Image
By EThaiZone Contributor on Tag: Security, Research, SSL, CCS2012
Security

คงไม่มีใครปฏิเสธได้ครับว่า SSL คือเทคโนโลยีหนึ่งที่สำคัญมากแบบขาดเสียไม่ได้ ทั้งในด้านธุรกรรมการเงิน การส่งต่อข้อมูลความลับต่างๆ ซึ่งเหตุผลหลักคือเพื่อป้องกันการโจมตีจากเหล่าบรรดาแฮกเกอร์ แต่เมื่อไม่นานมานี้ได้มีการเปิดเผยว่า SSL เมื่อถูกใช้งานในบางสถานการณ์นั้นอาจไม่ปลอดภัยอย่างที่เคยคิดกัน

By pe3z Writer on Tag: Security, McDonalds
Security

เว็บไซต์แมคโดนัลด์ประเทศไทยถูกแฮกโดยแฮกเกอร์ผู้ใช้ชื่อว่า Maxney ซึ่งเป็นหนึ่งกลุ่มแฮกเกอร์ชาวตุรกี จากการโจมตี Maxney ได้เข้าถึงส่วนควบคุมระบบซึ่งทำให้เขาสามารถเข้าถึงข้อมูลลูกค้าได้ โดยข้อมูลที่เผยแพร่ออกมานั้นเป็นชื่อ ที่อยู่ หมายเลขโทรศัพท์กว่า 1,901 รายการ

ทางเว็บไซต์ Cyber War News ได้อ้างว่า Maxney เปิดเผยข้อบกพร่องของระบบความปลอดภัยว่า เว็บไซต์ดังกล่าวนี้มีการใช้รหัสผ่านที่ง่ายต่อการคาดเดามากส่งผลให้ผู้โจมตีเข้าถึงระบบได้อย่างง่ายดาย

By lew Founder on Tag: Security, Windows 8, Microsoft
Security

ใกล้ถึงวันที่ Windows 8 ออกมาเรื่อย ตอนนี้ข่าวที่เจาะรายละเอียดของ Windows 8 ก็เริ่มออกมา มาถึงฟีเจอร์สำคัญ คือ Picture Passwords การปลดล็อกเครื่องด้วยการ "วาด" รูปบนภาพถ่าย ที่ดูแล้วน่าจะทำให้คนจำรหัสผ่านได้ง่ายขึ้น ขณะที่รหัสผ่านมีความซับซ้อนกว่าการจำรหัสผ่านแบบเดิมๆ

By anu on Tag: Security, Spam, URL Shortening
Security

บริการย่อลิงก์ 1.usa.gov ถูกตรวจพบโดย Symantec ว่ามีการนำไปใช้ในการสแปมหรือหลอกลวง ด้วยวิธีการใช้ลิงก์ต่อเนื่องเป็นทอดๆ ส่งต่อไปยังปลายทางที่เป็นเว็บสแปมหรือหลอกลวง โดยผู้ไม่ประสงค์ดีจะใช้ลิงก์ 1.usa.gov หลอกให้ผู้รับเชื่อว่าเป็นข้อความมาจากหน่วยงานรัฐบาลที่เชื่อถือได้ ทำให้หลงกลคลิกลิงก์เหล่านั้นอย่างไม่ยากนัก

By nuntawat Writer on Tag: Security, Antivirus, Tablet, Windows 8, Windows RT, Printer
Security

ผมเชื่อว่าใครหลายคนในที่นี้คงอยากซื้อ Windows RT แท็บเล็ต ผมเลยขอเสนอข่าวนี้เพื่อให้ผู้อ่านฉุกคิดสักเล็กน้อย

ข่าวแรก ผู้ผลิตโซลูชันป้องกันมัลแวร์กล่าวว่า ไมโครซอฟท์ไม่อนุญาตให้ขายแอพป้องกันมัลแวร์บน Windows Store นอกจากนั้น ทาง McAfee เสริมว่า Windows RT ยังไม่มี API แบบเดียวกับ Win32 API บน Windows ปกติ ทำให้ไม่มีทางเลยที่พวกเขาจะสามารถพัฒนาแอพลักษณะดังกล่าวได้

