จากข่าว พบบั๊กร้ายแรงใน OpenSSL รุ่นตั้งแต่ปี 2012 ทุกคนควรอัพเกรดเร่งด่วน หรือที่เรียกชื่อกันว่าบั๊ก "Heartbleed" สร้างผลกระทบในวงกว้างเพราะซอฟต์แวร์ที่ใช้ OpenSSL ถูกใช้กับเว็บไซต์ดังๆ มากมาย
เว็บไซต์ Mashable ได้รวบรวมข้อมูลของบริการออนไลน์ยอดฮิตต่างๆ ว่าได้รับผลกระทบจาก Heartbleed หรือไม่ และผู้ใช้จำเป็นต้องเปลี่ยนหรัสผ่านหรือเปล่า
โดยเบื้องต้นมีรายชื่อของบริการที่ควรเปลี่ยนรหัสผ่านแน่ๆ ดังนี้
- Facebook - ยังไม่พบหลักฐานการแฮ็กผ่านบั๊กนี้ แต่แนะนำให้ผู้ใช้เปลี่ยนรหัสผ่าน
- Tumblr - ยังไม่พบหลักฐาน แนะนำให้เปลี่ยนรหัสผ่าน
- Google - กูเกิลบอกว่าได้รับผลกระทบในบริการบางตัว เช่น Gmail, YouTube, Play, Apps, App Engine ส่วน Chrome, Chrome OS ไม่ได้รับผลกระทบ
- Yahoo! (รวม Yahoo Mail)
- Amazon Web Services
- GoDaddy
- Dropbox
- LastPass
- SoundCloud
บริการที่ยืนยันว่าไม่ได้รับผลกระทบแน่ๆ
- LinkedIn, Slideshare
- Amazon (ไม่รวม AWS)
- Microsoft (รวม Hotmail/Outlook)
- AOL
- eBay
- PayPal
- Evernote
บริการที่ยังไม่มีข้อมูล-ไม่ชัวร์
- Apple
ที่มา - Mashable
on
eBay กับ Paypal
zerost Thu, 10/04/2014 - 23:02
eBay กับ Paypal รอดนี่ก็โอเคละ เพราะ 2 อันนี้ผมคิดพาสตั้งนาน
ไม่รู้จะตั้งพาสอะไรแระ
gosol Thu, 10/04/2014 - 23:03
ไม่รู้จะตั้งพาสอะไรแระ พอจำอันใหม่ได้ก็โดนแฮคอีก
ที่มหาลัยผมก็แจ้งให้ทุกคนเปลี
nuntawat Thu, 10/04/2014 - 23:09
ที่มหาลัยผมก็แจ้งให้ทุกคนเปลี่ยนรหัสผ่านหมด เหอะๆ
แค่ Google + Facebook
Virusfowl Thu, 10/04/2014 - 23:11
แค่ Google + Facebook นี่ก็เกิน 10 accounts แล่ว นี่ถ้ามี Twitter อีกเว็บนะ ทะลุ 20 แน่ T_T ต้องเปลี่ยนหมดจริงๆ เหรอ?
