Security

ณ เวลาราวๆ 16.40 น. มีคนพบว่า ในหน้าเว็บไซต์กระทรวงศึกษาธิการ มีมือดีไปเปลี่ยนภาพแบนเนอร์ 3 ภาพ

  • ภาพแรกเขียนว่า "Hacked by Gleich zi Libertia... We don't need you.. Bring me democrazy !"
  • ภาพที่ 2 เขียนว่า "พวกเราคือ "Libertia" เราทำในสิ่งที่เราอยากทำ เพื่อรักษาเสรีภาพของเรา คุณไม่มีสิทธิ์ในการควบคุมวัยรุ่นอยากพวกเรา เรามีชีวิต เรามีกฎของพวกเราเอง"
  • ภาพที่ 3 เขียนว่า "We're Libertia We do whatever we want, before we can. Don't dominant your teenager. We have our life, We have our rules"

พร้อมกันนี้พบว่าแฮกเกอร์ได้มีการประกาศล่วงหน้าเอาไว้แล้วในเพจ โหดสัส V2
และในเวลาที่เขียนตอนนี้ (17.37 น.) พบว่าเว็บไซต์ของกระทรวงศึกษาธิการยังไม่สามารถเข้าชมเนื้อหาตามปกติ อย่างไรก็ดี พบทวีตของไทยรัฐกล่าวไว้ว่า รัฐมนตรีว่าการกระทรวง ICT ได้ทราบเรื่องนี้แล้ว และจะตามล่าตัวผู้กระทำอย่างแน่นอน

ดูภาพที่แฮกเกอร์ทำการเปลี่ยนหน้าเว็บไซต์กระทรวงศึกษาธิการได้ที่ท้ายข่าว

ที่มา - drama-addict Facebook, @JFiZs

MOE

Hiring! บริษัทที่น่าสนใจ

Carmen Software company cover
Carmen Software
Hotel Financial Solutions
Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
KKP Dime company cover
KKP Dime
KKP Dime บริษัทในเครือเกียรตินาคินภัทร
Kiatnakin Phatra Financial Group company cover
Kiatnakin Phatra Financial Group
Financial Service
Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
Iron Software company cover
Iron Software
Iron Software is an American company providing a suite of .NET libraries by engineer for engineers.
CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
Nipa Cloud company cover
Nipa Cloud
#1 OpenStack cloud provider in Thailand with our own data center and software platform.
Bangmod Enterprise company cover
Bangmod Enterprise
The leader in Cloud Server and Hosting in Thailand.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Bangkok Bank company cover
Bangkok Bank
Bangkok Bank is one of Southeast Asia's largest regional banks, a market leader in business banking
MuvMi (Urban Mobility Tech Co.,Ltd.) company cover
MuvMi (Urban Mobility Tech Co.,Ltd.)
Shape the future of urban mobility towards affordable, clean, and safe solutions
T.N. Digital Solution Co., Ltd. company cover
T.N. Digital Solution Co., Ltd.
TNDS has been involving in every first move of banking’s major digital transformation.
KBTG - KASIKORN Business-Technology Group company cover
KBTG - KASIKORN Business-Technology Group
KBTG - "The Technology Company for Digital Business Innovation"
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก
REFINITIV company cover
REFINITIV
The Financial and Risk business of Thomson Reuters is now Refinitiv
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
The Gang Technology Co., Ltd. company cover
The Gang Technology Co., Ltd.
We're a Digital Agency that helps our customers transform their business into digital with ease.
LTMH company cover
LTMH
LTMH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call
LINE MAN Wongnai company cover
LINE MAN Wongnai
Join our journey to becoming No.1 food platform in Thailand

แต่ถ้า password ที่ตั้งง่ายเกิน ใครๆก็รู้ว่าคืออะไร ก็ต้องโทษคนใช้กับคนทำระบบ ซึ่งถ้าเป็นอย่างที่ว่าจริง ไม่ต้อง hack ก็น่าจะเดา password ได้

ถ้าสมมุติว่าคนทำเป็นชาวต่างชาติ จะไปตามจับยังไงล่ะเนี่ย :P

ผมไม่เชื่อว่าเป็นฝีมือเด็กไทยครับ เพราะ...เด็กไทยไม่สนใจเรื่องแฮคพวกนี้หรอกมั้ง ^^"