By lew Founder on Tag: Java, Security, Oracle
Java

แพตซ์ความปลอดภัยของจาวานั้นมีรอบการปล่อยปีละสามรอบ แม้ก่อนหน้านี้จะมีกรณียกเว้นที่ออราเคิลยอมปล่อยแพตซ์พิเศษในเดือนกันยายน แต่ก็ยังเหลือบั๊กมาถึงรอบปกติเดือนตุลาคม ข่าวร้ายคือแม้จะปล่อยแพตซ์ตามรอบออกมา ปัญหาก็ยังไม่หมด ทำให้บั๊กที่เหลือต้องรอรอบเดือนกุมภาพันธ์ปีหน้า

บั๊กที่ยังแก้ไม่หมดนี้เพิ่งพบในช่วงปลายเดือนกันยายนที่ผ่านมา โดยบริษัท Security Explorations ที่ออกมารายงานบั๊กรอบที่แล้ว โดยกระทบตั้งแต่ Java 5 ถึง Java 7 รวมผู้ใช้ที่ได้รับผลกระทบประมาณพันล้านคน

By pe3z Writer on Tag: Security, Acrobat, Adobe Reader, Adobe
Security

อโดบีปล่อยผลิตภัณฑ์ Adobe Reader XI และ Acrobat XI แล้วในช่วงสัปดาห์นี้ โดยประเด็นหนึ่งที่ถูกทิ้งไว้มานานนั่นคือเรื่องของความปลอดภัย ซึ่งในช่วงหลังๆ มีการตรวจพบว่าซอฟต์แวร์ประเภทนี้ตกเป็นเป้าหมายของการโจมตีโดยแฮกเกอร์มากขึ้น

By toandthen Writer on Tag: Apple, Java, Security, Oracle, Mountain Lion, OS X
Apple

หลังจากที่พบช่องโหว่มากมายหลายรอบบนทุกแพลตฟอร์ม ล่าสุดแอปเปิลได้ปล่อยอัพเดตให้แก่ OS X เพื่อถอดเอาปลั๊กอินจาวาออก มีผลทำให้เว็บเบราว์เซอร์ทุกตัวบน OS X จะไม่สามารถใช้งานจาวาได้ นอกเสียจากไปดาวน์โหลดจากปลั๊กอินตัวนี้จาก Oracle โดยตรง

By mk Founder on Tag: Security, Kaspersky, Operating System
Security

Eugene Kaspersky ผู้ก่อตั้งและซีอีโอของ Kaspersky Labs ออกมาประกาศข่าวแล้วว่าบริษัทของเขาจะสร้างระบบปฏิบัติการตัวใหม่ โดยเขียนขึ้นมาใหม่ทั้งหมด

ระบบปฏิบัติการของ Kaspersky ยังไม่มีชื่อเรียก แต่มันจะเป็นระบบปฏิบัติการเฉพาะกิจมากๆ คือสร้างขึ้นมาเพื่อคุ้มครองซอฟต์แวร์ควบคุมที่ใช้ในภาคอุตสาหกรรม (industrial control system หรือ ICS) เช่น ระบบ SCADA ที่ใช้ควบคุมโรงงานหรือระบบสาธารณูปโภคต่างๆ

By mk Founder on Tag: Security, Android, Google Play
Security

เว็บไซต์ Android Police แกะไฟล์ APK ของแอพ Play Store รุ่นใหม่ล่าสุดที่กูเกิลเพิ่งอัพเดต (3.9.16) พบข้อความในไฟล์เขียนถึงฟีเจอร์ใหม่ที่กูเกิลยังไม่เปิดใช้งาน

ฟีเจอร์ที่ว่านี้เรียก App Check โดยข้อความในหน้าจอตั้งค่าเขียนอธิบายไว้ว่า "Allow Google to check all apps installed to this device for harmful behavior?" หรือถามผู้ใช้ว่าจะอนุญาตให้กูเกิลสแกนแอพทั้งหมดที่ติดตั้งไว้ในเครื่อง เพื่อดูว่ามีแอพอันตรายที่ติด blacklist หรือไม่

