ในวันนี้ทาง THNIC ผู้ให้บริการโดเมน .th ได้ส่งอีเมลแจ้งกับลูกค้าว่า บริษัทตรวจพบร่องรอยการเจาะระบบ และมีความเป็นไปได้ที่ชื่อผู้ใช้และรหัสผ่านอาจถูกเจาะออกไป โดยแนะนำให้ผู้ใช้ทุกคนเปลี่ยนรหัสผ่านบัญชี THNIC รวมถึงบัญชีอื่นๆ ที่อาจใช้รหัสผ่านชุดเดียวกันด้วย
ทั้งนี้ทาง THNIC ระบุว่าได้มีการแก้ไขเพื่อป้องกันในขั้นต้นเรียบร้อยแล้ว อย่างไรก็ตาม ณ เวลาที่เขียนข่าวนี้ ยังไม่มีการแจ้งใดๆ บนหน้าเว็บไซต์ของ http://www.thnic.co.th แต่อย่างใดครับ
อีเมลฉบับเต็มดูได้หลังเบรกครับ
เรียนท่านเจ้าของ Account ระบบจัดการโดเมนทุกท่าน
THNIC พบว่ามีผู้ไม่ประสงค์ดี ได้บุกรุกเข้ามาในระบบจัดการโดเมนของลูกค้า และมีความ เป็นไปได้ที่จะได้ข้อมูล Log-in / Password ไป และแม้ว่า THNIC จะมีการเพิ่มมาตรการความ ปลอดภัยโดย แก้ไขและปิดช่องโหว่ของเครื่องเซิฟเวอร์ พัฒนาระบบการเข้าสู่ Account เพิ่มเติม และดำเนินการเปลี่ยนเครื่อง Server เพื่อหลีกเลี่ยงช่องทางที่ผู้บุกรุกได้ซ่อนไว้ รวมถึงมีมาตรการ ให้เจ้าของ Account ทุกท่านต้องเปลี่ยนรหัสผ่านก่อนการใช้งาน แล้วนั้น
อย่างไรก็ตามทาง THNIC ใคร่ขอแจ้งเตือนท่านเจ้าของ Account ที่มีการใช้งานอื่นๆ บน ระบบ Internet ซึ่งใช้รหัสผ่าน เหมือนรหัสผ่านที่ใช้กับระบบจัดการโดเมนของ THNIC ขอแนะนำ ให้ท่านเปลี่ยนรหัสผ่านนั้น ๆ ในทันที เพื่อป้องกันการติดตามจากผู้ไม่ประสงค์ดีดังกล่าว ซึ่งอาจจะมี การติดตามเข้าไปยังการใช้งานอื่น ๆ ของท่าน
THNIC ต้องขออภัยกับเหตุการณ์ และความไม่สะดวกที่เกิดขึ้น ทั้งนี้ทาง THNIC มิได้นิ่ง นอนใจต่อเหตุการณ์ดังกล่าว และได้ยกระดับความปลอดภัย เพื่อให้ท่านมั่นใจในการใช้งานระบบจด ทะเบียนโดเมน และหากท่านมีข้อสงสัยหรือเสนอแนะใด สามารถติดต่อได้ที่ staff @ thnic.co.th ได้ตลอด 24 ชั่วโมง
ขอแสดงความนับถือ
ภาคภูมิ ไตรพัฒน์
กรรมการผู้จัดการ
บริษัท ที.เอช.นิค จำกัด
.th RegistrarDear THNIC User Account Owners,
THNIC suspects an intrusion into THNIC's customer domain name management system and it is possible that the intruder gets user names and passwords of the user accounts. Although, THNIC had already fixed the vulnerabilities, changed the server to avoid any channels created by the intruder, as well as increased the system security by introducing a new login system and a policy that every account needs to change password before doing any further processes, THNIC would also like to inform all account owners who happen to use the same password at any other system elsewhere on the Internet. THNIC recommends you to immediately change the password in every sites / servers to prevent any unexpected intrusion from the intruder which may try to follow the path to your other internet usages.
THNIC regrets for the incident occurred and would like to apologize for any of your inconvenience. Should you have any further enquiry or suggestion, please kindly contact staff @ thnic.co.th everyday 24 hours.
Yours Sincerely,
Parkpoom Tripatana
Managing Director
T.H.NIC Co., Ltd.