ผมว่าไปจ้าง admin เทพๆสักคนมาจัดการ น่าจะง่ายกว่าเยอะนะครับ

ปล.เครื่องป้องกันการแฮค มันมีอยู่บนโลกนี้ด้วยเหรอเนี่ย = ="

ผมชอบโลโก้แหะ แต่ไม่ค่อยเข้ากับพื้นสีชมพูเลย.. // อีกไม่นานคงมีข่าว แพะโดนจับ // แฮกหลังเลิกเวลาราชการ ตอนฝนตก รถติด

ไม่มั้ง ก็คงเหมือนเดิม หรือ อาจจะทำให้สามารถตั้งงบประมาณขึ้นมาให้ทุจริตได้อีก ดีไม่ดีเป็นคนในทำเอง 555+ จริงๆ เว็บราชการไม่เห็นมีค่าควรให้แฮกเลย ถ้าจะแฮก ไปแฮกฐานทะเบียนราษฎร์นู่น

newgzole Mon, 17/09/2012 - 19:32

โดนแน่ๆ ทิ้งหลักฐานไว้ขนาดนั้น แล้วหวังว่าจะไม่เอาไปทำงานด้วยอีกนะ

ก็ไม่ควรนะครับจะว่าไป แต่ผมก็สะใจ (นิดนึง) 555+

มันสะท้อนอะไรบางอย่าง ผู้ใหญ่นอกจากจะจับคนที่ทำให้ได้แล้วก็ควรทบทวนตัวเองด้วยว่าที่ทำมันถูกหรือยัง หรือถ้าสื่อสารกันไม่เข้าใจก็หาวิธีแก้ไขที่มันยั่งยืน ดีกว่าแก้ไขไปเรื่อยแต่ไม่ถูกจุดนะ

ดูจากคอมเม้นข้างบนๆแล้ว ไม่มีใครเชื่อถือความสามารถด้าน IT ของรัฐบาลไทยกันเลย ฮ่าๆๆๆๆ

เอาบ้าง :

ข่าวต่อไป.. ICT แบน Facebook เนื่องด้วยจากไม่ให้ความร่วมมือส่งข้อมูลผู้กระทำผิด

เมื่อบ่ายแก่ๆ ผมเจอที่เขียนว่า ไม่เอาจิตอาสา จะอาสาพัฒนาประเทศเอง อะไรประมาณนี้ 555

ก็สะท้อนอะไรบางอย่างนะ สิ่งที่ต้องทำนอกจากไปไล่จับเด็กมันแล้ว คือมองที่ระบบการศึกษา การสอบมาตรฐานทั้งหลาย การเรียนต่างๆ ไปลองอ่านข้อสอบดูสิ พวกคนออกข้อสอบมันก็เหมือนเด็กคนนี้แหละ อยากโชว์พาว มีปัญหากันทุกปีกับข้อสอบ ระบบหนูลองยากับอนาคตของคน ฟังเด็กมันบ้างก็ดีครับ

ผมละ ติดตามตอน เพจโหดสัส มาโพส เลยครับ ไม่นึกว่าจะทำจริงๆ แต่ก้อดีนะครับ สะท้อนหน่อย ให้ดูวะมั่ง ผมก็เด็ก ม.ปลายคนนึง อยากทำแบบนี้มานานละ แต่ไม่กล้า กลัวโดนจับ...

ไม่แน่อาจจะกลายเป็นเชิญมาเป็นที่ปรึกษาด้านไอทีก็ได้นะครับ บ้านเมืองนี้ทำอะไรแปลกๆ - -

ผมมองว่าภาครัฐน่าจะหละหลวมด้วย ในขณะที่เด็กมีความรู้พอประมาณแล้วใช้ไปโดยคึกคะนอง คิดว่ากฎหมายจะลากตัวไปไม่ได้ (ถ้าลากไปก็โดนโทษเยาวชน)

(ข้างล่างบ่นเรื่องพฤติกรรมเด็กสมัยนี้ ท่านใดขี้เกียจอ่านก็ไม่ต้องอ่านก็ได้ครับ ยาว)

