรียน ผมเลือกอยู่ฝั่งคนเลวดีกว่า

ก็อุตส่าห์พูดไปแล้วนะว่า "ส่วนผลเสียที่จะตกถึงคนทั่วไป มันคือผลเสียทางอ้อม"

ก็ถึงได้บ่นนี่แหละครับว่า แนวคิดอำนาจนิยมมันยังฝังหัวคนทั่วไปจริงๆ แถมยังสร้างอคติ บังตาให้อ่านข้อความของคนอื่นไม่ครบถ้วนอีกด้วย

ผมแค่มองว่า ถ้าข้อมูลส่วนตัวของผมถูกนำมาปล่อยสู่สาธารณะ นั่นมันเป็นผลเสีย "ทางตรง" ของผมเลยล่ะ

ไอ้แนวคิดอำนาจนิยมอะไรของคุณนั่นผมไม่เห็นว่ามันมาเกี่ยวอะไรด้วยเลย

ทำไมชอบว่าคนอื่นอคติบ้าง อ่านไม่ครบบ้าง ทั้งที่คุณไม่รู้ว่าเค้าเป็นแบบนั้นหรือป่าว
หรือเป็นตัวคุณเองหรือป่าว ที่ถูกแนวคิดอะไรซักอย่างฝังหัวมา ถึงได้อคติกับคนที่เห็นไม่ตรงกับคุณไปซะหมด

Thaina Sat, 09/07/2011 - 16:31

In reply to by superballsj2

ระหว่าง การจงใจเจาะระบบธุรกิจหรือหน่วยงานรัฐ แล้วบังเอิญไปเจอข้อมูลส่วนบุคคลที่เก็บไว้

กับจงใจเจาะข้อมูลส่วนบุคคลโดยตรง

คุณแยกไม่ออก?

มิน่าเล่าถึงไม่เข้าใจเสียที

มันพลาดมาตั้งแต่เอามาเทียบกันแล้วล่ะครับ

รายหนึ่ง จงใจ เจาะข้อมูลส่วนตัว แต่ไม่เอามาเผยแพร่วงกว้าง

อีกรายหนึ่ง ไม่จงใจ เจาะข้อมูลส่วนตัวแต่ จงใจ นำสิ่งที่บอกว่าเป็นผลพลอยได้มาเผยแพร่

ลักษณะของการกระทำมันไม่เหมือนกันเลยสักนิด

แล้วสุดท้ายผลเหมือนกันมั้ย ข้อมูลส่วนบุคคลของผู้เสียหายถูกนำมาปล่อย

คุณคิดไม่ได้?

มิน่าเล่าถึงไม่เข้าใจเสียที

แล้วผมไม่ดูเหตุตรงไหน

เหตุ ก็คือป่วน ขโมยข้อมูล ทั้งคู่ A & L (ข้อมูลที่ว่าไม่ได้หมายถึงข้อมูลบุคคลอย่างเดียว หมายถึงข้อมูลทุกอย่างที่ขโมยออกมาได้)
ผล ผู้เสียหายก็คือคนที่โดนขโมยข้อมูลส่วนตัว (เหมือนกัน)

หรือคุณมองแต่เหตุ ไม่ดูผล?

แล้วผมพูดผิดตรงไหน ว่ามันผลเหมือนกัน แต่เหตุต่างกัน ผมถึงได้บอกว่า L ทำตัวดีกว่า A

"ดีกว่า" มันก็ไม่ได้หมายความว่า "ดี"

ถ้าถามว่า FBI ละเลยโจรที่เข้ามาช่วยหรือไม่

ผมบอกได้เลยว่า ไม่ได้ละเลยหรอกครับ เพียงแต่ไม่ได้ให้ข่าวต่อว่าจะทำยังไงกับโจรพวกนั้นต่อ

มันมีหลายเหตุการณ์ที่ FBI จับโจรมาและใช้โจรเหล่านั้นช่วยจับโจรต่ออีกที ซึ่งมีหลากหลายวิธีและรูปแบบ และช่วยลดโทษอีกด้วย หากพาไปจับปลาตัวใหญ่ได้ด้วย

ซึ่งวิธีขอให้โจรช่วยก็มีอย่างเช่น ไปเป็นสายให้ FBI ในหมู่โจร (เป็นสายให้ก็อาจลดโทษซักครึ่ง (สมมติลดโทษนะ))

หรือขอความช่วยเหลือด้านข้อมูลที่โจรชำนาญ เช่น หนังที่สร้างจากเรื่องจริงอย่าง Catch Me If You Can

ที่โจรเก่งปลอมเช็คมาก พอ FBI จับได้ก็เรียกมาช่วยจับโจรปลอมเช็คคนอื่นๆ จนสุดท้ายเขาพ้นโทษ FBI ก็เรียกมาทำงานด้วยกัน (ถ้าผมจำไม่ผิดนะ แอบลืมลางๆ)

ก็ถึงได้เขียนไว้นี่แหละครับ ว่า FBI รับข้อมูลจาก A-Team แล้วก็มุ่งเป้าไปจัดการ LulzSec[ที่เป็นศัตรูกับรัฐบาลและภาคธุรกิจ]