.th Registrar
อัปเดท 1 (11/07/55 00:23) - ขณะนี้หน้าเว็บไซต์ของ THNIC มีประกาศแจ้งเตือนแล้วครับ
อัปเดท 2 (11/07/55 00:33) - ผมได้ส่งอีเมลไปสอบถามทางทีมงาน THNIC ในประเด็นที่หลายๆ คนอาจสงสัยเช่นขอบเขตของผู้ใช้ที่อาจได้รับผลกระทบ รหัสผ่านอาจถูกนำออกไปเป็นตัวจริงหรือ hash และนอกเหนือจากอีเมลและรหัสผ่านมีข้อมูลใดๆ ที่อาจหลุดไปอีกหรือไม่ หากมีข้อมูลเพิ่มเติมจากทาง THNIC อย่างไรผมจะมาอัปเดทอีกครั้งหนึ่งครับ
อัปเดท 3 (11/07/55 11:47) - ผมได้รับอีเมลตอบกลับจากคุณภาคภูมิ แจ้งว่าจะประสานให้กับทีมของ THNIC รวบรวมข้อมูลและตอบกลับผมมาอีกครั้งหนึ่งครับ
on
ใครใช้อยู่ โดนกันทั่วหน้าแน่ๆ
kichinto Tue, 10/07/2012 - 20:44
ใครใช้อยู่ โดนกันทั่วหน้าแน่ๆ
ดีที่ไม่ใช้ คือเคยมีถือ .com
EThaiZone Tue, 10/07/2012 - 20:47
ดีที่ไม่ใช้ คือเคยมีถือ .com .co.th ในชื่อเดียวกัน สุดท้ายทิ้ง .co.th เพราะไม่รู้จะถือไว้ 2 ชื่อทำไม
ของตัวเองไม่มีครับ รอดไป
ultimateohm Tue, 10/07/2012 - 20:49
ของตัวเองไม่มีครับ รอดไป
เซ็ง! เดือดร้อนกันถ้วนหน้า
Golffy Tue, 10/07/2012 - 20:51
เซ็ง! เดือดร้อนกันถ้วนหน้า
ถ้าจดที่อื่น แล้วไม่มี accout
i3i4i5 Tue, 10/07/2012 - 21:45
ถ้าจดที่อื่น แล้วไม่มี accout ของ thnic ก็ไม่เป็นไรใช่มั้ยครับ
แต่ thnic นี่เข้ารหัสรหัสไว้เปล่าหว่า
ผมจดที่ ดอทอะไร
Wizard. Tue, 10/07/2012 - 22:29
In reply to ถ้าจดที่อื่น แล้วไม่มี accout by i3i4i5
ผมจดที่ ดอทอะไร แจ้งมาว่าไม่เป็นไรครับ
ขอบคุณครับที่บอก
jonathanz Wed, 11/07/2012 - 00:51
In reply to ผมจดที่ ดอทอะไร by Wizard.
ขอบคุณครับที่บอก กำลังจะถามเลย
ใช้ ดอทอะไร เหมือนกัน
แล้วตกลงใช้ดอทอะไรล่ะครับ? ฮา
ellipsis Wed, 11/07/2012 - 10:45
In reply to ขอบคุณครับที่บอก by jonathanz
แล้วตกลงใช้ดอทอะไรล่ะครับ?
ฮาาา
เกี่ยวข้องกับที่เข้า
incubuz Tue, 10/07/2012 - 21:50
เกี่ยวข้องกับที่เข้า google.co.th แล้วถูก redirect เมื่อประมาณสัปดาห์ก่อนหรือเปล่าครับ ใครรู้บ้าง
มั่นใจ 99%
UltimaWeapon Tue, 10/07/2012 - 21:52
มั่นใจ 99% ว่าไม่ได้เก็บรหัสเป็น hash (รวมถึงเว็บอื่นๆที่คนไทยทำ)
มีหลายเวปไซด์เลยที่พอลืมรหัสผ
Wizard. Tue, 10/07/2012 - 22:28
In reply to มั่นใจ 99% by UltimaWeapon
มีหลายเวปไซด์เลยที่พอลืมรหัสผ่าน มันส่งรหัสเก่าให้ได้ เหอๆๆ
รอดูก่อนครับถ้าไม่ได้ hash
blackdemon Tue, 10/07/2012 - 22:33
In reply to มั่นใจ 99% by UltimaWeapon
รอดูก่อนครับถ้าไม่ได้ hash ก็ตัดสินใจย้ายได้ไม่ยากครับ
บ. ไอทีแท้ๆ แต่ไม่ได้ hash ไว้ อย่างอื่นจะไปเชื่อถืออะไรได้
md5 sha1 ... มันไม่ทำให้ HDD
shikima Tue, 10/07/2012 - 22:44
In reply to มั่นใจ 99% by UltimaWeapon
md5 sha1 ... มันไม่ทำให้ HDD เต็มหรอก