ผมผ่านชีวิตการศึกษาขั้นพื้นฐานจากโรงเรียนรัฐมา ผมกลับไม่รู้สึกว่า "การควบคุม" ของโรงเรียนมันจะแย่อะไรเลย ส่วนใหญ่ที่ชอบบ่นๆ กันก็จะเป็นเรื่องระเบียบการแต่งกาย โดยเฉพาะเรื่องตัดหัวเกรียน-รองทรง
ซึ่งความเห็นผม ผมมองว่าเป็นการฝึกระเบียบที่ดี เพราะทำให้ตระหนักได้ว่าสิ่งไหนเป็นสิ่งที่ควรปฏิบัติภายในสังคมนั้นๆ
แถมการไว้ทรงเกรียนก็เป็นแค่ช่วงเวลาสั้นๆ ของชีวิตเองด้วย พอจบ ม.6 ไปจะไว้ทรงอะไรมันก็ตามแต่ความต้องการแล้ว

แต่ประเด็นเรื่องระเบียบนี่มันยังก้ำกึ่งระหว่าง "กฎ ระเบียบ" กับ "เสรีภาพ"
ซึ่งเด็กส่วนใหญ่ตีความคำว่า "เสรีภาพ" ผิดไป โลกนี้ไม่มีเสรีภาพที่แท้จริง เสรีภาพที่ดีมากที่สุดก็คือเสรีภาพที่อยู่ภายใต้กฎเกณฑ์ที่คนส่วนใหญ่มองว่าเป็นกฎเกณฑ์ที่ดีที่สุด
แต่เด็กหลายๆ คนมองว่าคำว่า "เสรีภาพ" ว่า "มีเสรีภาพ อยากทำอะไรก็ได้ ตามใจตัวเอง"

สรุป - ผมมองว่าระบบ "การศึกษาของเด็กภายในการปกครอง" ในปัจจุบันของไทย ไม่ได้ย่ำแย่
เพียงแต่แนวคิดหรือความคิดของเด็กมีความเปลี่ยนแปลงไป ซึ่งอาจจะดีหรือไม่ดีก็แล้วแต่ความสามารถ
ในการคิดวิเคราะห์ของเด็กที่เพี้ยนหรือเปล่า (ผมเจอคนตรกกะเพี้ยนๆ เยอะมาก) การที่จะเปลี่ยนแปลงรูปแบบ
การปกครองดังกล่าวนั้นอาจจะจำเป็นหรือไม่ก็ไม่ทราบได้ แต่หากมีการเปลี่ยนแปลงก็คงไม่มีทางเป้นใน
เวลาอันสั้นแน่นอน ต้องมีเจเนอเรชันใหม่เป็นระดับผู้นำก่อน

ส่วนในด้านข้อสอบที่ใช้วัดผล ผมว่ามันก็ ... ไม่ดีจริงๆ แหละครับ - -

+1024

แต่ไม่แปลกใจเรื่อง security หรอก

หน่วยงานราชการชอบจัดอบรมทำ server 1-2วัน แล้วหวังว่าจะให้คนที่ไปอบรมมาเป็นเทพ

ผมเคยไปอบรมกับอาจารย์ เพราะตอนนั้นโรงเรียนในเขตการศึกษามีอาจารย์คนหนึ่งที่ทำเซิฟเวอร์เป็น (FreeBSD)
เค้าเลยหาเรื่องจัดแข่งขันการทำเซิฟเวอร์ด้วย FreeBSD + แก้ปัญหา Error หาไฟล์ไม่เจอ

แต่ตอนอบรมเค้าอบรม 1 วัน อบรมแค่การติดตั้งให้เป็นเว็บออนไลน์ได้เท่านั้น ...
Security ไม่มีเลย ... แล้วบอกว่าหวังให้อาจารย์เอาความรู้นี้ไปพัฒนาทางเว็บไซต์ของโรงเรียนต่อไป

ค่อนข้างเห็นด้วย เรื่องกฏและ เสรีภาพ

แต่ก็ อดสงสัยไม่ได้ว่าทำไม เด็กไทย ถึงมองเสรีภาพ ไปในอีกทาง

"การศึกษาของเด็กภายในการปกครอง" ในปัจจุบันของไทย ไม่ได้ย่ำแย่
แต่ก็ไม่ได้ สงเสริมหรือรองรับเด็กไทยในปัจจุบันหรือเปล่าครับ

