Hacking

ภายหลังการแฮคระบบคอมพิวเตอร์ของ Sony Pictures จนสามารถล้วงเอาข้อมูลสำคัญไปได้มหาศาล แฮคเกอร์ที่ใช้นามแฝง GOP ก็ได้ทยอยปล่อยข้อมูลที่โดนแฮคออกมาเผยแพร่ทางอินเทอร์เน็ตหลายระลอก สร้างความเสียหายแก่ Sony Pictures เป็นอย่างมาก ทว่าที่ผ่านมาอาจเป็นเพียงแค่น้ำจิ้ม หลังแฮคเกอร์ตัวการเผยว่ากำลังเตรียม "ของขวัญคริสต์มาส" เป็นข้อมูลอีกชุดใหญ่ ที่พร้อมจะส่งออกมาซ้ำ Sony Pictures ให้หนักยิ่งกว่านี้

ก่อนหน้านี้แฮคเกอร์เคยส่งสารแสดงเจตจำนงให้ Sony Pictures ระงับการเปิดฉายภาพยนตร์ The Interview ที่มีเนื้อหาว่าด้วยการลอบสังหารผู้นำเกาหลีเหนือ พร้อมคำขู่หาก Sony Pictures ไม่ทำตามคำขอ มีใจความว่า

ยิ่งปล่อยเวลาผ่านไปนานเท่าไหร่, SPE ก็จะถูกผลักเข้าสู่สถานการณ์ที่เลวร้ายยิ่งกว่านี้ และเราจะทำให้ Sony ล้มละลายในท้ายที่สุด

ทว่าดูเหมือน Sony Pictures จะไม่สนคำเรียกร้องนั้นและเดินหน้าเตรียมเปิดฉายภาพยนตร์ *The Interview* ตามกำหนดการเดิมในวันที่ 25 ธันวาคมที่จะถึงนี้ ด้วยเหตุนี้จึงทำให้ฝ่ายแฮคเกอร์เตรียมปล่อยข้อมูลอีกชุดใหญ่ในวันนั้นเช่นกัน

แฮคเกอร์ยังประกาศอีกด้วยว่า พนักงานคนใดของ Sony Pictures ที่ไม่อยากโดนลูกหลงถูกลากไส้ออกมาด้วยในมหกรรม "ของขวัญคริสต์มาส" ก็สามารถแจ้งความจำนงโดยบอกชื่อและตำแหน่งของตนเองผ่านทางอีเมลถึงแฮคเกอร์ได้ (แหล่งข่าวไม่ระบุรายละเอียดของช่องทางการติดต่อที่ว่านี้)

อย่างไรก็ตามแม้ว่าการกระทำของ Sony Pictures นั้นจะแสดงออกถึงการยืนหยัดเผชิญหน้ากับแฮคเกอร์อย่างไม่ครั่นคร้าม แต่แหล่งข่าวไม่เปิดเผยตัวที่เป็นเจ้าหน้าที่ของรัฐที่กำลังทำงานสืบสวนร่วมกับ Sony Pictures อยู่ในขณะนี้กลับให้ข้อมูลว่าสตูดิโอดังกำลังขวัญเสียและวิตกเกี่ยวกับการโจมตีซ้ำของแฮคเกอร์เป็นอย่างมาก

