CITEC IT Security
32.1K views | +0 today
CITEC IT Security
ความรู้ด้าน IT Security, Computer Security และสาระดีๆต่างๆ
ร่วมแลกเปลี่ยนความรู้ได้ที่ https://www.facebook.com/groups/citecsec/
Your new post is loading...
Your new post is loading...
Scooped by Metaverse Thailand
November 8, 2012 3:04 AM
Scoop.it!

กลุ่ม RedHack เจอคุก 24 ปี ข้อหาการก่อการร้าย

กลุ่ม RedHack เจอคุก 24 ปี ข้อหาการก่อการร้าย | CITEC IT Security | Scoop.it

กลุ่ม RedHack เจอคุก 24 ปี ข้อหาการก่อการร้าย
-------------------------------------

ส่วนหนึ่งของการสอบสวนเจ็ดผู้ต้องสงสัยที่ถูกจับกุม เริ่มดำเนินการโดย Başsavcıvekilliği ในกรุงอังการา เมื่อวันที่ 20 มีนาคม ในนั้นมีนักศึกษาระดับวิทยาลัยรวมอยู่ด้วย ข้อกล่าวหา 13 ข้อที่เตรียมการโดยสำนักงานอัยการในอังการา ถูกนำมาใช้ในศาลสูงอาญา

...See More

 

No comment yet.
Scooped by Metaverse Thailand
November 7, 2012 10:50 AM
Scoop.it!

เพิ่ม Like Fanpage Facebook

เพิ่ม Like Fanpage Facebook | CITEC IT Security | Scoop.it

ข่าวดี!! สมาชิกท่านใดเป็นเจ้าของ Fanpage แล้วอยากให้ Fanpage ของตนเองดัง มีคนเข้ามากด Like เยอะๆ เชิญร่วมทดสอบระบบ Get Free Like แบบถูกกฏหมายและเป็นคนจริงๆ จากเมืองไทย ไม่ปั้ม ไม้ Hack หรือโกง ไม่ต้องเสี่ยงโดนแบน โอกาสได้ยอดคนกด Like เยอะๆเป็นไปได้จริงทีนี้

กติกา!!!:
1. ทำการ share ข้อความนี้ก่อนจึงจะรับเข้าห้อง
2. เข้าไปรอในห้อง: https://www.facebook.com/groups/freelike.citec/
3. เมื่อเข้าไปแล้วอ่านคู่มือตามที่ลูกศรชี้

 

No comment yet.
Scooped by Metaverse Thailand
November 6, 2012 11:12 AM
Scoop.it!

ม้านรกฉกข้ามสายพันธ์!! ตัวแรกของโลก (Trojan Cross Platform OSX , Linux)

ม้านรกฉกข้ามสายพันธ์!! ตัวแรกของโลก (Trojan Cross Platform OSX , Linux) | CITEC IT Security | Scoop.it


“Doctor Web” บริษัท Anti-Virus ของรัสเซียรายงานเกี่ยวกับ backdoor ตัวแรกที่สามารถทำงานข้าม platform ได้ซึ่งมันสามารถทำได้งานทั้งบน Linux และ Mac OS ซึ่งเขาระบุชื่อของมันเป็น “BackDoor.Wirenet.1” โดยเจ้าโทรจันตัวนี้ถูกออกแบบมาเพื่อขโมยรหัสผ่านต่างๆที่ผู้ใช้งานมีการล็อคอินเข้าเว็ปต่างๆใน Browser เช่น Opera, Firefox, Chrome และ ...See More

 

No comment yet.
Scooped by Metaverse Thailand
November 6, 2012 10:16 AM
Scoop.it!

ไวรัสขั้นเทพโผล่บน Android !! (อีกแล้ว)

ไวรัสขั้นเทพโผล่บน Android !! (อีกแล้ว) | CITEC IT Security | Scoop.it

ไวรัสขั้นเทพโผล่บน Android !! (อีกแล้ว)

มัลแวร์ตัวใหม่ที่ชื่อว่า PlaceRaider เป็นมัลแวร์บน Android ที่ออกแบบเพื่อสร้างแบบจำลองสามมิติของที่พักอาศัยสำหรับเป็นข้อมูลให้นักย่องเบาและนักฆ่า PlaceRaider ถูกออกแบบโดยทีมจากมหาวิทยาลัย Indiana มันถูกสร้างขึ้นเป็นแบบฝึกหัดด้านวิชาการ และมันเผยแพร่การใช้งานอย่างไม่ตั้งใจ ซึ่งบริษัทใหญ่ๆอย่าง Google สามารถนำเอาไปทำใหม่ได้อย่างง่ายดาย

