หน้าแรก เว็บบอร์ด หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Skype โปรโมชั่น Pic Post ตรวจหวย ควิซ Page คำนวณ คำคม วิดีโอ สเปซ เกม Play ไดอารี่ อัลบั้ม แต่งรูป Glitter
 
ติดต่อเว็บไซต์ลงโฆษณาแจ้งเนื้อหาไม่เหมาะสมเงื่อนไขการให้บริการ
 
Login เข้าสู่ระบบ สมัครสมาชิก
 
เว็บบอร์ด บอร์ดต่างๆค้นหาสร้างบอร์ด ตั้งกระทู้ใหม่

กรณีศึกษาจับแฮกเกอร์จบระดับชั้นปวช. ล้วงข้อมูลลูกค้าออนไลน์นับหมื่นราย!

บอร์ด พูดคุยเรื่องการตลาดออนไลน์ และโซเชียลมีเดีย โพสท์โดย Blogman

ช่วงนี้ข่าว แฮกๆ ออกแทบทุกวันเลย ไม่ว่าจะเป็นการใช้เทคนิคที่เรียกว่า Social engineering เพื่อหลอกให้เหยื่อทำตามสิ่งที่แฮกเกอร์ต้องการ ตั้งแต่หลอกให้กดลิ้งค์ไปจนถึงหลอกให้เหยื่อโอนเงินเข้าบัญชีของแฮกเกอร์เอง

แต่เรื่องที่จะมาพูดในวันนี้ก็คือข่าวนี้ครับ https://www.khaosod.co.th/breaking-news/news_2680991 โดยเนื้อหาในข่าวได้บอกว่าผู้ต้องหาใช้ความรู้ด้านคอมพิวเตอร์แฮกข้อมูลเข้าไปในเว็บไซต์ขายของออนไลน์ที่มีระบบป้องกันการแฮกไม่ได้มาตราฐาน และเมื่อได้ข้อมูลของผู้เสียหายเป็นที่เรียบร้อยแล้วจะเจาะข้อมูลเข้าอีเมล์ของลูกค้า ก่อนเข้าไปทำธุรกรรมทางการเงินในบัญชีธนาคารผ่านระบบออนไลน์ จากนั้นจะนำไปเลือกซื้อสินค้าออนไลน์ หรือบัตรเติมเงิน ก่อนนำไปขายต่อและโอนเงินออกมาเข้าบัญชีของตนเอง

โดยนายจักรพงศ์ ผู้ต้องหารรับสารภาพว่าเป็นผู้ลงมือก่อเหตุจริง โดยก่อนหน้านี้เคยศึกษาคณะเกี่ยวกับคอมพิวเตอร์ในระดับชั้นปวช.ของสถาบันแห่งหนึ่งในกทม. แต่ศึกษาได้เพียงแค่ 2 ปี ก่อนใช้ความรู้เรื่องคอมพิวเตอร์ในโลกสังคมออนไลน์ที่ถนัด ทำการแฮกเว็บไซต์สาธารณะนานกว่า 2 ปี จนมีเงินหมุนเวียนในบัญชีมากกว่า 1 ล้านบาท!

จากกรณีดังกล่าวทำให้เกิดข้อสงสัยที่ว่า “ทำไมแฮกเกอร์จึงสามารถนำ password ที่แฮกได้จากระบบขายของออนไลน์ไปใช้งานต่อได้ ?”

มีการสันนิษฐานไว้แบบนี้ครับ
– ระบบขายของออนไลน์อาจจะเก็บ password เป็นแบบ Plain text และเมื่อแฮกเกอร์สามารถเข้าถึงฐานข้อมูลได้ก็สามารถมองเห็น password ได้เลย โดยการเข้าถึงฐานข้อมูลครั้งนี้อาจจะเข้าผ่านทางช่องโหว่ SQL Injection ก็เป็นได้

“แล้วเราจะป้องกันข้อมูลของ User ได้ยังไงบ้าง ?” Hashing Algorithm ช่วยท่านได้ครับ
ก่อนเก็บ password ลงฐานข้อมูลเราควร hash ข้อมูลนั้นก่อนอย่างเช่น
– user กรอก password เป็น “1234” เข้ามาในระบบเราควรจะนำ “1234” นั้นไปผ่าน hash function (MD5) ก็จะได้เป็น “81dc9bdb52d04dc20036dbd8313ed055” แบบนี้ ซึ่ง hash string ที่ได้มาจะไม่สามารถแปลงกลับได้ จากนั้นเราค่อยนำ hash string ไปเก็บในฐานข้อมูลอีกทีนึงเพียงเท่านี้ข้อมูลของ user ก็จะปลอดภัยขึ้นมาอีกขั้นนึงแล้ว

