Tags:
Node Thumbnail

ชุดเครื่องมือรวบรวมหลักฐานจากคอมพิวเตอร์ ที่ชื่อว่า COFEE เป็นซอฟต์แวร์ที่ไมโครซอฟท์สร้างขึ้นเพื่อมอบให้กับหน่วยงานรักษากฏหมายทั่วโลกเพื่อใช้ในการเก็บหลักฐานจากคอมพิวเตอร์ ปัจจุบันมีตำรวจมากกว่า 15 ประเทศรวมถึง Interpol ใช้งานซอฟต์แวร์ชุดนี้อยู่ ข่าวร้ายคือคนข้างๆ คุณอาจจะใช้งานมันอยู่ เพราะว่าชุดเครื่องมือจำนวน 150 คำสั่งนี้ได้ถูกอัพโหลดเข้าไปยังบิตทอร์เรนต์แล้ว

ไฟล์ขนาด 15 เมกกะไบต์ ถูกอัพโหลดขึ้นไปยังเว็บบิตทอร์เรนต์ปิดที่ชื่อว่า What.cd ส่วนทางผู้ดูแลเว็บนั้นตัดสินใจที่จะเอาไฟล์นี้ออกจากระบบในเวลาต่อมา

เชื่อกันว่า COFEE เป็นเพียงชุดเครื่องมือง่ายๆ ที่ไม่ได้มีความสามารถในการแฮกอย่างจริงจังนัก อย่างไรก็ตามไม่มีความชัดเจนว่าเครื่องมือชุดนี้มีความสามารถมากเพียงใด

เดี๋ยวเราก็รู้

ที่มา - torrent freak

Get latest news from Blognone

Comments

By: bankkung
ContributoriPhoneAndroidBlackberry
on 9 November 2009 - 01:22 #136554

หลังจากนี้มีข่าว 'วิธีการหลบเลี่ยงการตรวจจับของ COFEE' หรือไม่ก็ 'แฮคเกอร์บอกโปรแกรมตรวจจับของตำรวจโดยไมโครซอฟท์ COFEE บั๊กเพียบ' ชัวร์! ฟันธง ฉัวะ

By: meawwat
ContributoriPhoneAndroidSymbian
on 9 November 2009 - 10:25 #136595 Reply to:136554
meawwat's picture

+555

By: mixth
AndroidUbuntuWindows
on 9 November 2009 - 02:13 #136556

ชอบความเห็นที่ว่า "เดี๋ยวเราก็รู้" จัง =w=

By: xxxooo
Windows PhoneWindowsIn Love
on 9 November 2009 - 02:14 #136557

+1 เดี๋ยวเราก็รู้

By: AdmOd
iPhoneWindows
on 9 November 2009 - 03:29 #136561
AdmOd's picture

บิทฒ์ทอร์เรนต์ ก็เท่ดีแฮะว์...

By: put4558350
ContributorAndroidUbuntuWindows
on 9 November 2009 - 04:28 #136562
put4558350's picture

งานนี้ MS อาจปล่อยออกมาเองเพื่อขาย 7 ก็ใด้ เพราะเท่าที่ไปโหลดมา จากโครงสร้างของ folder มันไช้ใด้ตั้งแต่ windows 2k ถึง vista


samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo

By: BlackMiracle
WriterAndroidUbuntuWindows
on 9 November 2009 - 06:20 #136564 Reply to:136562

แล้วได้ลองใช้รึยังครับ


Pitawat's Blog :: บล็อกผมเองครับ

By: wwkk
ContributorAndroidWindows
on 9 November 2009 - 08:55 #136572

COFEE เป็นแค่เครื่องมือในการเก็บหลักฐานนี่ครับ คงเอาไปแฮ๊กไม่ได้หรอก

By: ampz on 9 November 2009 - 11:48 #136610 Reply to:136572

จะแฮ๊กได้ก็ต้องเก็บข้อมูลก่อนแหละครับ

By: keng-JA
iPhone
on 9 November 2009 - 09:02 #136574

เก็บไว้ก่อนเดี๋ยวตกเทรน

คงคล้าย ๆ กับ utility ตัวนึงที่รวบรวม tool ต่าง ๆ ไว้

คล้าย ๆ กับ โปรแกรม tuneup

ปล ยังไม่ได้ลองนะ แค่การคาดเดา

By: Implement
Windows Phone
on 9 November 2009 - 09:50 #136583
Implement's picture

