Tags:
Node Thumbnail

งาน BlackHat DC 2011 กำลังจะเริ่มขึ้นในวันศุกร์นี้ หัวข้อหนึ่งที่อยู่ในรายการอาจจะสร้างความปวดหัวให้กับผู้ดูแลระบบทั่วโลกได้ในเร็ว เมื่อนักวิจัยด้านความปลอดภัยกำลังนำเสนอช่องโหว่ในการยืนยันบุคคล (authentication)

Mariano Nuñez Di Croce จากบริษัท Onapsys ซึ่งเป็นนักวิจัยที่จะนำเสนอช่องโหว่นี้ระบุว่า ช่องโหว่ของระบบเว็บของ SAP ที่เขาพบนั้นเกิดจากการระบบยืนยันตัวบุคคลแบบใช้การยืนยันสองชุด (two-factor authentication) ซึ่งโดยทั่วไปแล้วจะเพิ่มความปลอดภัยให้กับระบบได้เป็นอย่างดี แต่หากหน่วยงานใดอิมพลีเมนต์ระบบนี้โดยไม่ได้ทำตามคำแนะนำด้านความปลอดภัยของ SAP ให้ดีก็จะทำให้เกิดช่องโหว่จนผู้โจมตีสามารถผ่านระบบยืนยันบุคคลนี้ไปได้

การนำเสนอจะมีขึ้นในวันที่ 18 มกราคมนี้ Mariano เองแนะนำให้หน่วยงานรีบตรวจสอบความปลอดภัยของระบบตัวเองในทันที

ที่มา - eWeek

Get latest news from Blognone

Comments

By: ammii
iPhoneAndroidWindows
on 13 January 2011 - 11:17 #249901
ammii's picture

Oh จอร์จ

By: joomla
iPhoneUbuntu
on 13 January 2011 - 12:09 #249923
joomla's picture

ราคาหลายล้านถ้าโดนเข้าไปนี่ซวยเลย

By: pines
Blackberry
on 13 January 2011 - 13:36 #249959

ไม่มี Oracle บ้างเหรอ อิอ

By: none on 13 January 2011 - 15:21 #249992
none's picture

"ของ SAP ให้ดีก็จะทำให้เกิดช่องโหว่จนผู้โจมมีสามารถผ่านระบบยืนยันบุคคลนี้ไปได้"

คุณ lew หมายถึงผู้โจมตีใช่ไหมครับ

By: collection
iPhoneWindows PhoneWindows
on 13 January 2011 - 16:03 #250006

"ผู้ดูแลระบบทั่วโลกได้ในเร็ว" หมายถึง เร็ววันนี้ ใช่ไหมครับ

แบบนี้จะ implement ต้องติดต่อกับผู้เชี่ยวชาญตลอดเลยสินะ