เมื่อ 5 พฤศจิกายนที่ผ่านมา TinKode แฮกเกอร์ชาวโรมาเนียได้ใช้วิธี SQL injection เจาะเว็บไซต์กองทัพเรือสหราชอาณาจักรสำเร็จ
ต่อมา TinKode ได้เผยแพร่ข้อมูลที่เจาะมาได้ คือรายการฐานข้อมูลต่าง ๆ ร่วมทั้งตารางชื่อผู้ใช้และ hash รหัสผ่าน (มี hash หนึ่งอันถูกถอดกลับเป็นรหัสผ่านของจริงได้แล้ว)
การเจาะระบบครั้งนี้ทำให้หน้าเว็บกองทัพเรือสหราชอาณาจักรต้องปิดให้บริการ และแสดงข้อความ "ซ่อมบำรุง" แทน (ขณะที่เขียนนี้ก็ยังปิดอยู่)
อย่างไรก็ตาม โฆษกกองทัพเรือให้สัมภาษณ์ว่า "ไม่มีความเสียหายร้ายแรงใด ๆ"
ก่อนหน้านี้ TinKode เคยเปิดเผยช่องโหว่ของเว็บไซต์ต่าง ๆ มาอย่างน้อย 52 ครั้ง เว็บไซต์ชื่อดังอย่าง YouTube ก็เคยโดน XSS มาแล้ว
ว่าแล้วก็หันมาดูเว็บไซต์กองทัพไทยซิ
ที่มา - BBC
on
แฮ็ก -> แฮก
nuntawat Tue, 09/11/2010 - 06:04
แฮ็ก -> แฮก
แก้แล้วครับ (ขอแก้ตัวหน่อย
tewson Tue, 09/11/2010 - 13:47
In reply to แฮ็ก -> แฮก by nuntawat
แก้แล้วครับ
(ขอแก้ตัวหน่อย ตอนแรกผมก็ไม่แน่ใจเรื่องคำสะกด ลองหาคำว่า แฮ็ก ในเว็บดูก็เจอเพียบเลยอะ 17269 19331 17166)
ผมเข้าใจว่าคำนี้ไม่มีวิธีสะกด
mk Tue, 09/11/2010 - 20:53
In reply to แก้แล้วครับ (ขอแก้ตัวหน่อย by tewson
ผมเข้าใจว่าคำนี้ไม่มีวิธีสะกดที่แน่นอนนะครับ ยังไงก็ได้มั้ง
นั่นสิ ส่วนตัวผมคิดว่ามันควรเ
Thaina Wed, 10/11/2010 - 08:53
In reply to ผมเข้าใจว่าคำนี้ไม่มีวิธีสะกด by mk
นั่นสิ
ส่วนตัวผมคิดว่ามันควรเปน แฮค นะ เพราะมันใช้ ck
ผมว่า แฮ็ค
lancaster Sat, 13/11/2010 - 03:34
In reply to นั่นสิ ส่วนตัวผมคิดว่ามันควรเ by Thaina
ผมว่า แฮ็ค เพราะคำนี้เสียงสั้น
กองทัพฯ(เรือ) -> SQL
S.T.E.Y.R.C. Tue, 09/11/2010 - 12:28
กองทัพฯ(เรือ) -> SQL Injection อืม...
อังกฤษยังไม่รอด
benzkung Tue, 09/11/2010 - 14:32
อังกฤษยังไม่รอด แล้วกองทัพเรือไทยจะรอดหรอ?
วิธีพื้นฐานเดิมๆ ป้องกันง่ายๆ
hus Tue, 09/11/2010 - 14:55
วิธีพื้นฐานเดิมๆ ป้องกันง่ายๆ ที่ยังใช้ได้ผล --"
เวบกองทัพไทย
chyu Tue, 09/11/2010 - 14:57
เวบกองทัพไทย คงไม่มีอะไรให้เจาะมั้งครับ ข้อมูลคงเป็นกระดาษเกือบทั้งหมด
มันคือข้อดีของการเก็บข้อมูลใน
rattananen Tue, 09/11/2010 - 15:03
In reply to เวบกองทัพไทย by chyu
มันคือข้อดีของการเก็บข้อมูลในกระดาษ
เจาะกระดาษ
PhompAng Tue, 09/11/2010 - 17:08
In reply to มันคือข้อดีของการเก็บข้อมูลใน by rattananen
เจาะกระดาษ
ของเราปลอดภัยสูงสุดอยู่แล้วฮะ
Ton-Or Tue, 09/11/2010 - 18:34
ของเราปลอดภัยสูงสุดอยู่แล้วฮะ
เพราะเป็น html ที่ save เป็น .php ซึ่งไม่สามารถเจาะ database ใดๆ ออกไปได้ (เพราะไม่มี)
แซวเล่นนะครับ :P
ใช้ ฟรอนต์เพจ ทำเว็บเเบบ
9rockky Fri, 12/11/2010 - 18:02
ใช้ ฟรอนต์เพจ ทำเว็บเเบบ design mode
ไม่มีอะไรน่าตื่นตาหรอก