PlaceRaider ถูกสรุปความอ ยู่ในเอกสาร arXiv เป็นชิ้นงานของ “Visual Malware” ซึ่งใช้ กล้องของ smartphone, accelerometers และ gyroscopes เพื่อสร้างโครงสร้างห้องหรือออฟฟิตของเหยื่อขึ้นมา โดยโทรจันจะทำงานเป็น Background ของโทรศัพท์ที่ติดตั้ง Android เวอร์ชั่น 2.3 หรือสูงกว่าและถูกซ่อนอยู่ในแอพพลิเคชั่นที่เกี่ยวกับการถ่ายรูป ซึ่งให้ Permission ที่จำเป็นสำหรับ PlaceRaider เพื่อเข้าถึงสิทธิ์ในการใช้กล้องและอัพโหลดรูป เมื่อมัลแวร์ตัวนี้ถูกติดตั้งแล้ว มันจะทำการถ่ายภาพอย่างสุ่มๆ และเงียบๆโดยการปิดเสียงของ Shutter นอกจากนี้ภาพจะถูกติดด้วยเวลา, ตำแหน่งและทิศทางของมือถือ

เมื่อรูปถูกถ่ายไปแล้วอัลกอริทึ่มของ PlaceRaider จะกรองเอาจุดดำและจุดเบลอของภาพออกและอัพโหลดส่วนที่เหลือไปยังเซิฟเวอร์ส่วนกลาง หลังจากนั้นภาพเหล่านั้นจะถูกเชื่อมต่อเข้าด้วยกันในรูปแบบจำลองสามมิติของตำแหน่งในร่ม ซึ่งเป็นสถานที่ที่ภาพถูกถ่ายมานั้นเอง ถ้าผู้ใช้งานมีบัตรเครดิต ข้อมูลทางธนาคารและข้อมูลส่วนตัวของผู้ใช้ปรากฏขึ้นในรูป ก็จะสามารถเห็นได้ และ End User จะสามารถได้แผนผังของสถานที่นั้นๆได้อย่างสมบูรณ์แบบ

นาย Robert Templeman หัวหน้าสถาปนิคของโครงการนี้ ซึ่งทำงานที่ Naval Surface Warfare Center ของ Indiana ด้วย ในการทดสอบ เขาและทีมได้ตัวผู้เข้าร่วมทดสอบ 20 คนในวิทยาลัยและติดตั้ง PlaceRaider โดยไม่รู้อะไรเลยบนโทรศัพท์ของพวกเขา ผู้เข้าร่วมถูกบอกเพียงว่าพวกเขาเข้าร่วมในกรณีศึกษาของการใช้งาน Smartphone เท่านั้น แต่ไม่ได้บอกว่าซอลฟ์แวร์จะถ่ายรูป 1 MP โดยอัตโนมัติ ซึ่งแน่นอนว่าผู้ใช้งานจะไม่รู้

เมื่อ PlaceRaider แสดงรายละเอียดของห้องที่ทดสอบ (และมีข้อมูลส่วนตัวและข้อมูลการเงินที่แทรกมาด้วย) ซึ่งถูกใช้ในการศึกษา กลุ่มของผู้เข้าร่วมบางส่วนสามารถ ใช้รูปแบบจำลอง 3 มิติที่สร้างจากซอลฟ์แวร์ พบว่ามีข้อมูลการเงิน, bar code และ QR code ซึ่งทีมของ Templeman ได้มา ในรายงานของเขา ทีมของ Templeman ระบุเอาไว้ว่าอัลกอริทึ่มในการจำแนกวัตถุ, การจับคู่รูปภาพ และการเรียนรู้ของเครื่องสามารถนำมาใช้ได้อย่างง่ายดายใน Code ของ PlaceRaider

นอกจากมุมมองที่น่ากลัวของมัลแวร์บน Android แล้วทีมของมหาวิทยาลัย Indaina ยังใช้มือถือ Android ในเครื่องมือ impromptu 3D mapping อย่างประสบความสำเร็จอีกด้วย ซึ่งมีประโยชน์ สำหรับด้านสถาปัตยกรรม, การออกแบบและในอีกหลายๆด้าน ซึ่งมันก็ไม่ใช่เรื่องยากที่จะนำไปใช้อย่างซอลฟ์แวร์บน Smartphone ที่เอาไว้สำหรับดูและวิเคราะห์ตัวคุณระหว่างการนอน ซึ่งก็ได้ถูกพัฒนามาเป็นที่เรียบร้อยแล้ว

No comment yet.
Scooped by Metaverse Thailand
November 4, 2012 4:07 AM
Scoop.it!