แต่ผมเคยเจอเคสที่คนจ้าง (IT บ. นึง) บอก เปลี่ยนรหัสผ่านไม่ได้ เพราะเข้าไปดูในฐานข้อมูลไม่รู้เรื่อง (ผมเข้า md5) บอกให้แก้เป็นตัวอักษรธรรมดา เผื่อเวลาลืมรหัสผ่านจะได้เข้ามาดูได้เลย อธิบายยังไงก็ไม่ยอมฟัง สุดท้ายก็ทำให้ตามที่อยากได้
คนที่จ้าง มีตำแหน่งทางด้าน
Sikachu Tue, 10/07/2012 - 23:41
In reply to md5 sha1 ... มันไม่ทำให้ HDD by shikima
คนที่จ้าง มีตำแหน่งทางด้าน IT/Engineering หรือเปล่าครับ? ถ้าอธิบายยังไงไม่เชื่อไม่ฟัง ผมก็ไม่แก้ให้อยู่ดีครับ เพราะถ้าเกิดปัญหาขึ้นมาแล้ว เขาก็อาจจะมาอ้างได้ว่าผมเขียนระบบให้ไม่ secure ทำให้เขาเสียหาย บลาๆ ดีไม่ดีมาฟ้องอีก -_-'
ไม่ใช่ IT โดยตรง แค่ "รู้"
shikima Wed, 11/07/2012 - 02:55
In reply to คนที่จ้าง มีตำแหน่งทางด้าน by Sikachu
ไม่ใช่ IT โดยตรง แค่ "รู้" เฉยๆ บ. นั้น ไม่มี IT ตามตำแหน่งครับ
คนนั้นเขาแค่ "รู้" และ "ลิ้นยาว" แค่นั้นเอง
แต่งานมันจบไปนานแล้ว รุ่ง หรือ ร่วง ผมก็ไม่ได้ตามต่อเหมือนกัน แต่งานจบตามสัญญา รับเงินครบ ผมก็ลั่นล้า ละครับ
database
neizod Wed, 11/07/2012 - 03:17
In reply to md5 sha1 ... มันไม่ทำให้ HDD by shikima
database ไม่ควรออกแบบโดยคำนึงให้อ่านรู้เรื่อง เหนือไปกว่า secure/relational นะ :(
= =
figgaro Tue, 10/07/2012 - 22:20
= = พึ่งไปเปลี่ยนเลยเสียวจริงๆ แต่ที่สงสัยคือเค้าไม่เข้ารหัสไว้เลยรึ ทั้งๆที่เป็นระบบรวมสิ่งสำคัญๆด้วยซิ ตายๆๆ
มีประกาศหน้าเว็บ thnic แล้วฮะ
POAKPONG Tue, 10/07/2012 - 22:49
มีประกาศหน้าเว็บ thnic แล้วฮะ
เพิ่งเปลี่ยนไปสดๆร้อนๆ
amdo Tue, 10/07/2012 - 23:03
เพิ่งเปลี่ยนไปสดๆร้อนๆ
และมีความเป็นไปได้ที่จะชื่อผู
Virusfowl Tue, 10/07/2012 - 23:08
อีเมลฉบับเต็มดูได้หลักเบรกครั
korrawit Tue, 10/07/2012 - 23:14
In reply to และมีความเป็นไปได้ที่จะชื่อผู by Virusfowl
หลัง ครับ
Lastpass / 1Password
Sikachu Tue, 10/07/2012 - 23:47
Lastpass / 1Password กันเถอะครับพี่น้อง โลกนี้มันชักจะอยู่ยากขึ้นทุกวัน -____-"
มี .in.th อยู่
earthchie Wed, 11/07/2012 - 00:09
มี .in.th อยู่ และไม่มีรหัสผ่านตั้งแต่แรก ต้องทำไงบ้างละเนี่ย -*-
โชคยังเป็นของผมที่
xnone Wed, 11/07/2012 - 00:49
โชคยังเป็นของผมที่ รหัสผ่านตัวนี้ผมใช้หลายที่ก็จริงแต่เมล์เป็นคนละตัวกัน พาสเมล์คนละตัวกัน
ขั้นต้นตอนนี้ ใคร Login เข้าไปใน THNIC เขาให้ไป Verify เมล์อีกรอบครับ และไม่ยอมให้ใช้พาสเดิมได้อีก...
แสดงว่ารู้ว่าพาสเดิมคืออะไรสินะ ฮ่าๆๆๆๆๆ
มองโลกในแง่ดี เค้าอาจจะเอา
earthchie Wed, 11/07/2012 - 10:30
In reply to โชคยังเป็นของผมที่ by xnone
มองโลกในแง่ดี เค้าอาจจะเอา hash มาเทียบกันก็ได้ครับ :)
ที่บริษัทจดอยู่ที่นี่ 1
Noppon Wed, 11/07/2012 - 10:58
ที่บริษัทจดอยู่ที่นี่ 1 โดเมน
ณ ถึงตอนนี้ ยังไม่เห็นได้รับอีเมล์แจ้งเรื่องนี้เลยครับ
แต่ก็รีบไปเปลี่ยนรหัสผ่านเรียบร้อยแล้วครับ