By lew Founder on Tag: Security, UEFI, Linux Foundation
Security

ปัญหาที่ Windows 8 จะเปลี่ยนจากไบออสมาเป็น UEFI ที่มี "ฟีเจอร์" รักษาความปลอดภัยอย่างเต็มรูปแบบนับแต่การบูตเครื่อง ทำให้ไมโครซอฟท์ควบคุมว่าซอฟต์แวร์ใดบ้างจะสามารถบูตบนเครื่องที่ใช้ UEFI ได้ทั้งหมด ทางฝั่งลินุกซ์เองพยายามเจรจากับไมโครซอฟท์ในเรื่องนี้มาตลอด ก่อนหน้านี้มีการเรียกร้องให้ผู้ใช้สามารถปิด UEFI ได้ แต่แผนใหม่ของทาง Linux Foundation อาจจะเป็นทางสายกลางของปัญหานี้

By mk Founder on Tag: Security, Android, Mobile
Security

Lookout Security แอพด้านความปลอดภัยอีกตัวบน Android ออกรุ่นใหม่พร้อมฟีเจอร์ใหม่หลายอย่าง

ฟีเจอร์ที่น่าสนใจที่สุดคือ Signal Flare หรือ "พลุสัญญาณ" ช่วยแก้ปัญหาของแอพตามหาโทรศัพท์หาย ที่ไม่เกิดประโยชน์เมื่อแบตเตอรี่หมดก่อนที่เราจะสั่งค้นหาพิกัด กรณีของ Signal Flare จะบังคับมือถือให้ส่งพิกัดของตัวเองเมื่อแบตใกล้หมด ช่วยเพิ่มโอกาสตามหามือถือหายได้มากขึ้น อย่างน้อยก็พอรู้ว่าพิกัดสุดท้ายของมือถืออยู่บริเวณไหน

By mk Founder on Tag: Security, Firefox, Browser, Mozilla
Security

หลังจาก Mozilla ออก Firefox 16 ไปเมื่อวานนี้ไม่นาน ก็มีคนค้นพบปัญหาความปลอดภัยจนต้องดึง Firefox 16 ลงจากหน้าเว็บ และเปลี่ยนกลับเป็น Firefox 15 ชั่วคราว

วันนี้ Mozilla แก้ปัญหานี้เรียบร้อยและออก Firefox 16.0.1 เรียบร้อย นำกลับคืนบนหน้าเว็บให้ดาวน์โหลดกันแล้ว ใครที่อัพเดต Firefox 16 ไปก่อนหน้านี้ก็อย่าลืมอัพต่อเป็น 16.0.1 ด้วยครับ

ที่มา - Computerworld

By lew Founder on Tag: Google, Security, Browser, Chrome
Google

งาน Hack In The Box ที่มาเลเซียกำลังถึงวันสุดท้ายของงานในวันนี้ และในส่วนของการแข่งเจาะเบราว์เซอร์ Chrome ก็ถูกเจาะด้วยบั๊กในตัวเองอย่างเดียวจ่าย 60,000 ดอลลาร์ สูงสุดสำหรับรางวัลต่อการเจาะหนึ่งครั้งไปแล้ว

By lew Founder on Tag: Security, 3G, Mobile
Security

สิ่งหนึ่งที่เครือข่าย 3G แก้ปัญหาของเครือข่าย 2G คือความปลอดภัยและความเป็นส่วนตัวของผู้ใช้ เพราะเครือข่าย 2G มีปัญหาด้านความปลอดภัยมากมาย เช่น การปลอมการส่ง SMS รวมถึงปัญหาพื้นฐานเช่นการเปิดเผยตำแหน่งของผู้ใช้ แต่ปัญหาแรกๆ ของโปรโตคอล 3G อย่าง UMTS ก็เริ่มแสดงออกมาแล้ว เมื่อนักวิจัยสามารถระบุตัวผู้ใช้ได้อย่างแม่นยำผ่านหมายเลข IMSI โดยอาศัยเซลล์ไซต์ขนาดจิ๋วที่เรียกว่า femtocell

By mk Founder on Tag: Security, Adobe Flash, Browser, Internet Explorer, Adobe
Security

Adobe ออกแพตช์ความปลอดภัยสำหรับ Flash Player แก้ปัญหาช่องโหว่ทั้งหมด 25 จุด โดยมีผลกับ Flash ทุกแพลตฟอร์ม ไม่ว่าจะเป็นวินโดวส์ แมค ลินุกซ์ แอนดรอยด์ และมีแพตช์ของ Adobe AIR ออกมาพร้อมๆ กัน