ที่มา - The Verge, Re/code

Hiring! บริษัทที่น่าสนใจ

Carmen Software company cover
Carmen Software
Hotel Financial Solutions
Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
KKP Dime company cover
KKP Dime
KKP Dime บริษัทในเครือเกียรตินาคินภัทร
Kiatnakin Phatra Financial Group company cover
Kiatnakin Phatra Financial Group
Financial Service
Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
Iron Software company cover
Iron Software
Iron Software is an American company providing a suite of .NET libraries by engineer for engineers.
CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
Nipa Cloud company cover
Nipa Cloud
#1 OpenStack cloud provider in Thailand with our own data center and software platform.
Bangmod Enterprise company cover
Bangmod Enterprise
The leader in Cloud Server and Hosting in Thailand.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Bangkok Bank company cover
Bangkok Bank
Bangkok Bank is one of Southeast Asia's largest regional banks, a market leader in business banking
MuvMi (Urban Mobility Tech Co.,Ltd.) company cover
MuvMi (Urban Mobility Tech Co.,Ltd.)
Shape the future of urban mobility towards affordable, clean, and safe solutions
T.N. Digital Solution Co., Ltd. company cover
T.N. Digital Solution Co., Ltd.
TNDS has been involving in every first move of banking’s major digital transformation.
KBTG - KASIKORN Business-Technology Group company cover
KBTG - KASIKORN Business-Technology Group
KBTG - "The Technology Company for Digital Business Innovation"
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก
REFINITIV company cover
REFINITIV
The Financial and Risk business of Thomson Reuters is now Refinitiv
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
The Gang Technology Co., Ltd. company cover
The Gang Technology Co., Ltd.
We're a Digital Agency that helps our customers transform their business into digital with ease.
LTMH company cover
LTMH
LTMH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call
LINE MAN Wongnai company cover
LINE MAN Wongnai
Join our journey to becoming No.1 food platform in Thailand

ยังไม่เคยเห็นการhackที่ประกาศว่าจะโจมตีก่อนแล้วจะทำสำเร็จซักรายเลยน่ะรอบanonymousdก็ที่ล่ะกลายเป็นนอกจากจะทำไม่สำเร็จแล้วโดนลากไส้จนโดนรวบเอาก็ตอนนั้นแหละ

แค่คุณเข้ากูเกิลเป็น แล้วรู้จักการใช้กูเกิลสัก 50% คุณก็สามารถเป็น hacker ได้แล้วครับ อยู่ที่คุณจะพยายามอ่าน ศึกษา เข้าใจ มันรึเปล่า
เอาคำว่า "มนุษย์เกิดมาเพื่อเรียนรู้ตลอดชีวิต" เป็นคติประจำตัวเพิ่มอีกสักข้อก็ได้นะครับ
ถึงผมจะ hack เป็น แต่ไม่ได้ทำให้ใครเดือดร้อน แต่ในมุมมองผม เมื่อเข้าสู่ยุค digital เต็มรูปแบบ ก็ควรจะลงทุนกับ security มากเป็นอันดับต้นๆเลยครับ
แค่ไม่กี่คำครับ "เรียนรู้ ศึกษา และเข้าใจมัน"

ตอนเด็กๆมีเว็ปนึงสอนพวกนี้ แต่จำชื่อเว็ปไม่ได้แล้ว เว็ปนั้นเรียกได้ว่าก่อนจะเข้าได้ต้องแฮคเป็นกันเลย ถ้าแฮคเข้าไม่ได้ก็ไม่มีสิทธิ์สมัคร แต่เหมือนจะมีกฎห้ามระรานชาวบ้านเขาเหมือนกัน ส่วนถ้าคิดแค่ว่าเท่อย่าเป็นเลยจะดีกว่าครับ

ถ้ามีความรู้ความเข้าใจใน Network, Programming เป็นอย่างดี เอาความรู้มาทำ Pentest ก็ได้เงินดีนะครับ

แต่ถ้าอยากเป็นเพราะเท่ คงเป็นได้เฉพาะ Scrip Kiddy ที่อยู่ปลายแถวครับ และเผลอๆ ทูลที่ใช้ก็อาจเป็น Backdoor ที่ทำให้ตัวเองโดนแฮคซะเองครับ :)

ถ้าแค่วิชาเลือกมันก็ไม่ใช่นะครับ หลักสูตร ป.ตรี คาดว่าไม่น่าจะมีครับ
แต่มีเป็นของ ป.โท ของมหานครครับ หลักสูตรตรง