FB นี่เขาให้สมัครแค่ acc
mr_tawan Fri, 11/04/2014 - 03:07
In reply to แค่ Google + Facebook by Virusfowl
FB นี่เขาให้สมัครแค่ acc เดียวไม่ใช่เหรอครับ :o
อุ่ย
Be1con Thu, 10/04/2014 - 23:11
อุ่ย บริการที่ใช้บ่อยทั้งนั้นด้วยล่ะสิ ซวยแล้วตู >_<
ลองตรวจสอบดูครับ https://last
artiya4u Thu, 10/04/2014 - 23:13
ลองตรวจสอบดูครับ
https://lastpass.com/heartbleed/
เยอะไปนะ โดนไฮดร้า
basz Thu, 10/04/2014 - 23:22
เยอะไปนะ โดนไฮดร้า แฮ็กไปหรือยังเนี่ย
หมดทุกบริการเลย T_T
TeamKiller Thu, 10/04/2014 - 23:29
หมดทุกบริการเลย T_T
ไปกดเปลี่ยนรหัสรัวๆ
inkirby Thu, 10/04/2014 - 23:30
ไปกดเปลี่ยนรหัสรัวๆ
คิดรหัสใหม่ก็ว่ายากแล้ว
mininoz Thu, 10/04/2014 - 23:42
คิดรหัสใหม่ก็ว่ายากแล้ว ต้องมาจำใหม่อีกว่าตั้งอะไรไป T_T
กำละทีนี้ ต้องไล่แกรหัสให้หมด
9NERVER Thu, 10/04/2014 - 23:49
กำละทีนี้ ต้องไล่แกรหัสให้หมด
อีกบริการที่โดน Heartbleed
Be1con Sat, 12/04/2014 - 01:17
อีกบริการที่โดน Heartbleed ด้วยก็คือ Soundcloud ครับ
Update 1: Vyclone ก็โดนครับ
Update 2: Disqus ก็โดนครับ
เคยมีประสบการ์ณเข้าขั้นเลวร้า
atjr Fri, 11/04/2014 - 00:03
เคยมีประสบการ์ณเข้าขั้นเลวร้าย กับ Yahoo ในการเปลี่ยนพาสเวิร์ด เนื่องจากลืมพาสเวิร์ดเก่า. โชคดีที่ ความจำยังดี แว๊ปเข้ามาตอนกำลังหมดหวัง. ถ้าให้เปลี่ยนอีก ไม่อยากคิดเลย.
ใช้ 2FA
mrKaqz Fri, 11/04/2014 - 00:03
ใช้ 2FA จะต้องกังวลมากไหมเนี่ย
google wallet
gamegolf Fri, 11/04/2014 - 00:06
google wallet ก็โดนใช่ไหมครับงี้ = ="
เพิ่ม Steam StartCom
iDan Fri, 11/04/2014 - 00:14
เพิ่ม
ไม่ชัวร์
แต่ที่อาการหนักเลยคือ StartCom ไม่ยกเว้น ค่าธรรมเนียม revocation ให้ผู้ใช้ที่จ่ายเงินรองรับตัวเองไปแล้วด้วย!! ผลคือ ตอนนี้ผู้ใช้ต่างพากันทยอยลบ StartCom จาก Trusted CA แล้ว 0 สนานละครับ...
ที่มา: techdirt
ส่วน CACert คีย์ไม่หลุดครับ แต่เขาบอกให้ยกเลิกคีย์เก่าทิ้งหากไม่แน่ใจ หรือ แน่ใจว่า เซิร์ฟเวอร์เราโดนบั๊กนี้
เว็บธนาคารไทยเว็บไหนรั่วมั่งม
icez Fri, 11/04/2014 - 00:36
เว็บธนาคารไทยเว็บไหนรั่วมั่งมั้ยนี่....
สงสัยอยู่เหมือนกัน
nat3738 Fri, 11/04/2014 - 00:41
In reply to เว็บธนาคารไทยเว็บไหนรั่วมั่งม by icez
สงสัยอยู่เหมือนกัน แต่คิดว่าคงยังเป็น 0.9.8 กันเยอะแ
(อย่างเว็บธนาคารสีม่วงๆ)
icez Fri, 11/04/2014 - 00:59
In reply to สงสัยอยู่เหมือนกัน by nat3738
(อย่างเว็บธนาคารสีม่วงๆ) เข้าใจว่า ssl ไม่ได้มา terminate ที่ server ครับ น่าจะมี hardware ssl terminate อีกตัวมารับ
จะถึง 0.9.8 รึเปล่า...
lancaster Fri, 11/04/2014 - 01:19
In reply to สงสัยอยู่เหมือนกัน by nat3738
จะถึง 0.9.8 รึเปล่า...