Hacker ที่อายุน้อยที่สุดในโลก

Hacker ที่อายุน้อยที่สุดในโลก | CITEC IT Security | Scoop.it

ความ จริงจากเงามืด: Hacker ที่อายุน้อยที่สุดในโลก!! ชื่อ Michael Calce หรือ Mafiaboy ได้ทำการ Hack Ebay, Amazon, Yahoo ตอนอายุ 15 และถูกจับได้หลังจาก

No comment yet.
Scooped by Metaverse Thailand
November 2, 2012 10:33 AM
Scoop.it!

คนหกประเภทกับการเป็น Hacker

คนหกประเภทกับการเป็น Hacker | CITEC IT Security | Scoop.it

จากที่สัมผัสมาคนในวงการ IT/Computer/Cyber Securityในประเทศไทย พบว่ามีคนอยู่ 6 แบบดังนี้

1. รู้จริง ทำได้จริง ไม่โอ้อวด
--------------------
ส่วนใหญ่คนเหล่านี้จะหายาก พูดน้อยต่อยหนัก พบยากเพราะงานยุ่ง ไม่เปิดเผยตัว หรือเผยน้อยลูกค้าหรือผู้ใหญ่ไว้ใจเรียกใช้งานบ่อยๆ นานๆทีจะโผล่มาบนพื้นโลก เผยแพร่บทความ หรือความคิดเห็นแต่ทุกครั้งที่ทำคนกด Like ตรึม หลายคนอยากฝากตัวเป็นศิษย์ แต่เขาไม่สอน ไม่ใช่เพราะหยิ่ง แต่ไม่มีเวลา อนาคตสดใส

2. รู้จริง ทำได้จริง โอ้อวด
--------------------
จะพบเจอคนเหล่านี้ได้ง่ายเวลาเขาอวดฝีมือเอา screenshot หน้าจอมืดๆดำ ชาวบ้านไม่รู้เรื่องจะภูมิใจเป็นพิเศษ มาโชว์บน Facebook ว่ากำลังใข้ Backtrack ทำอะไรอยู่ หรือ Deface ใครได้บ้างแล้ว แต่อนาคตคนเหล่านี้ไม่แน่นอน เพราะลูกค้าหรือผู้ใหญ่ในวงการอาจจะไม่เชื่อถือเรื่องจริยธรรม ทำให้ไม่มีโอกาสแสดงฝีมือ ถ้ามีก็อาจจะมีจากการที่ไป Hack องค์กรนั้นๆก่อนแล้วเขาให้โอกาส (บางครั้งก็เสี่ยงโด
นจับ)

3. รู้ครึ่งๆกลางๆ ทำได้ครึ่งๆกลางๆ ไม่โอ้อวด
--------------------
มีฝีมือระดับนึง แต่ยังไม่เยอะ พัฒนาความรู้แบบเงียบๆครูพักลักจำหรืออบรมตามหลักสูตรต่างๆ โดยไม่เลือกฝ่ายไหน (คนสอนเป็น Blackhat, Whitehat ไม่สน) ขอให้เป็นความรู้เอาหมด อนาคตในสายอาชีพชัดเจน อนาคตขึ้นอยู่ว่าถ้ารักษาความตั้งใจและจริยธรรมได้ขนาดไหน

4. รู้ครึ่งๆกลางๆ ทำได้ครึ่งๆกลางๆ โอ้อวด
--------------------
มีฝีมือระดับนึง แต่ยังไม่เยอะ พัฒนาความรู้ไปด้วย ขาย CD/DVD สอน Hackไปด้วย, และมักนำความรู้ที่ไม่แตกฉานไปขยายความบอกต่อคนอื่นแบบผิดๆถูกๆเช่น ทำเว็บหรือblogสอนไปด้วย อนาคตคลุมเครือ

5. รู้ไม่จริง ทำไม่ได้จริง ไม่อวด
--------------------
อยู่เงียบๆเจียมตัวพัฒนาฝีมือไปเรื่อย ไม่พูดมากมีความสนใจ มีบรรยายหรือกิจกรรมอะไรไปร่วมหมด ติดตามข่าวสารในวงการอยู่เนืองๆ แอบโดดไปศึกษาเรื่องอื่นเป็นครั้งคราว แต่เนื่องด้วยทักษะการเรียนรู้ไม่ไว เลยไปแบบช้าๆ อนาคตไปได้เรื่อยๆ