ผมเคยทำระบบ security พวกนี้ให้องค์กรรัฐไปหลายแห่ง แต่ส่วนใหญ่แก้ไขจน เหมือนไม่ได้ใช้ หรือเอาออกไปเลยก็มี เพียงเพราะคำว่า "ใช้งานลำบาก" เท่านั้น เรื่องจริงเลยนะ

ส่วนความเงียบของประเทศในด้าน security เพราะคนที่เก่งและรู้ ใช้หาประโยชน์ส่วนตัว หรือกลุ่มตัวเองกันหมด ไม่มีใครเป็น white hat เพื่อส่วนรวมหรือประชาชน และภาครัฐโดยแท้จริง อย่างว่ายุคเงินคืออำนาจ

ผมเชื่อว่าเด็กจะมีความคิดอย่างไร คุณครู พ่อแม่ มีส่วนสำคัญอย่างมาก ระบบการศึกษามันก็เป็นได้แค่ระเบียบแบบแผนที่ทำไว้ให้ไปในทิศทางเดียวกันเท่านั้นเอง แต่เชื่อไหมอาจารย์หรือครูบางคนวันๆได้แค่สอนให้จบๆไปเท่านั้น ไม่ได้มีความจริงจัง ไม่ได้สนใจเด็กเลย

ถ้าเป็นสมัยก่อนนะ เด็กดื้อ ตีๆๆ อบรมจนกว่าะหายดื้อ

พอเดี้ยวนี้ดื้อหรอ เรื่องของแก ฉันสอนของฉัน แกจะฟังไม่ฟังก้เรื่องของแก

เป็นอะไรที่ล้มเหลวที่สุดของระบบการศึกษาไทย ที่เอาคนไม่อยากสอนมาสอนคนไม่อยากเรียน

เรื่องครูที่สอนไปวันๆ นี่ผมไม่กล้าพูดว่าเป็นแต่ต้นหรือเพราะอยู่ในวงการจนไฟมอด

ส่วนเรื่องการตีเด็ก เดี๋ยวนี้ครูตีก็ไม่ได้ครับ เด็กฟ้องพ่อแม่
พ่อแม่ก็ตามใจเด็ก สรุปว่าครูที่ตีเด็กซวยอีกครับ

อย่างที่คุณว่าแหละครับ ปัจจัยทางครอบครัวส่งผลต่อเด็กมากกว่าระบบการศึกษา
ถ้าทางบ้านอบรมสั่งสอนมาดี มีตัวอย่างที่ดีให้เด็กรับรู้แต่เล็ก ก็จะทำให้เด็กมีกระบวนการคิด
และพฤติกรรมที่เป็นที่น่าชื่นชมและได้รับการยอมรับจากสังคม

พ่อแม่ปัจจุบันนี้สอนลูกไม่เป็น ไม่กล้าดุลูก ถ้าพ่อแม่ไม่เริ่มสอนลูกตั้งแต่เล็กๆแล้ว ครูก็สอนไม่ไหวหรอก

รู้รึเปล่าว่าเดี๋ยวนี้ห้ามตี ห้ามเด็กตกซ้ำชั้น แม้แต่ด่ายังไม่ได้เลยครับ ทำได้อย่างเดียวคือตัดคะแนนความประพฤติ แล้วเด็กที่ไหนมันจะกลัว

ตอนผมเรียนลำดับความน่ากลัวตอนโดนครูลงโทษ น่าจะเป็นแบบนี้นะครับ

ไม้เรียว >> แปรงลบกระดาน >> กระดาษลูกฟูก >> ถางหญ้า >> วิ่งรอบสนาม >> ตัดคะแนน

ปล. ตัดคะแนนนนี่เด็ก ๆ เลย

ผมเคยเกือบจะถึงระดับนี้แล้วนะ แต่อาจารย์ผมเตือนสติก่อน ว่าความรู้มีแต่ไร้จรรยาบรรณมันไม่ใช่ทางที่ถูกต้อง ทุกวันนี้เลยได้ดีมา หันมาแฮกเว็บโป๊แทนเพราะไม่อยากรูดบัตร (ห๊ะ!)

