By EThaiZone Contributor on Tag: Nokia, Hacking
Nokia

ข่าวสั้นข่าวนี้อาจจะล่าช้าสักหน่อย เพราะเรื่องเกิดมาก่อนหน้านี้แล้ว โดยเว็บบอร์ดที่ใช้เป็นที่แลกเปลี่ยนข้อมูลของกลุ่มนักพัฒนาโปรแกรมที่ใช้บนมือถือ Nokia (รวมถึงนักพัฒนาบน Windows Phone ด้วย) ได้ถูกแฮกข้อมูลด้วยวิธี SQL Injection ซึ่งข้อมูลที่หลุดออกไปเป็นข้อมูลส่วนบุคคล เช่น วันเกิด เว็บไซต์ส่วนตัว และข้อมูลช่องทางการติดต่อสื่อสารต่างๆ เช่น Skype MSN AIM เป็นต้น ส่วนข้อมูลสำคัญ ได้แก่ รหัสผ่าน และเลขบัตรเครดิตนั้นไม่ได้หลุดออกไปด้วย

By lew Founder on Tag: Google, Hacking, Google+
Google

Florian Rohrweck เป็นแฮกเกอร์ที่เปิดเผยฟีเจอร์ใหม่ๆ ของ Google+ เช่นเกมที่เพิ่งเปิดตัวไป หรือจะเป็น Google Question ที่ยังไม่เปิดตัวแต่หลุดออกมาในซอร์สโค้ดจาวาสคริปต์หรือ CSS ถูกกูเกิลจ้างเข้าทำงานแล้ว

ตัว Rohrweck ไม่ระบุว่าเขาจะเข้าไปทำอะไรในกูเกิลแต่บอกว่าคงจะไม่ได้เขียนข่าวหลุดของกูเกิลอีกแล้ว แต่จะคงจะบล็อกเทคนิคแบบแปลกๆ ของ API จากกูเกิลต่อไป

ข่าวหลุดจาก Rohrweck นั้นมีบ่อยกระทั่งโปรแกรมเมอร์ของกูเกิลเคยใส่ชื่อของเขาไว้ในไฟล์ CSS ของ Google+ เพราะรู้ว่าเขาจะเข้าไปอ่าน

By lew Founder on Tag: HP, Hacking, Android, webOS, CyanogenMod, HP TouchPad
HP

หลังจาก HP TouchPad ลดราคากระหน่ำเหลือ 99 ดอลลาร์ คนจำนวนมากที่แย่งกันซื้อมาก็หวังว่าจะมีใครสามารถ

By mk Founder on Tag: Ubuntu, Hacking, Android, HP TouchPad
Ubuntu

ราคาลดกระหน่ำของ HP TouchPad ย่อมทำให้มันเป็นแท็บเล็ตราคาถูกสำหรับทดสอบ ทดลอง และพัฒนา

By panther Contributor on Tag: Hacking, North Korea, Games
Hacking

หลังจากที่ประเทศประสบปัญหาเพราะถูกคว่ำบาตรจาก UN เนื่องด้วยปัญหาอาวุธนิวเคลียร์ เกาหลีเหนือก็หันมาหาเงินเข้าประเทศด้วยวิธีการที่หลายคนคงคาดไม่ถึง นั่นก็คือการแฮกเกม ออนไลน์เพื่อหาเงินเข้าประเทศ

โดยเกาหลีเหนือใช้แฮกเกอร์กว่า 30 ชีวิตเขียนโปรแกรมเพื่อเจาะเข้าไปในเซิร์ฟเวอร์เกม และทำการปล่อยโปรแกรม (น่าจะเรียกได้ว่าบอท) เพื่อเล่นเกมแบบอัตโนมัติบนเซิร์ฟเวอร์ ซึ่งประเทศที่ถูกใช้เป็นฐานปฎิบัติการครั้งนี้ก็คือจีน (อาจจะเพราะ IP จากเกาหลีเหนือโดนแบน)

By nuntawat Writer on Tag: Hacking, Battery, Macbook
Hacking

คุณ Charlie Miller นักวิจัยด้านความปลอดภัย ได้ให้สัมภาษณ์ผ่านนิตยสารฟอร์บส์ว่า ได้ค้นพบรหัสผ่านที่ถูกซ่อนไว้ในเฟิร์มแวร์ของแบตเตอรี่ของโน้ตบุ๊ก MacBooks, MacBook Pros และ MacBook Airs ซึ่งรหัสผ่านดังกล่าวอยู่ในชุดอัพเดตที่แอปเปิลปล่อยเมื่อสองปีก่อน ทำให้เกิดความเสี่ยงที่เฟิร์มแวร์จะถูกแฮกได้