6. รู้ไม่จริง ทำไม่ได้จริง โอ้อวด
--------------------
เที่ยวท้าคนอื่นไปทั่วว่า Hack สู้ตนเองได้ไหม หลังจากไปเอาโปรแกรมที่ชาวบ้านทำมาลอง Hack ได้สำเร็จ (ถ้าทำได้สู้ได้จะฝากเป็นศิษย์ แต่ใช้วิธีการเช็ค ความรู้ผู้สอนแบบแปลกๆ สุดท้ายก็ไม่มีใครอยากสอน ถ้าทำไม่ได้ก็จะด่าว่าหวงความรู้) อวดความมั่วไปเรื่อยๆ ทำ CD/DVD สอน Hack ขาย โดยไปรวมๆ copy มาจากชาวบ้านเว็บต่างๆ เวลานำข่าวหรือผลงานต่างๆไปนำเสนอมักไม่อ้างอิงที่มา ทำให้ชาวบ้านเข้าใจผิด ว่าคิดเองเขียนเอง อนาคตมืดมน


No comment yet.
Scooped by Metaverse Thailand
October 25, 2012 1:47 PM
Scoop.it!

ค้นพบช่องโหว่ใหม่บน IE และเครื่องมือ Hack เสร็จสรรพ!!

ค้นพบช่องโหว่ใหม่บน IE และเครื่องมือ Hack เสร็จสรรพ!! | CITEC IT Security | Scoop.it

นักวิจัยด้านความปลอดภัยได้พบช่องโหว่อันใหม่ใน IE โดยบังเอิญ ขณะที่กำลังวิเคราะห์ malware ตัวหนึ่งที่กำลังใช้เจาะช่องโหว่ของจาวา จากที่ Metasploit ว่า Internet Explorer 7, 8 และ 9 บนวินโดว์ XP Vista และ 7 จะมีช่องโหว่ ที่จะโดนโจมตีได้

Eric Romang ได้ค้นพบโฟลเดอร์ “/public/help บนเซิร์ฟเวอร์ที่ติดไวรัส เขาพบไฟล์ flash 1 ไฟล์, ไฟล์ html 2 หน้า(protect.html,exploit.html) และ ไฟล์ executable (Read More)

No comment yet.
Scooped by Metaverse Thailand
October 23, 2012 8:31 AM
Scoop.it!

Android 4.0.4 พบช่องโหว่ 0-day บาน!!

Android 4.0.4 พบช่องโหว่ 0-day บาน!! | CITEC IT Security | Scoop.it

Android 4.0.4 พบช่องโหว่ 0-day บาน!!

Galaxy S3 ของค่าย Samsung สามารถถูกแฮกได้ผ่านทาง NFC ซึ่งแฮกเกอร์สามารถเข้าไปดาวน์โหลดข้อมูลทั้งหมดออกมาได้ โดยนักวิจัยด้านความปลอดภัยแสดงการสาธิตให้ชมในงานแข่งขัน Mobile Pwn2Own ที่เมือง Amsterdum

No comment yet.
Scooped by Metaverse Thailand
October 19, 2012 2:52 PM
Scoop.it!

แนะนำรายการ Zero-Day ตอนที่ 2

แนะนำรายการ Zero-Day ตอนที่ 2 | CITEC IT Security | Scoop.it

แนะนำรายการตอนที่ 2

* แฉช่องโหว่ใหม่บน iPhone, Android
* ล้วงลึกที่มาของคลิปหลุด
* วิธีกำจัดไวรัส Malware โดยไม่ต้องพึ่ง Anti-Virus

ติดตามชมได้เวลา 19:00 ทุกวันอาทิตย์ที่ http://0-day.tv/app/

No comment yet.
Scooped by Metaverse Thailand
October 21, 2012 4:37 AM
Scoop.it!

Hack WIFI โดยการกดเพียงปุ่มเดียว

Hack WIFI โดยการกดเพียงปุ่มเดียว | CITEC IT Security | Scoop.it

จะเกิดอะไรขึ้นหากการ crack WIFI ง่ายขนาดนี้กดปุ่มเดียวเสร็จด้วยโปรแกรมนี้ อยากทราบข้อมูลเพิ่มเติมเจอกันใน http://0-day.tv/app หลังจบรายการ (20:00)

Piece PhotoGraph's comment, March 1, 2013 2:43 AM
hgjyy
Piece PhotoGraph's comment, March 1, 2013 2:43 AM
hgjyy
Scooped by Metaverse Thailand
October 21, 2012 2:26 AM
Scoop.it!

