Tags:
Node Thumbnail

กลายเป็นข่าวประจำวันไปแล้วกับเว็บของโซนี่สักแห่งโดนเจาะ คราวนี้เป็นโซนี่ยุโรป (apps.pro.sony.eu) ถูกแฮ็กโดยแฮ็กเกอร์ชาวเลบานอนคนหนึ่งที่ชื่อ Idahc

เขาบอกว่าแรงจูงใจมาจาก "ความเบื่อ" เลยหันมาเล่นเกมที่กำลังนิยมในช่วงนี้ นั่นก็คือ "แฮ็กเว็บโซนี่"

แฮ็กเกอร์รายนี้อ้างว่าใช้เทคนิค SQL injection (อีกแล้ว) และเมื่อแฮ็กเข้าไปได้ก็เจอการเก็บรหัสผ่านแบบไม่เข้ารหัส (อีกแล้ว) ข้อมูลที่ได้มีบัญชีของผู้ใช้ รหัสผ่าน อีเมล หมายเลขโทรศัพท์ จำนวนทั้งหมด 120 บัญชี ถูกโพสต์ลงเว็บไซต์ pastebin.com เช่นเคย

บริษัทความปลอดภัย Sophos ที่รายงานข่าวนี้บอกว่านี่เป็นครั้งที่ 13 แล้วที่โซนี่ถูกแฮ็ก และแนะนำให้แอดมินของเว็บโซนี่ทั่วโลกแก้ปัญหาเรื่อง SQL injection โดยด่วน

ที่มา - Sophos

Get latest news from Blognone

Comments

By: WDbank
ContributoriPhoneAndroidWindows
on 5 June 2011 - 00:42 #296808
WDbank's picture

แล้วเราก็จะชินกับมันไปเองครับ

A: ข่าวโซนี่ถูกแฮ๊กข้อมูลล่ะ

B: หรอ เอ้อเย็นกินข้าวไหนดี

ช่วงนี้การคุยกับเพื่อนผมจะออกมาประมาณนี้แหละ


อย่าไปคิดแทนคนอื่น

By: nook735
Android
on 9 June 2011 - 13:58 #298722 Reply to:296808
nook735's picture

ผมฮาตั้งแต่เม้นท์แรกเลยแห๊ะ 55555....

By: platalay
iPhoneWindows PhoneAndroidWindows
on 5 June 2011 - 00:44 #296810

อยากรู้ว่าใช้ source เดียวกันทั่วโลกเลยรึ

By: jirayu
ContributorWindows PhoneBlackberrySymbian
on 5 June 2011 - 00:50 #296812

.eu


By: PaPaSEK
ContributorAndroidWindowsIn Love
on 5 June 2011 - 00:56 #296814
PaPaSEK's picture

กากจังเลยครับ เห็นใจก็เห็นใจ อดสูก็อดสู อนาถก็อนาถ อุบาท์อีกต่างหาก มองอีกที... ช่วงนี้โซนี่คงกำลังลำบากจากสึนามิมั้ง

ไม่น่าเกี่ยว =*= หวังว่า Password ของ webmaster โซนี่คงไม่ใช่ 12345678

By: WDbank
ContributoriPhoneAndroidWindows
on 5 June 2011 - 00:59 #296817 Reply to:296814
WDbank's picture

ผมว่ามีสิทธิ์ (ฮา)

สมัยผมเรียน password ของ bios คอมที่โรงเรียนเป็น 123456

เลย unprotect ของ undocard ลงเกมเล่นกันสบายใจเฉิบ


อย่าไปคิดแทนคนอื่น

By: ohmini
Contributor
on 5 June 2011 - 01:00 #296818
ohmini's picture

กลายเป็นของเล่นของ hacker ไปแล้ว sony เอ๋ย -*-

By: shelling
ContributoriPhoneAndroidUbuntu
on 5 June 2011 - 01:08 #296821
shelling's picture

สงสัย unencryption จะเป็นนโยบายของโซนี่ใหญ่

By: UltimaWeapon
Windows PhoneRed HatWindowsIn Love
on 5 June 2011 - 01:24 #296824
UltimaWeapon's picture

แต่ก่อนผมเคยไว้ใจเว็บของบริษัทใหญ่ๆ (Sony ก็เป็นหนึ่งในนั้น) แต่ตอนนี้ มันไม่ใช่อีกต่อไป ปล่อยให้มีรูเบสิคๆอย่าง SQL Injection ได้ยังไงกัน แถมรหัสผ่านของผู้ใช้ก็ไม่ทำ hash เก็บ ดันเก็บเป็นแบบ plain text

สิ้นหวังสุดๆ

By: I3assy on 5 June 2011 - 01:35 #296826
I3assy's picture

ชอบพาดหัวข่าวจัง บอกรอบด้วย // ต่อไป wikihow คงมี How to hack Sony website

By: moondrop
iPhoneWindowsIn Love
on 5 June 2011 - 01:45 #296827 Reply to:296826
moondrop's picture

How to hack Sony website for dummies ??