เมืองนอกมีทั้ง ตรีและโท ครับผมเรียนอยู่แต่ โท เจาะลึกกว่าเจาะระบบจริงมันส์สุดๆมี virtual server ให้เจาะเล่นแต่ต้องสอบ ใบประกอบด้วยนะแต่เงินดีสุดๆ เรียนยากเท่าหมอเลยครับมีสอบเก็บแต้มรักษาใบประกอบเหมือนหมอเป๊ะๆ

alph501 Tue, 16/12/2014 - 08:49

In reply to by DagonKnight

บอกตรงๆ ผมว่าไม่เท่ซักนิด
ลองคิดดูดีๆนะถ้าคุณถูกแฮกยับแบบนั้น คุณยังจะติดว่าเค้าเท่อีกไหม

ไปเรียนให้รู้เพื่อป้องกันดีกว่านะครับ

เริ่มต้นทดลองการโจมตีเป้าหมายด้วยหมายเลขไอพี

127.0.0.1

เลยครับ มีแฮกเกอร์ในตำนาน ใช้ในการสร้างชื่อมานักต่อนักแล้ว

ผมเคยอ่าน มีงานวิจัยของ นศ ป.โท nida นะครับ
แหล่งอื่นไม่รู้แล้ว ขนาดผมเป็น Programmer ยัง hack ไม่ค่อยเปนเลย
ได้นิด ๆ หน่อย ๆ

น่าจะเป็นพวกใช้อำนาจในทางที่ผิดมากกว่านะ เหมือนตัวร้ายในหนังบางเรื่องที่ดูเหมือนจะมีเหตุผลในการกระทำผิด แต่ตรรกกะมันเพี้ยนออกไป

ผมไม่คิดว่าเค้าจะมีแนวคิดแบบนั้นหรอกครับ (ปล้นคนรวยช่วยคนจน)

ทำก็แค่เพราะอยากทำ ทำเพื่อวัดฝีมือ ทำเพื่อแก้แค้น

เท่านั้นเอง

กฎหมายแพ่งแรงนะครับเห็นว่าจะเพิ่มจำนวนเงินที่ปรับให้มากขึ้นแล้วถ้า ผิดกฎหมายแพ่งนี่ไม่มีปัญญาจ่ายเงินนี่ก็คุกนะครับ ไม่มีคำว่ารอลงอาญา เพราะว่าไม่ใช่ความผิดทางอาญา แพ่งผมว่าจะเข้าคุกง่ายกว่า อาญาซะอีกนะ

คดีแพ่งพูดถึงเรื่องค่าเสียหายกับหนี้เป็นหลัก (หนี้ทางกฎหมายไม่ได้มีแค่หนี้เงิน)
การกักขังแทนค่าปรับและการรอลงอาญา ใช้กับคดีอาญาเท่านั้น

ใช่เหรอครับ ผมจำได้ว่ามีผู้หญิงลูกสองมั้ง เก็บขยะเจอ ซีดีเอาไปวางขาย เจอจับค่าปรับ 3แสนบาท ไม่มีเงินจ่าย ต้องติดคุกแทนค่าปรับนะครับ ตอนนั้นมีคดีเด็กลูกคนนามสกุลดัง ขับรถชนรถตู้ตกท่างด่วน คนปริญญาเอกตาย กับปริญญาโทตาย รวม 3 คน(สายวิทยาศาสตร์ทั้งหมด ซึ่งจบยากกกกมาก) รวมกับนักศึกษาที่กำลังจะจบอีกผมจำไม่ได้ว่ากี่คน ตายเรียบ โดยหญิงอายุ 17 ปีคนนามสกุลดังแค่คนเดียว

