ในช่วงเมื่อวานนี้ เว็บไซต์กระจายข่าวที่สนับสนุนกลุ่ม Anonymous ได้มีการเผยแพร่ปฏิบัติการโจมตีเว็บไซต์ทางราชการของไทย โดยมีเว็บที่ถูกโจมตีและมีข้อมูลรั่วไหลออกไปแล้วคือเว็บไซต์ของสำนักงานเลขาธิการวุฒิสภาและเว็บไซต์ของกระทรวงสาธารณสุข ซึ่งผู้โจมตีเป็นกลุ่ม OpIsrael ที่พุ่งเป้าไปที่ประเด็นของสิทธิมนุษยชนโดยเฉพาะในเรื่องของประเด็นการค้ามนุษย์ที่มีชาวโรฮีนจาตกเป็นเหยื่อที่ผ่านมา
จากการตรวจสอบข้อมูลที่รั่วไหลออกมาเบื้องต้น คาดว่าผู้โจมตีได้ใช้การโจมตีในรูปแบบของ SQL Injection และสามารถเข้าถึงฐานข้อมูลของเว็บไซต์ได้ทั้งหมดไม่ว่าจะเป็นรายชื่อพนักงาน อีเมล รหัสผ่านและข้อมูลอื่นๆ ในส่วนของเว็บไซต์ของกระทรวงสาธารณสุขนั้นใช้ Base64 ในการเข้ารหัส(ที่ไม่ลับ) รหัสผ่านซึ่งสามารถคาดเดาได้และมีความซับซ้อนในระดับต่ำ และเว็บไซต์ของสำนักงานเลขาธิการวุฒิสภานั้นไม่มีการเข้ารหัสลับกับรหัสผ่านเลย รวมถึงสามารถคาดเดาพาธของเว็บไซต์เพื่อเข้าถึงหน้าของผู้ดูแลระบบได้โดยตรงด้วย
on
เฉพาะในเรื่องของประเด็นการค้า
panurat2000 Fri, 22/05/2015 - 19:10
โรฮิงญา => โรฮีนจา
เหยือ => เหยื่อ
แก้ไขแล้วครับ ขอบคุณครับ
pe3z Fri, 22/05/2015 - 19:11
In reply to เฉพาะในเรื่องของประเด็นการค้า by panurat2000
แก้ไขแล้วครับ ขอบคุณครับ
ดึงช้อมูลจากฐานข้อมูลทะเบียนร
jane Fri, 22/05/2015 - 19:33
ดึงช้อมูลจากฐานข้อมูลทะเบียนราษฎร์ได้เมื่อไหร่ มี Wow ทั้งประเทศ
งบประมาณที่เอาไว้ใช้ในเรื่องค
schanon Fri, 22/05/2015 - 19:40
งบประมาณที่เอาไว้ใช้ในเรื่องความมั่นคง มันเอาไปใช้ตรงไหน ภัยแบบนี้ก็ถือเป็นภัยของความมั่นคงเหมือนกัน
ไหนบอกว่าเอาไว้ตรวจก่อนแฮกได้
Hadakung Fri, 22/05/2015 - 19:43
In reply to งบประมาณที่เอาไว้ใช้ในเรื่องค by schanon
ไหนบอกว่าเอาไว้ตรวจก่อนแฮกได้ไง:P
ผมรู้สึกเหมือนชี้โพรงให้กระรอ
readonly Fri, 22/05/2015 - 20:23
In reply to งบประมาณที่เอาไว้ใช้ในเรื่องค by schanon
ผมรู้สึกเหมือนชี้โพรงให้กระรอกเลยครับ
ข่าวต่อไป รัฐบาลอนุมัติงบเร่งด่วนเพื่อปรับปรุงความมั่นคงของระบบสารสนเทศ...