ผมลองดูและ มันเป็นแค่ตัวรวม forensic utility แล้ว
จับยัดลง USB Drive ให้ Auto EXEC ได้แค่นั้นเอง แต่ในทางของ

เจ้าหน้าที่แล้วถือว่าเป็นสิ่งสะดวกมาก เพียงจิ้ม USB ไปที่เครื่องเป้าหมาย
ก็จะได้ข้อมูลที่ใช้ในการ forensic มาได้อย่างง่ายดาย

By: magicbank on 9 November 2009 - 10:05 #136586 Reply to:136583

เขาเอาไว้ให้สายลับใช้ ห้อยสลิงลงมาจากเพดาน จิ้ม USB เข้าไป run ไฟล์ Cofee.exe แล้วก็รอแบบลุ้นๆ ว่าจะมีใครเข้ามาขัดหรือเปล่า แล้วเหงื่อก็จะหยดลงพื้นแต่ก็รับไว้ทัน พอเก็บข้อมูลเสร็จก็ถอด USB ออก ลอยกลับขึ้นไปบนช่องแอร์ แล้วทำเนียนเดินออกมาเป็นพนักงานดับเพลิง
ปล. ตาม document มันบอกว่าเครื่องเป้าหมายต้องเป็น Windows XP เท่านั้น รุ่นอื่น ต้องลองกันเอาเอง เพราะยังไม่ได้ทดสอบ

By: AK
iPhoneAndroid
on 9 November 2009 - 10:33 #136597 Reply to:136586

สายลับที่ว่านี่ต้องหน้าเหมือนทอมครูซด้วยหรือเปล่าครับ ฮ่าๆ

By: rerngrit
Android
on 9 November 2009 - 10:46 #136599 Reply to:136586

เพิ่งดู MI เมื่อคืนแหงๆ เปิดเจอในทรูวิชั่นเหมือนกัน lol

By: magicbank on 9 November 2009 - 14:15 #136629 Reply to:136599

ไม่ได้ดูครับ บ้านผมเคยติด ดูช่องฟรี แต่หลังจากมันเสียบ่อย และต้องจ่ายค่าเสียเวลาช่างครั้งล่ะ 500 เลยเลิกดูไปเลย ไม่คุ้มอย่างแรง รอเล่น 3BBHD ดีกว่า

By: put4558350
ContributorAndroidUbuntuWindows
on 9 November 2009 - 10:27 #136593 Reply to:136583
put4558350's picture

เห็นว่าสามารถดึง history, username, password จาก ie/firefox ไปไว้บน usb ใด้ง่ายๆเลยนะ

และใต้ /bin ก็มี folder ที่ชื่อว่า win2k win2k03 winxp winvista

ปล. โหลดมาแล้วแต่ไม่กล้าลองอะกลัว - -'


samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo

By: lancaster
ContributorUbuntuWindows
on 9 November 2009 - 22:47 #136695 Reply to:136593

อย่าลืมตั้ง Master Password :)

By: jirayu
ContributorWindows PhoneBlackberrySymbian
on 9 November 2009 - 13:34 #136624 Reply to:136583

น่าลอง

จิ้ม รอ แล้วชิ่งกลับบ้าน


By: wwwangel
ContributorAndroidUbuntuWindows
on 9 November 2009 - 12:14 #136614
wwwangel's picture

น่าสนใจเอามาลองเล่นบ้างจัง อยากรู้ว่าเครื่องป้องกันดีขนาดไหน


-- ^_^ --

By: magicbank on 9 November 2009 - 14:23 #136631 Reply to:136614

ป้องกันคงลำบากครับ เพราะแต่ล่ะโปรแกรม เป็นโปรแกรมพื้นฐานที่มีอยู่ในเครื่องทั้งนั้นเลย เช่น

  • net
  • netstat
  • sc
  • whoami
  • arp
  • at
  • getmac
  • hostname
  • ipconfig
  • nbtstat
  • quser
  • route
  • systeminfo
  • tasklist

เป็นต้น

By: NuttTaro
iPhoneAndroidUbuntuIn Love
on 9 November 2009 - 20:06 #136666 Reply to:136631
NuttTaro's picture

มีมากกว่านี้ไหมครับ อยากได้ไปลองครับ

ปล. whoami กับ quser ทำไมใช้ไม่ได้

By: Implement
Windows Phone
on 9 November 2009 - 15:24 #136648
Implement's picture

สมชื่อ COF(f)EE จริงๆ คือช่วยให้ตำรวจเมืองนอก
มีเวลากับกาแฟและโดนัทมากขึ้น ^^