By lew Founder on Tag: Security, USA, Hacking, Military, Anonymous
Security

กลุ่ม Anonymous ประกาศความสำเร็จในการแฮกเซิร์ฟเวอร์ของบริษัท Booz Allen Hamilton ได้ข้อมูลอีกเมล, และรหัสผ่านแบบผ่านฟังก์ชั่นแฮชแล้วจำนวนกว่า 90,000 รายชื่อ โดยมาจากระบบฐานข้อมูลการฝึกและการทดสอบของกองทัพ

บริษัท Booz Allen Hamilton รับงานจากกองทัพสหรัฐฯ มูลค่ากว่า 3.7 พันล้านดอลลาร์ในปี 2010 แต่ทางกลุ่ม Anonymous ก็อ้างว่าสามารถเจาะฐานข้อมูลนี้ได้ภายในเวลาสี่ชั่วโมงเท่านั้น พร้อมกับส่งใบเสร็จล้อเลียนบริษัทโดยขอเก็บค่าตรวจสอบความปลอดภัยเป็นเงิน 310 ดอลลาร์

By arjin Writer on Tag: Apple, Security, Hacking, Anonymous, LulzSec
Apple

ปฏิบัติการแฮ็กภายใต้ชื่อ #AntiSec ของกลุ่มแฮ็กเกอร์ LulzSec และ Anonymous ได้เผยแพร่เอกสารซึ่งอ้างว่าเป็นบัญชีผู้ใช้งานและรหัสผ่านของผู้ดูแลระบบในเซิร์ฟเวอร์แอปเปิลจำนวน 26 บัญชีที่เจาะออกมาได้ ทั้งหมดเป็นบัญชีสำหรับใช้งานภายในแอปเปิลเองไม่ใช่บัญชีข้อมูลลูกค้าแต่อย่างใดและถือเป็นจำนวนที่น้อยมากหากเทียบกับปฏิบัติการก่อนหน้านี้

By mk Founder on Tag: Security, USA, Hacking, LulzSec
Security

หลัง LulzSec จับมือ Anonymous เตรียมถล่มเว็บรัฐบาลและธนาคารในปฏิบัติการ #AntiSec ก็มีผู้เสียหายรายแรกโดนเข้าแล้ว

รัฐแอริโซนาของสหรัฐอเมริกาอยู่ติดพรมแดนเม็กซิโก และมีชื่อเรื่องกฎหมายด้านการตรวจคนเข้าเมืองที่เข้มข้นที่สุดของประเทศ (SB 1070) ซึ่งกลุ่ม LulzSec บอกว่าตั้งใจโจมตีหน่วยงานด้านความปลอดภัยและการบังคับใช้กฎหมายของรัฐแอริโซนาโดยเฉพาะ (ในที่นี้คือ Arizona Department of Public Security (AZDPS)) เพื่อตอบโต้กฎหมายฉบับนี้

By mk Founder on Tag: Security, Hacking, Anonymous, LulzSec
Security

เพิ่งเปิดฉากรบกันเองไปพักหนึ่ง แต่เมื่อ LulzSec และ Anonymous จับมือคืนดีกันได้ ก็ก้าวไปอีกขั้นโดยประกาศปฏิบัติการแฮ็กครั้งใหญ่ชื่อ Operation Anti-Security (#AntiSec)

ปฏิบัติการ #AntiSec ครั้งนี้มีเป้าหมายจะถล่มเว็บไซต์ของรัฐบาลทั่วโลกเป็นหลัก เพื่อขโมยข้อมูลและเอกสารออกมาให้มากที่สุด ส่วนเป้าหมายถัดลงมาก็คือธนาคาร และองค์กรขนาดใหญ่ทั้งหลาย ทาง LulzSec ได้ประกาศเชิญชวนให้แฮ็กเกอร์ทั่วโลกร่วมปฏิบัติการครั้งนี้ และกระจายคำว่า AntiSec ซึ่งหมายถึงการแฮ็กกลุ่มเป้าหมายเหล่านี้ให้แพร่หลายมากที่สุด