By: I3assy on 5 June 2011 - 01:51 #296835 Reply to:296827
I3assy's picture

ผมประชด -.-"

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 5 June 2011 - 11:25 #296922 Reply to:296835
PaPaSEK's picture

คุณ moondrop เค้าก็เล่นมุกครับ

เวลาที่มีอะไรฮิตๆ ก็มักจะมีหนังสือชุด "For Dummies" ตามออกมาครับ หนังสือชุดนี้มีแทบจะทุกเรื่อง อย่างเร็วๆ นี้ก็มี "Farmville for Dummies" ครับ

By: iPomz
ContributorAndroidWindows
on 5 June 2011 - 09:12 #296880 Reply to:296826
iPomz's picture

คงแนวๆ นี้มั้งครับ CodeProject

By: mr_tawan
ContributoriPhoneAndroidWindows
on 5 June 2011 - 01:46 #296830
mr_tawan's picture

มันควรจะแก้ได้ตั้งแต่รอบแรกแล้วป่าว กะอีแค่อัพเกรดตัว SQL Server เนี่ย = =


  • 9tawan.net บล็อกส่วนตัวฮับ
By: mr_tawan
ContributoriPhoneAndroidWindows
on 5 June 2011 - 02:31 #296846 Reply to:296830
mr_tawan's picture

...มาคิดอีกที แก้ SQL Server มันไม่หายแฮะ 555 น่าจะต้องแก้ที่ตัว CMS ที่ใช้ ...


  • 9tawan.net บล็อกส่วนตัวฮับ
By: PaPaSEK
ContributorAndroidWindowsIn Love
on 5 June 2011 - 11:26 #296923 Reply to:296846
PaPaSEK's picture

มันต้องแก้ผ้าเอาหน้ารอด?

By: EThaiZone
ContributorAndroidUbuntuWindows
on 5 June 2011 - 01:54 #296837
EThaiZone's picture

ไทยเราเอาบ้างไหม กำลังอินเทรนเลยทีเดียว


มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB

By: moosaTAE
AndroidWindows
on 5 June 2011 - 01:56 #296838 Reply to:296837
moosaTAE's picture

Sony Thai โดนไปแล้วเน้อ - -*

By: EThaiZone
ContributorAndroidUbuntuWindows
on 5 June 2011 - 16:27 #297020 Reply to:296838
EThaiZone's picture

ไม่ใช่ครับ ผมหมายถึงมีคนไทยอยากแฮกเว็บโซนี่ของประเทศอื่นอีกบ้างไหม


มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB

By: Pinery
ContributoriPhoneAndroidIn Love
on 5 June 2011 - 02:04 #296839 Reply to:296837

ของไทยโดนไปแล้วครับ >.<

By: HackKingSoft
iPhoneAndroidUbuntuWindows
on 5 June 2011 - 02:31 #296845
HackKingSoft's picture

ถ้ามันจบลงแล้วอยากให้ทาง Blognone รวบรวมข่าวและเรื่องที่ทาง Sony ประกาศออกมาเกี่ยวกับการ Hack ครั้งนี้ทำเป็นบทความไว้เป็นบทเรียนต่อไป

By: mk
FounderAndroid
on 5 June 2011 - 09:31 #296884 Reply to:296845
mk's picture

ดูได้ในแท็ก Sony ครับ

By: tunnnnnn
iPhoneSymbian
on 5 June 2011 - 06:53 #296868
tunnnnnn's picture

มองโลกในแง่ดี

ตอนนี้ sony ก็คงได้รับรู้ปัญหาและจุดอ่อนของระบบของตัวเองกันแบบเต็มๆ
และหวังว่า เมื่อหายป่วยกลับมาคงจะมีภูมิคุ้มกัน และ เข้มแข็งกว่าเดิม นะครับ

ด้วยรักจากใจ...
อดีตสาวก sony (ที่ตอนนี้กลายเป็นสาวก apple แล้ว)

By: melloz
iPhone
on 5 June 2011 - 10:37 #296900
melloz's picture

SQL injection อีกแล้ว

By: obtheair on 5 June 2011 - 11:19 #296919

สงสัยทุกประเทศคงใช้เด็กฝึกงานทำเว็บ

By: sunback
Contributor
on 5 June 2011 - 16:19 #297019
sunback's picture

เลข 13 ไม่เป็นมงคลเลย...

แต่โดนแฮ๊กรอบที่เท่าไหร่ ก็คงจะไม่เป็นมงคลกับโซนี่ทุกเลขอะนะ XD

By: Godhand
iPhoneAndroidWindows
on 5 June 2011 - 16:45 #297023
Godhand's picture

ฟังกี่รอบก็ไม่อยากจะเชื่อจริงๆ ตอนเรียนก็เรียนเรื่อง Security มามากมาย คิดว่าบริษัทยักษ์ใหญ่น่าจะมีระบบรักษาความปลอดภัยที่ดี แต่ทำไมบริษัทยักษ์ใหญ่ถึงได้ละเลยแบบนี้นะ...

By: penaree
Android
on 6 June 2011 - 08:21 #297175

ก็อยากลองบ้างอะไรบ้าง ไรงี้ ครั้งหนึ่งในชิวิต ได้ Hack SONY!!!

By: taqman
Android
on 6 June 2011 - 09:50 #297209

คงจะมีหนังสือ hack sony for dummies ออกมาเรวๆนี้หละคับ