ปล. ถ้าจะให้ดีควรใช้ Hashing Algorithm จำพวก sha256, sha512 ขึ้นไปครับ และควรจะเพิ่ม salt เข้าไปด้วย ทั้งนี้ข้อมูลดังกล่าวเป็นเพียงข้อสันนิษฐานเท่านั้นทุกท่านโปรดใช้วิจารณญาณในการรับชม

โพสท์โดย: Blogman
แหล่งที่มา: http://www.atimedesign.com/webdesign/hacker-10000-thailand/
⚠ แจ้งเนื้อหาไม่เหมาะสม 


โพสท์โดย: Blogman
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
5 VOTES (5/5 จาก 1 คน)
VOTED: zerotype
 
กรณีศึกษาจับแฮกเกอร์จบระดับชั้นปวช. ล้วงข้อมูลลูกค้าออนไลน์นับหมื่นราย!
Hot Topic ที่น่าสนใจอื่นๆ

สาวกินบุฟเฟ่ต์ไม่หมดห่อกลับบ้าน เคลื่อนไหวล่าสุด ออกโรงฉะเพจดัง ก่อนโดนสวนกลับหงายเงิบ

สาวจอดรถในห้าง กลับมาถึงรถรู้สึกแปลกๆ ก่อนก้มมองใต้ท้องรถ

ชาวคริสคลั่ง!"หลังnetflix"ปล่อยหนังพระเยซูเกย์ฉาย,ขู่บุกสำนักงาน!บาทหลวงแห่ยกเลิกสมาชิก!

มาแล้วเลข วุฒินันท์ สอนศรี 16 ธันวาคม 62

"อุ๊ หฤทัย" ห่วงลูกเมียธนาธร เตือนหัวหน้าพรรคฯ สิ่งที่ทำทั้งหมดไม่มีประโยชน์มีแต่หลงทาง

ต่าย อรทัย โผล่คอมเมนต์หลัง ก๊อท จักรพันธ์ เผยภาพสมัยตอนเป็นหนุ่มที่หล่อมากๆ

บิณฑ์ บรรลือฤทธิ์ ทนไม่ไหว เรื่องโกงเงิน ลั่นบอกให้เอาบุญไม่ใช่แค่ 422 ล้าน ใช้ช่วยคน

เชฟชื่อดังชิมกะเพราใส่แครอทและข้าวโพด ไม่คุ้นเอาไข่ดาวมาโปะได้ไง ทำชาวเน็ตทนไม่ไหว

GIFT V.59

การประท้วงในฮ่องกงได้เปลี่ยนกฎเกณฑ์ในการนัดเดทไปแล้ว

หนุ่มๆ ดูไว้!! สาวเช็คมือถือแฟน เปิดประวัติการค้นหาในกูเกิ้ล เห็นแล้วถึงกับอึ้ง

สาวโพสต์เตือนภัย คนที่ชอบเดินป่า ขึ้นเขาไปชมธรรมชาติ

ส่องภาพน้องสาว พิงกี้ สาวิกา บอกเลยว่าดีกรีความสวยไม่แพ้พี่แน่นอน

หนุ่มรีวิวที่พักริมถนน ใจกลางเมือง มันคืออะไร
คีย์เวิร์ด ‘ชิมช้อปใช้’ ครองแชมป์อันดับ 1 การค้นหาใน Google ประเทศไทยปี 2562โบกมือลา.. นิตยสาร “สุดสัปดาห์” เตรียมปิดตัวส่งท้ายปี!Apple จัดงาน Apple Music Awards ครั้งแรก Billie Eilish กวาดไป 3 จาก 5 รางวัล!แค่รูปถ่ายมันไม่พอ! จีนสั่งเข้ม เปิดเบอร์ใหม่ต้องสแกนหน้ายืนยันตัวตนทุกครั้ง
ตั้งกระทู้ใหม่