SCB BBL KBANK BAY รอดครับ
anu Fri, 11/04/2014 - 02:05
In reply to เว็บธนาคารไทยเว็บไหนรั่วมั่งม by icez
SCB BBL KBANK BAY รอดครับ
KTB ล่ะครับ
crayon Fri, 11/04/2014 - 09:06
In reply to SCB BBL KBANK BAY รอดครับ by anu
KTB ล่ะครับ
สอบถามครับ กรณีใช้รหัสผ่าน 2
Golflaw Fri, 11/04/2014 - 00:51
สอบถามครับ กรณีใช้รหัสผ่าน 2 ขั้นตอนนี่ยังพอโอเคอยู่รึเปล่าครับ
เว็บบิท https
gamegolf Fri, 11/04/2014 - 01:15
เว็บบิท https โดนหมดนะครับรู้สึก
ปัญหาคือไม่รู้ว่าบริการที่ได้
karyonix Fri, 11/04/2014 - 01:47
ปัญหาคือไม่รู้ว่าบริการที่ได้รับผลกระทบได้อัพเดทและเปลี่ยนคีย์ไปหรือยัง เพราะถ้าเราไปเปลี่ยนพาสเวิร์ดก่อนที่เขาจะอัพเดทและเปลี่ยนคีย์ พาสเวิร์ดใหม่ของเราก็รั่วได้อีก
ปัญหาคือ
PaPaSEK Fri, 11/04/2014 - 07:24
In reply to ปัญหาคือไม่รู้ว่าบริการที่ได้ by karyonix
ปัญหาคือ มีบัญชีอยู่เกือบทุกเว็บดังๆ แต่ดันจำไม่ได้ว่ามีเว็บอะไรบ้าง
จิ้มดู cert issue date
lancaster Fri, 11/04/2014 - 21:29
In reply to ปัญหาคือไม่รู้ว่าบริการที่ได้ by karyonix
จิ้มดู cert issue date ก็ได้ครับ
ตัวที่ไม่โดนนี่คือ IIS
Architec Fri, 11/04/2014 - 01:52
ตัวที่ไม่โดนนี่คือ IIS ทั้งนั้นสินะ
เหยด.... ควักตังค์ซื้อ 1Password ละตู ขี้เกียจนึกใหม่ + ขี้เกียจจำ = =
เพลียจริงๆ ครับ
PaPaSEK Fri, 11/04/2014 - 07:25
In reply to ตัวที่ไม่โดนนี่คือ IIS by Architec
เพลียจริงๆ ครับ ตอนนี้เปลี่ยนมาใช้วิธีตัวอักษรแรกของแต่ละคำในเพลงละ เอามาสักทีอนที่ชอบ เติมเลขเติมอักขระไป
ละ เอามาสักทีอน ?
panurat2000 Sat, 12/04/2014 - 09:53
In reply to เพลียจริงๆ ครับ by PaPaSEK
ละ เอามาสักทีอน ?
*เทืนยอ
PaPaSEK Sun, 13/04/2014 - 00:14
In reply to ละ เอามาสักทีอน ? by panurat2000
*เทืนยอ
เลิกเล่นเน็ตเถอะ
pd2002 Fri, 11/04/2014 - 02:30
เลิกเล่นเน็ตเถอะ ถ้าจะสะเทือนกันขนาดนี้ = ='
แล้ว... Blognone ล่ะครับ?
mementototem Fri, 11/04/2014 - 07:51
แล้ว... Blognone ล่ะครับ?
ทดสอบผ่านเครื่องมือ
Ford AntiTrust Fri, 11/04/2014 - 09:51
In reply to แล้ว... Blognone ล่ะครับ? by mementototem
ทดสอบผ่านเครื่องมือ http://filippo.io/Heartbleed พบว่าแก้ไขแล้วครับ ;)
ไม่โดนแต่แรกครับ
lancaster Fri, 11/04/2014 - 21:29
In reply to แล้ว... Blognone ล่ะครับ? by mementototem
ไม่โดนแต่แรกครับ
Google account ผมใช้ 2 step
100dej Fri, 11/04/2014 - 09:52
Google account ผมใช้ 2 step verification จำเป็นต้องเปลี่ยนไหม?