ก็นะ....ไม่แปลกใจเท่าไหร่
Hiroki-san Fri, 22/05/2015 - 19:45
ก็นะ....ไม่แปลกใจเท่าไหร่ เว็บราชการ/หน่วยงานรัฐ
มีใครพอจะสรุปข้อความในคลิปคร่
pureexe Fri, 22/05/2015 - 19:47
มีใครพอจะสรุปข้อความในคลิปคร่าวๆได้บ้างครับ
// น้ำตาจะไหล ฟังไม่รู้เรื่อง
+1
jaideejung007 Fri, 22/05/2015 - 19:56
In reply to มีใครพอจะสรุปข้อความในคลิปคร่ by pureexe
+1
ลองกดเปิดดูคำบรรยายดูครับ
zipper Fri, 22/05/2015 - 21:33
In reply to มีใครพอจะสรุปข้อความในคลิปคร่ by pureexe
ลองกดเปิดดูคำบรรยายดูครับ มันจะจับคำพูดมาเป็นตัวอักษรให้ บางคำมันก็เพี้ยนๆ แต่โดยรวมก็พอเข้าใจได้
มีช่องโหว่เปิดโครงการใหม่เลย
TeamKiller Fri, 22/05/2015 - 20:15
มีช่องโหว่เปิดโครงการใหม่เลย web app firewall สักตัวฮ่าๆ
Web App Firewall
LazarusSP1 Fri, 22/05/2015 - 21:36
In reply to มีช่องโหว่เปิดโครงการใหม่เลย by TeamKiller
Web App Firewall ก็ไม่ใช่สุดท้ายของการแก้ปัญหากับเรื่อง SQL injection นะครับ มันต้องปรับตั้งแต่ Development Life Cycle ครับถึงจะเป็นการแก้ปัญหาที่ยั่งยืน
อันนี้เข้าใจครับ
TeamKiller Sat, 23/05/2015 - 23:15
In reply to Web App Firewall by LazarusSP1
อันนี้เข้าใจครับ แต่ถ้ามองอะไรที่ดูจับต้องได้ก็ชอบเป็นกล่องๆ ครับ ฮ่าๆ
ทำไมผมรู้สึกไม่แปลกใจ
Configuleto Fri, 22/05/2015 - 22:43
ทำไมผมรู้สึกไม่แปลกใจ
เอสแบบที่ NSA เสนอสภาฯ
PaPaSEK Sat, 23/05/2015 - 07:24
เอสแบบที่ NSA เสนอสภาฯ สหรัฐมั้ยครับ นี่ชี้โพรงให้เลยนะ
ถูกแฮ็กด้วย SQL Injection
paepod Sat, 23/05/2015 - 15:17
ถูกแฮ็กด้วย SQL Injection เป็นสิ่งที่เจ็บมากที่สุด :-(
มองอีกแง่
multiplex Sat, 23/05/2015 - 19:06
มองอีกแง่ แสดงถึงต่างชาติเขามองไทยไม่ดีเลยนะครับ
ขนาดแฮ็กเกอร์ คนไอทีซึ่งมีตรรกะที่ดียังมองว่าไทยไม่ดีเลย
ผมว่า
Nate River Fri, 23/10/2015 - 09:58
In reply to มองอีกแง่ by multiplex
ผมว่า เค้าคงไม่เห็นด้วยบางเรื่องหรอก (ไม่ได้อวยนะ) แต่เรื่องนี้เป็นเรื่องสิทธิของประชาชนเรื่องข้อมูลและอินเตอรฺ์เน็ต
ไม่รู้ซิผมลองนึกๆดู ถ้าเค้าไม่เห็นด้วยสุดๆกับการบริหารที่เป็นอยู่ เขาคงเล่นงานเราไปนานแล้ว เป็นผมถ้าไม่เห็นด้วยแต่แรกก็คงจะยิงแต่แรกๆแล้วเหมือนกัน
ตามมาอ่านอีกทีตอนตุลาคม
bi89 Fri, 23/10/2015 - 10:03
ตามมาอ่านอีกทีตอนตุลาคม