By mk Founder on Tag: Security, Hacking, Sega
Security

มหากาพย์สงครามแฮ็กเว็บเริ่มขึ้นที่โซนี่กับ PlayStation Network จากนั้นก็มีองค์กร-หน่วยงานอีกมากมายที่โดนแฮ็กตามมา ถ้านับเฉพาะวงการเกม ยักษ์ใหญ่จากญี่ปุ่นอย่างนินเทนโดก็เพิ่งจะโดนแฮ็กไปเมื่อต้นเดือน และล่าสุดมันมาถึง Sega แล้ว

Sega รายงานว่าเครือข่าย Sega Pass ของสาขายุโรปถูกแฮ็กไปเมื่อวันพฤหัสที่แล้ว โดยข้อมูลส่วนตัวของลูกค้าที่ถูกเจาะไปด้วยคือ ชื่อ อีเมล รหัสผ่าน (ที่เข้ารหัสไว้) วันเกิด จำนวน 1.3 ล้านบัญชี ส่วนข้อมูลบัตรเครดิตยังอยู่ดีไม่ถูกเจาะ

By WDbank Contributor on Tag: Security, Hacking, Spain, Anonymous
Security

ยังคงเป็นมหากาพย์ต่อไปอย่างไม่หยุดยั้งกับสงครามโลกไซเบอร์ โดยก่อนหน้านี้มีการจับกุมสมาชิกกลุ่ม Anonymous ได้ในหลายๆ ประเทศ เช่น อังกฤษ, สหรัฐอเมริกา และ ฮอลแลนด์ ล่าสุดผู้ต้องสงสัย 3 รายถูกตำรวจไซเบอร์ประเทศสเปนบุกจับกุมตัว โดยเชื่อว่ามีส่วนเกี่ยวข้องกับกลุ่ม Anonymous และให้ความร่วมมือในปฏิบัติการโจมตีเว็บไซต์หน่วยงานที่พยายามหยุดการทำงานของ Wikileaks รวมถึงการเข้าโจมตีเว็บไซต์ของ Sony และธน

By WDbank Contributor on Tag: Security, Hacking, Codemasters
Security

บริษัทพัฒนาชอฟต์แวร์เกม Codemasters ออกมาแถลงว่า เมื่อวันที่ 3 มิถุนายน ได้มีแฮกเกอร์นิรนามทำการเจาะระบบของเว็บไซต์ร้านค้าออนไลน์สาขาประเทศอังกฤษ ส่งผลให้ข้อมูลส่วนตัวของสมาชิกและรายละเอียดต่างๆ เช่น ชื่อ ที่อยู่, วันเกิด, เบอร์โทรศัพท์, รหัสผ่าน, ไอพีแอดเดรส, และ Xbox Gamer Tag รั่วไหลออกไปเป็นจำนวนนับหมื่นรายชื่อ

โดยขณะนี้ทาง Codemasters ได้ระงับการให้บริการเว็บไซต์ชั่วคราวเพื่อดำเนินการตรวจสอบและแก้ไข พร้อมทั้งแนะนำให้สมาชิกเปลี่ยนรหัสผ่านของบริการต่างๆ ที่เชี่อมโยงหรือใช้ข้อมูลชุดเดียวกันกับทาง Codemasters ด้วย

By arjin Writer on Tag: Security, Hacking, Banking, Finance, Citigroup
Security

กลุ่มการเงิน Citigroup ออกมายอมรับว่าบัญชีบัตรของลูกค้าประมาณ 1% โดยไม่เปิดเผยจำนวน ถูกแฮกเกอร์เจาะเข้ามาเอาข้อมูลไปเมื่อเดือนพฤษภาคมที่ผ่านมา โดยข้อมูลที่นำออกไปได้ประกอบด้วยชื่อลูกค้า หมายเลขบัญชี ข้อมูลติดต่อ และอีเมล แต่ข้อมูลที่สำคัญมากกว่านั้น อาทิเช่น หมายเลขประกันสังคม วันเกิด และรหัสเฉพาะของบัตร (CVV) ไม่ถูกเจาะข้อมูลไปด้วย

By PaPaSEK on Tag: Hacking, Kinect, Accessibility
Hacking

เราได้เห็นอุปกรณ์เสริมในการเล่นเกมจากไมโครซอฟท์ที่ชื่อ Kinect ได้ถูกพัฒนาไปเป็นโครงการเพื่อความบันเทิงต่างๆ กันไปเยอะแล้ว เช่น