ปล. ผมชอบระบบสมาชิกที่เขียนด้วย cgi จัง 555+

น่าจะบอกตรงๆไปเลยว่า "พวกเราอยากไว้ผมยาว ไม่อยากตัดทรงเกรียน เพราะเราไม่เกรียน วัยรุ่นอยากพวกเราไม่ได้ใช้ผมเรียน เราอยากมีทรงผมเท่ๆ ไว้จีบสาวๆ เพราะการจีบสาว ต้องใช้คารม และทรงผม" มีเหตุมีผล สมควรอนุมัติ

ผมไม่ได้มีความรู้เชิงลึก ยังเคยแฮกบางเว็บเลยครับ ใช้เครื่องมือที่เค้าแจกกัน เช่น BT แค่ลองแต่ไม่เข้าไปทำอะไร แล้วก็แจ้งช่องโหว่ให้ admin แค่นั้น

อย่างแรกเลย ปัจจุบัน เว็ปกระทรวงต่างๆ นั้น ไว้ใช้แค่ แปะ ข่าวสาร โฆษณาเท่านั้น ไม่ได้ใช้เป็นทางเข้าสู่คลังข้อมูลเอกสารสำคัญ เพราะ ระบบราชการไทย เอกสารลับ ยังอยู่ในรูปแบบ กระดาษที่โดนประทับตรา ไอ้แบบที่ว่า ผู้บริหารระดับสูงจะได้ user password ไว้ชุดนึงเพื่อเข้าสู่ฐานข้อมูลเอกสารระดับโครตสำคัญผ่านเว็ปของกระทรวงแบบในหนังรู้สึกจะไม่มี ถึงมีก็น่าจะน้อยมาก
เขาเลยละเลยในเรื่องการป้องกันในส่วนนี้ เพราะต่างก็คิดว่า มันจะhackไปทำไม ถึงมีเหตุการณ์แบบนี้ผมก็ไม่คิดว่าเขาจะตื่นตัวขนาดที่ว่า สร้างระบบป้องกันแน่หนาอย่างเว็ปดังๆอยู่ดี

ทำเป็นเล่นไป กระทรวงต่างประเทศเคยได้ยินว่ามีทางเข้าลึกลับอยู่นะครับ ใช้ทำงานกันสำหรับหัวหน้างานจนถึงลูกกระจ๊อกแบบ paperless แต่ไม่รู้ว่าเจ้ากระทรวงได้ใช้หรือเปล่านะครับ

newstar Tue, 18/09/2012 - 16:03

In reply to by crayon

e-office ของหน่วยงานกระทรวศึกษาธิการ ไม่ใช่ intranet นะครับ ผมมีเพื่อนเป็นข้าราชการครู มักให้ user & password ให้ผมเข้าไปช่วยโหลดเอกสารประจำ ผมก็จะรีโมทไปสอนให้ว่าทำอะไรร อย่างไรประมาณนั้น

เพราะ ระบบราชการไทย เอกสารลับ ยังอยู่ในรูปแบบ กระดาษที่โดนประทับตรา ไอ้แบบที่ว่า ผู้บริหารระดับสูงจะได้ user password ไว้ชุดนึงเพื่อเข้าสู่ฐานข้อมูลเอกสารระดับโครตสำคัญผ่านเว็ปของกระทรวงแบบในหนังรู้สึกจะไม่มี ถึงมีก็น่าจะน้อยมาก

ผมก็บอกไว้แล้วว่าถึงมีก็น่าจะน้อยมาก กระทรวงต่างประเทศมันเรื่องปกติ เพราะคนทำงานหลายๆ คนไม่ได้อยู่ที่ประเทศแม่ ดูเวลาเขาเล่นเกมการเมืองกัน เอกสารพวกเนี่ยหลุดกระจาย ส่วนหลายๆที่ในไทยเขาใช้เป็นเอกสารแทนอยู่ ดูอย่างกระทรวงกลาโหมซิ ยังแบกเอกสารปิดไม่ให้ใครรู้อยู่เลย เวลาหลุดมาก็ได้แค่ข่าวกระซิบไม่ใช่ตัวเอกสารที่นานๆจะหลุดมาที