ผู้ก่อตั้ง Piratebay ถูกจับ

ผู้ก่อตั้ง Piratebay ถูกจับ | CITEC IT Security | Scoop.it

Pirate Bay Founder Arrested

ผู้ร่วมก่อตั้งเว็บไซต์ Pirate Bay Gottfrid Svartholm aka Anakata ถูกจับได้ในประเทศกัมพูชา

ผู้ร่วมก่อตั้งเว็บ Pirate Bay Gottfrid Svartholm Warg ถูกจับกุมโดยตำรวจกัมพูชา เมื่อวันพฤหัสบดีในกรุงพนมเปญ เมืองที่เขาสร้างบ้านอยู่มาหลายปี Svartholm เป็นที่รู้จักในชื่อเล่นว่า Anankata ถูกพิพากษาให้จำคุกหนึ่งปี ข้อหาที่เกี่ยวข้องกับ Pirate Bay แต่มันก็ขาดช่วงมาระยะหนึ่งแล้ว Svartholm เป็นที่ต้องการตัวในระหว่างประเทศ แต่รายละเอียดที่แน่นอนว่าทำไมเขาจึงถูกจับนั้นยังไม่มีการเปิดเผยต่อสาธารณะ ทนายของ Gottfrid นาย Ola Salomonsson คิดว่าการจับครั้งนี้อาจจะมีผลต่อ Pirate Bay แต่ไม่ได้ประกาศออกมาอย่างเป็นทางการเท่านั้นเอง “ผมคิดว่า ที่เขาถูกจับก็เพราะเขามีชื่ออยู่ในบุคคลที่ต้องการตัวระหว่างประเทศ” ทนาย Ola กล่าว ขณะที่ ไม่มีกฎหมายรองรับการส่งผู้ร้ายข้ามแดนระหว่าง

No comment yet.
Scooped by Metaverse Thailand
October 20, 2012 6:18 AM
Scoop.it!

ข่าวด่วน!!! Anonymous Hacker จะเริ่มปฏิบัติการณ์ในประเทศไทยครั้งใหญ่เร็วๆนี้

ข่าวด่วน!!! Anonymous Hacker จะเริ่มปฏิบัติการณ์ในประเทศไทยครั้งใหญ่เร็วๆนี้ | CITEC IT Security | Scoop.it

ข่าวด่วน!!! Anonymous Hacker จะเริ่มปฏิบัติการณ์ในประเทศไทยครั้งใหญ่เร็วๆนี้
หลังจากปล่อยคลิปเผยแผนการลับ ทุกหน่วยงานเตรียมเฝ้าระวังบน Cyber ขั้นสูงสุด อย่างไม่คลาดสายตา
ชม clip video ได้ที่ http://citecclub.org/anonymous/app

Ñëñg Bkk's comment, October 20, 2012 11:01 AM
ohhhhhh !!!
Scooped by Metaverse Thailand
October 20, 2012 5:28 AM
Scoop.it!

ฝันร้ายผู้ใช้ SmartTV หรือฝันดีของ Hacker

ฝันร้ายผู้ใช้ SmartTV หรือฝันดีของ Hacker | CITEC IT Security | Scoop.it

คิดว่า smart phone โดนแฮคนี่ก็ฝันร้ายละ ?? ลองคิดว่าในปัจจุบัน smart TV เริ่มจะเข้ามาสู่ชีวิตประจำวัน มากขึ้น และ smart TV เหล่านี้มี microphone และ กล้อง ติดมาแบบ built-in แถมไม่มีไฟสัญญาณบอกว่า

No comment yet.
Scooped by Metaverse Thailand
November 8, 2012 2:32 AM
Scoop.it!