ส่วน A-Team [ที่ละเมิดความเป็นส่วนตัวของประชาชน] ก็บอกแค่ว่ารับข้อมูลมา ส่วนจะจัดการอะไรกับทีมนี้ยังไง
ทั้งที่รู้ว่าทีมนี้มีตัวตนอยู่จริงและกระทำผิดต่อประชาชนของตัวเอง รัฐบาลเลือกที่จะไม่พูดถึงว่าจะจัดการยังไงต่อไป
ก็ชี้ให้เห็นว่า FBI เห็นศัตรูของหน่วยงานรัฐและภาคธุรกิจ สำคัญกว่าโจรที่ละเมิดความเป็นส่วนตัวของประชาชนของรัฐ

และชี้ให้เห็นว่ารัฐบาลจัดลำดับความสำคัญในหน้าที่ปกป้องประชาชน น้อยกว่าความมั่นคงของตัวรัฐบาลเอง

ในทางกลับกันก็คือคนที่สนับสนุนการกระทำของ A-Team ผมเข้าใจว่าอยากตบเกรียน LulzSec
แต่ถ้ามองว่าในยามปกติ A-Team ดีกว่า LulzSec ได้ ผมก็เห็นว่าคนๆนั้นมีแนวคิดรัฐนิยม หรืออำนาจนิยม

การที่ A-Team เข้ามาช่วย FBI จัดการกับ LulzSec ก็มองได้อีกว่า A-Team คือกลุ่มที่มีแนวคิดรัฐนิยม หรืออำนาจนิยม ที่ปกป้องการมีความลับของผู้ที่มีอำนาจ
และ A-Team ยังตอกย้ำแนวคิดนี้ ด้วยการที่เวลาปกติ ก็คอยสอดส่องดูข้อมูลของคนธรรมดาที่ไม่มีอำนาจ เพื่อความพอใจของตนเอง

ก็ขอย้ำอีกครั้งว่าทั้งหมดนี้เป็นแค่สิ่งที่ผมรู้สึก เห็นไปในทางนั้น ตอนแรกผมถึงไม่อยากพูดอะไรมาก

แต่เมื่ออ่านแล้วเข้าใจผิดกัน ผมก็ขออธิบายหน่อยละกัน

ดีแล้วครับที่อธิบาย ยิ่งอธิบายเป็นขั้นเป็นตอนก็จะยิ่งดีครับ

คห.ของคุณ Thaina อันไหนที่สั้นๆ มักจะเป็นอะไรที่คนส่วนใหญ่เข้าใจยาก -ยกตัวอย่าง- (อย่างผมบางทียังไม่เข้าใจเลย 555+ ต้องอาศัยอ่านหลายๆรอบ)

พอดีว่าศัตรูของศัตรู มันก็คือศัตรูของเรานี่สิครับ แต่ตอนนี้คงต้องร่วมมือกันไปก่อน

รู้สึกมันเดจาวูแปลกๆ

iStyle Wed, 06/07/2011 - 01:45

A-Team ไม่พอใจเพราะว่าข้อมูลที่กำลังแอบดูดอยู่กำลังจะปลอดภัยมากขึ้นเนื่องจากตื่นตัวจากการกระทำของ LulzSec

tomazzu Wed, 06/07/2011 - 07:56

แม้จะบอกว่า web/เครือข่ายเหล่านั้น ถูกเจาะได้โดยคนไม่เก่งใช้แค่ script ไม่ได้ใช้วิธีพิสดารแต่
นั่นยิ่งแปลว่าความปลอดภัย จริง ๆ ของเราอยู่ตรงไหนเนี่ย

"น้องสาวของสมาชิก LulzSec บางคนทำงานเป็นบาร์เทนเดอร์ที่ร้านโบว์ลิ่งในซอยเล็กๆ แห่งหนึ่งในเมืองหนึ่งของอังกฤษ"

น้องสาวของสมาชิกมีคนเดียว หรือหลายคนครับ อ่านแล้วงง ๆ

แล้วตรงวลี "แห่งหนึ่ง ในเมืองหนึ่งของอังกฤษ" มันก็แปลก ๆ นะครับ ตัดแห่งหนึ่งไปความหมายก็น่าจะเหมือนเดิมอยู่

ผมว่ามันก็ต้องขอบคุณ A-Team นะครับ อย่างน้อยเค้าก็คิดที่จะเป็นผู้ที่จะไปต่อสู้กับ LulzSec เพื่อช่วยเหลือสังคมบ้าง ถึงแม้ว่าโดยหลักแล้วเค้าจะเป็น black hat ก็ตามที แต่เค้าก็ยังมีดีอยู่ อย่างนี้ไม่รู้ว่าเข้าทำนองเกลือจิ้มเกลือ หรือหนามยอกเอาหนามบ่ง กันแน่

เล่มเกมอยู่ดีๆ เกมล่มเพราะโดนแฮค ก็เลยมาเอาคืน ... ... ผมคิดแบบนั้นนะ ไม่ได้คิดว่ามันยิ่งใหญ่อะไรหรอก