ตอนนั้นมีคนยังเอาเรื่องนี้มาเปลี่ยบเทียบกันเลยว่า แม่ยากจนเอาซีดีมาขายเพื่อหาเงินเลี้ยงลูกติดคุก ส่วนอีกฝังชนคนตายไม่ติดคุก ตอนนั้นมีรัฐมนตรีมาช่วยจ่ายค่าปรับให้มั้งออกข่าวอยู่ 3แสนอ่ะ (ผมหมายถึงเป็นหนี้แผ่นดินนะ ถ้าเป็นกับคนทั่วไปคงไม่ติดหรอก)

ตามที่เข้าใจ เรื่องค่าปรับที่จำคุกแทนได้มันเฉพาะกรณีความผิดอาญานะครับ
ค่าปรับ เป็นโทษทางอาญาครับ แพ่งมีแต่ค่าเสียหาย
ค่าเสียหาย จ่ายให้คู่กรณี จำคุกแทนไม่ได้ครับ มีแต่บังคับคดี(คือยึดทรัพย์) อย่างเดียว

ทำไมหลายๆความเห็นในข่าว Sony ชอบโย้งเรื่องทะเลาะกับแฮคเกอร์มาอ้างทั้งๆที่ มันไม่เกี่ยวกันเลย
เพราะครั้งนี้ดูเหมือนเป็นโจทย์ใหม่มากกว่า ก็ยังจะตอบแบบเดิมๆ ว่าผลกรรมจากที่ทะเลาะกับแฮคเกอร์
ตอนนั้นตอนโน้นคือมันไม่เกี่ยวกันปะ ครั้งนี้เป็นเพราะหนัง แฮคเกอร์ก็ไม่ใช่ชุดเดิมๆ ผมละงง
เขาแฮคเพราะจะไม่ให้หนังได้ฉาย ไม่ใช่แฮคเพราะจะล้างแค้นอะไรเลย ถ้าล้างแค้นแฮคเสร็จไม่มาเรียกร้องหรอก

มาถึงขั้นนี้แล้ว แสดงว่าการhackนี้น่าจะมีเป้าหมายคือการโจมตีหนังที่จะฉาย หรือทำลายธุรกิจโดยตรง

ไม่ใช่เพราะโกรธแค้นหรือจะเอาคืนการท้าท้ายจากSONYแบบที่หลายๆท่านพยายามชี้นำให้คิดไปแบบนั้น

ชักเริ่มสงสัยแล้วว่า Sony ยอมหยุดฉายหนังจริงๆ GOP จะยอมหยุดเผยแพร่เอกสารที่เจาะมาได้หรือเปล่า?

หรือมองอีกมุมหนึ่งคือว่า The Interview เป็นเพียงแค่ข้ออ้างเพื่อกลบเกลื่อนเหตุผลจริงๆในการเอาข้อมูลมาเปิดหรือเปล่าแหะ?

白羊 Tue, 16/12/2014 - 11:04

คิดว่า คราวนี้น่าจะปล่อยข้อมูลโจมตีจากภายในกันเองแทน
เช่น เมลล์ระหว่างพนง.คุยกัน เม้าท์เจ้านาย นินทาเพื่อนร่วมงาน
ให้มองหน้ากันไม่ติด แล้วบ.ก็จะเริ่มระส่ำระสาย

sony มีรายรับเด่นๆ 3-4 อย่างเช่น หนัง เพลง ธนาคาร เกมส์

ของที่ทำให้โซนี่ล้มละลายได้ ... หายากมาก แต่น่าจะมีเช่นเรื่องของภาษี

ถ้าประเด็นคือหนัง The Interview ที่เกี่ยวกับเกาหลีเหนือ มันก็น่าจะต้องมีการออกไปหาข้อมูลเกี่ยวกับเกาหลีเหนือเพื่อมาทำหนังบ้าง ไอ้ข้อมูลตรงนี้หรือเปล่าที่เค้าจะเอามาปล่อย ถ้ามันเป็นข้อมูลที่มัน sensitive สงสัยจะเกิดปัญหาใหญ่แน่