สำหรับเวอร์ชันบนวินโดวส์และแมคจะได้เลขเวอร์ชันเยอะที่สุดคือ 11.4.402.287 ส่วนลินุกซ์เป็น 11.2.202.243 และแอนดรอยด์เป็น 11.1.115.20 (4.x) หรือ 11.1.115.19 (3.x)

ผู้ที่ใช้ Chrome อัพเดตมาพร้อมกับตัวเบราว์เซอร์ตามปกติ ส่วน IE10 ที่หันมาใช้นโยบายแบบเดียวกัน (และเคยมีปัญหาอัพเดตไม่ทันกัน) ก็ออกอัพเดตผ่าน Windows Update แล้ว

By lew Founder on Tag: Security, SHA, Cryptography, NIST
Security

Jesse Walker พนักงานอินเทลผู้คิดอัลกอริทึม Skein ที่เข้าแข่งขันเป็น SHA-3 เตือนว่าอัลกอริทึม SHA-1 ที่ได้รับความนิยมอย่างสูงในตอนนี้อาจจะตกเป็นเป้าหมายของการโจมตีได้ในเร็วๆ นี้

By pe3z Writer on Tag: Security, China, Military, America
Security

ทางการสหรัฐออกมายอมรับกรณีการโจมตีเครือข่ายภายในประเทศ โดยเครือข่ายเป้าหมายนั้นคือ The White House Military Office (WHMO) ซึ่งมีหน้าที่อำนวยความสะดวกด้านการทหารโดยตรงให้กับทำเนียบขาว จากการตรวจสอบเบื้องต้นพบว่าการโจมตีครั้งนี้ยังเกิดอยู่ในชั้นเครือข่ายที่ไม่เป็นความลับ และระบบมีการตัดการเชื่อมต่อทันทีที่เกิดภัยคุกคาม ทำให้การโจมตีครั้งนี้ยังไม่สมบูรณ์ ซึ่งเมื่อมีการสืบย้อนรอยกลับไปพบว่าเซิร์ฟเวอร์ที่ทำการโจมตีนั้นตั้งอยู่ในจีน โดยเชื่อว่าผู้อยู่เบื้องหลังคือกองทัพปลดแอกประชาชนจีน

By mk Founder on Tag: Security, Android, Mobile App, Sophos
Security

ระยะหลังๆ บริษัทความปลอดภัยหลายแห่งหันมาออกแอพด้านความปลอดภัยบน Android กันเยอะ รายล่าสุดคือ Sophos บริษัทความปลอดภัยที่มักออกมาเตือนเรื่องรูโหว่ต่างๆ อยู่เสมอ

แอพของ Sophos มีสองตัวคือ Sophos Mobile Security เป็นแอนตี้ไวรัสที่ต้นสังกัดบอกว่าทำงานเบาๆ ไม่กระทบประสิทธิภาพเครื่องหรือแบตเตอรี่ อีกตัวคือ Sophos Mobile Encryption ใช้เข้ารหัสข้อมูลบนมือถือที่ทำงานร่วมกับ Dropbox ได้ด้วย (อนาคตจะรองรับ Google Drive)

ทั้งสองตัวดาวน์โหลดได้ฟรีบน Play Store

By pe3z Writer on Tag: Security, Malware, Adobe
Security

อโดบียกเลิกใบรับรองที่เป็นคีย์ที่ถูกเข้ารหัสบางส่วนหลังจากได้รับการยืนยันว่าแอพพลิเคชันที่ใช้คีย์นั้นเป็นมัลแวร์ ซึ่งจากการตรวจสอบนั้นมีความเป็นไปได้ว่าเซิร์ฟเวอร์ที่ทำหน้าที่ในคอมไพล์และจัดการข้อมูลของบริษัทนั้นถูกบุกรุก เนื่องจากเซิร์ฟเวอร์นี้มีการเชื่อมต่อกับระบบที่มีหน้าที่จัดการใบรับรอง ทำให้ผู้โจมตีที่บุกรุกเข้ามาสามารถใช้ระบบนี้ออกใบรับรองให้กับมัลแวร์ได้

Subscribe to Security