ส่วนตัวคิดว่า ถ้าตั้ง 2 step
peat_psuwit Fri, 11/04/2014 - 21:16
In reply to Google account ผมใช้ 2 step by 100dej
ส่วนตัวคิดว่า ถ้าตั้ง 2 step verification เมื่อไม่เกิน 2 ปีที่ผ่านมาก็ควรเปลี่ยนครับ พร้อมทั้งตั้ง 2 step verification ใหม่ด้วย เพราะมีโอกาสที่รหัสลับของ 2 step verification (ที่อยู่ใน QR-Code นั่นแหละครับ) อาจจะหลุดไปแล้วก็ได้ แต่ถ้าตั้งมาก่อนหน้านั้นก็อาจจะรอดครับ
Password ทุกอย่างอยู่ใน
raykichi Fri, 11/04/2014 - 10:46
Password ทุกอย่างอยู่ใน LassPass
LastPass customers do not
Ford AntiTrust Fri, 11/04/2014 - 10:56
In reply to Password ทุกอย่างอยู่ใน by raykichi
LastPass customers do not need to be concerned about their LastPass accounts. Though LastPass employs OpenSSL, we have multiple layers of encryption to protect our users and never have access to those encryption keys.
http://blog.lastpass.com/2014/04/lastpass-and-heartbleed-bug.html
ตอนนี้ผมอยากฆ่าคนที่มันปล่อย
pote2639 Fri, 11/04/2014 - 10:57
ตอนนี้ผมอยากฆ่าคนที่มันปล่อย bug จริงๆนะครับแหม่...
แล้วจะรอวันให้แฮกเกอร์ที่รู้ช
kswisit Fri, 11/04/2014 - 11:47
In reply to ตอนนี้ผมอยากฆ่าคนที่มันปล่อย by pote2639
แล้วจะรอวันให้แฮกเกอร์ที่รู้ช่องโหว่แอบขโมยข้อมูลไปเหรอครับ??
บักมันเป็นของที่มีอยู่แล้วนะค
originalBlueSin Fri, 11/04/2014 - 13:10
In reply to ตอนนี้ผมอยากฆ่าคนที่มันปล่อย by pote2639
บักมันเป็นของที่มีอยู่แล้วนะครับ ไม่ใช่ว่ามีคนใส่เข้ามา ได้รู้ว่ามีช่องโหว่ยังสามารถแก้ไขได้ทัน ดีกว่าไม่รู้แล้วโดนขโมยเงินไปหมดบัญชีธนาครแบบไม่รู้เรื่องอะไรเลย
Apple ออกมายืนยันแล้วครับ
pitiphong.p Fri, 11/04/2014 - 14:11
Apple ออกมายืนยันแล้วครับ ว่าไม่โดนผลกระทบจาก bug นี้ครับ
ขึ้เกียจเปลี่ยนรหัส
KuroNeko_Hiki Fri, 11/04/2014 - 16:45
ขึ้เกียจเปลี่ยนรหัส แค่ที่ใช้อยู่ก็คิดว่ายากต่อการจำแล้ว...
ใช้ IIS SSL ฮ่า...
thanathornboss Fri, 11/04/2014 - 17:22
ใช้ IIS SSL ฮ่า...
คุณพระ !!
sudoku144 Sat, 12/04/2014 - 00:10
คุณพระ !!
พวกบริการที่ติดต่อเจ้าหน้าที่
kingrpg Mon, 14/04/2014 - 04:41
พวกบริการที่ติดต่อเจ้าหน้าที่ยากเวลามีปัญหาเช่น Google ควรเปลี่ยนให้ไว ฮาๆๆ
blognone ล่ะครับ
mossila Wed, 16/04/2014 - 20:33
blognone ล่ะครับ