By WDbank Contributor on Tag: Security, Hacking, Nintendo
Security

คงเป็นเทรนช่วงนี้ และดูเหมือนว่านินเทนโดจะยอมน้อยหน้า Sony ไม่ได้ วันนี้จึงออกมาประกาศว่าเว็บไซต์นินเทนโดสหรัฐฯ ถูกแฮ็กเกอร์มือดีแอบเจาะเข้ามาล้วงข้อมูลเมื่อสองอาทิตย์ก่อน ส่งผลให้ข้อมูลบางส่วนในเซริฟเวอร์รั่วไหลออกไป ทางนินเทนโดไม่ได้บอกว่าเป็นข้อมูลอะไรโดยให้เหตุผลว่า "ไม่สามารถอธิบายได้" แต่ก็ยืนยันว่าไม่มีข้อมูลของสมาชิกหรือข้อมูลสำคัญรั่วไหลออกไปอย่างแน่นอน

พอถามถึงว่าทำไมต้องรอถึงสองอาทิตย์จึงออกประกาศเรื่องที่โดนแฮ็ก นินเทนโดตอบว่า "เนื่องจากไม่มีภัยคุกคามใดๆที่อาจจะเกิดขึ้นได้ เราจึงไม่เห็นความจำเป็นที่จะต้องประกาศแต่อย่างใด"

By Fzo Contributor on Tag: Security, Sony, Hacking, Sony Pictures, LulzSec
Security

Michael Lynton ประธานกรรมการและประธานเจ้าหน้าที่บริหาร และ Amy Pascal ประธานกรรมการ บริษัท Sony Pictures ได้ออกแถลงการร่วมกันว่า เว็บ Sony Pictures โดนแฮ็ก ข้อมูลถูกขโมยกว่า 1 ล้านบัญชีจริง และบริษัทได้ติดต่อเอฟบีไอในการพยายามที่จะหาผู้ที่อยู่เบื้องหลังการโจมตีครั้งนี้

By mk Founder on Tag: Security, Sony, Hacking
Security

กลายเป็นข่าวประจำวันไปแล้วกับเว็บของโซนี่สักแห่งโดนเจาะ คราวนี้เป็นโซนี่ยุโรป (apps.pro.sony.eu) ถูกแฮ็กโดยแฮ็กเกอร์ชาวเลบานอนคนหนึ่งที่ชื่อ Idahc

เขาบอกว่าแรงจูงใจมาจาก "ความเบื่อ" เลยหันมาเล่นเกมที่กำลังนิยมในช่วงนี้ นั่นก็คือ "แฮ็กเว็บโซนี่"

แฮ็กเกอร์รายนี้อ้างว่าใช้เทคนิค SQL injection (อีกแล้ว) และเมื่อแฮ็กเข้าไปได้ก็เจอการเก็บรหัสผ่านแบบไม่เข้ารหัส (อีกแล้ว) ข้อมูลที่ได้มีบัญชีของผู้ใช้ รหัสผ่าน อีเมล หมายเลขโทรศัพท์ จำนวนทั้งหมด 120 บัญชี ถูกโพสต์ลงเว็บไซต์ pastebin.com เช่นเคย

By mk Founder on Tag: Security, Hacking, Iran, Anonymous
Security

กลุ่มแฮ็กเกอร์ Anonymous ที่เคยเป็นข่าวกรณีออกมาสู้เพื่อ WikiLeaks และประกาศสงครามกับโซนี่ ประกาศความสำเร็จในการเจาะเว็บของกระทรวงการต่างประเทศอิหร่าน

By mk Founder on Tag: Security, Sony, Hacking, Sony Pictures, LulzSec
Security

กลุ่มแฮ็กเกอร์ LulzSec เริ่มปฏิบัติการโจมตีเว็บไซต์ของโซนี่ตามที่ประกาศเอาไว้ และเว็บที่โดนโจมตีคือ SonyPictures.com

LulzSec ออกมาเปิดเผยว่า SonyPictures.com ถูกเจาะได้ง่ายๆ ด้วย SQL injection เพียงคำสั่งเดียว และ LulzSec ก็เข้าถึงข้อมูลได้ทุกอย่าง ได้แก่ บัญชีของผู้ใช้พร้อมข้อมูลส่วนตัวและรหัสผ่าน 1 ล้านบัญชี รวมถึงรหัสผ่านแอดมิน และคูปองส่วนลดซื้อเพลงผ่านเว็บของโซนี่กว่า 3.5 ล้านชิ้น

Subscribe to Hacking