หมูบ้า (Bad Piggies) เกมส์ปลอม ปล้นเหนือเมฆ ผ่าน Google Chrome

หมูบ้า (Bad Piggies) เกมส์ปลอม ปล้นเหนือเมฆ ผ่าน Google Chrome | CITEC IT Security | Scoop.it

หมูบ้า (Bad Piggies) เกมส์ปลอม ปล้นเหนือเมฆ ผ่าน Google Chrome
------------------
เกมล่าสุดของ Rovio อย่าง Bad Piggies ตอนนี้เปิดให้เล่นได้บน Google Play และ App Store และมีให้โหลดเล่นบน PC และ Mac แล้ว แต่ว่าเกมดังกล่าวไม่ได้มาจากทาง Web Store ของ Chrome เกม Bad Piggies คราวนี้เป็นพวกหมูที่บินได้แทน ออกมาชนกับเกม Angry Bird ทำสถิติใหม่ไต่ระดับขึ้นเป็นอันดับต้นๆหลังจากเกมดังกล่าวปล่อยออกมาได้เพียงสามชั่วโมงเท่านั้น

เหล่า Scrammer ใช้จุดนี้ นำไปทำเกมเลียนแบบ Bad Piggies ที่เล่นบน Web Store ของ Chrome ซึ่งจะมีให้อยู่แล้วในโฆษณาของเบราว์เซอร์ เพื่อขอบคุณที่อนุญาตให้ plug-in บางตัวใช้งานได้ (READ MORE ...)

 

No comment yet.
Scooped by Metaverse Thailand
November 6, 2012 11:30 AM
Scoop.it!

Hacker จีนไม่ใช่แค่ชาติเดียวที่มุ่งโจมตีบรืษัทน้ำมัน

Hacker จีนไม่ใช่แค่ชาติเดียวที่มุ่งโจมตีบรืษัทน้ำมัน | CITEC IT Security | Scoop.it


Cyber espionage on energy sector,Chinese hackers are not the only

เมื่อเดือนที่แล้ว พบว่ามี Cyber attack รูปแบบใหม่โจมตีในกลุ่มพลังงาน ซึ่งเริ่มจากกรณีที่เกิดขึ้นกับบริษัท Saudi Aramco และบริษัท RasGas ซึ่งพบว่าเป็นแกรณีของการติดมัลแวร์ภายในระบบเน็ตเวิคภายในซึ่งไม่มีผลกระทบต่อระบบการผลิตทั้ง 2 กรณี โดยตามธรร...See More

 

No comment yet.
Scooped by Metaverse Thailand
November 6, 2012 10:28 AM
Scoop.it!

Adobe จังซี้มันต้องถอน ถอนโคัดที่ช่วยยืนยันตัวตน Malware

Adobe จังซี้มันต้องถอน ถอนโคัดที่ช่วยยืนยันตัวตน Malware | CITEC IT Security | Scoop.it

Adobe จังซี้มันต้องถอน ถอนโคัดที่ช่วยยืนยันตัวตน Malware

Adobe ได้เพิกถอน Code ที่ใช้สำหรับการ Signing Certificate หลังจากที่พบว่ามีมัลแวร์ 2 ตัวซึ่งถูก Sign ด้วย Code ของ Adobe ซึ่งคือ pwdump7 v7.1 และ myGeeksmail.dll ซึ่งพบว่าถูก Sign ด้วย digital certificate ของ Adobe

นาย Brad Arkin ผู้อำนวยการอาวุโสดฝ่ายความปลอดภัยของผลิตภัณฑ์ Adobe ได้เขียนเอาไว้บน Blog ของ “Adobe Secure Software Engineering Team” ว่า บริษัทได้ติดตาม Certificate ไปจนถึงเซิฟเวอร์ที่ถูกโจมตี ซึ่งเป็นจุดที่ทำให้ระบบโครงสร้างการ Signing Certificate ถูกยกเลิกการใช้งาน โดยมีกำหนดการว่าจะเพิกถอน Certificate ที่ได้รับผลกระทบในวันที่ 4 ตุลาคม สำหรับทุกๆซอลฟ์แวร์ที่ sign ด้วย code ดังกล่าวตั้งแต่วันที่ 10 กรกฎาคมเป็นต้นมา และในช่วงเวลาดำเนินการนี้ก็จะทำการยกเลิกผลิตภัณฑ์ต่างๆที่ได้รับผลกระทบจาก Certificate เหล่านั้นอีกด้วย

หลังจากที่การสืบสวนเริ่มขึ้น บริษัทได้ระบุถึงเซิฟเวอร์ที่ถูกโจมตีนั้นได้เคยถูกเข้าถึงระบบโครงสร้างการ Signing Certificate แต่เซิฟเวอร์ดังกล่าวไม่มีสิทธิ์ในหน้าที่ของระบบโครงสร้าง Public Key ใดๆ ทำได้แค่เพียงส่ง request ไปให้ Signing service เท่านั้นและไม่สามารถเข้าถึงผลิตภัณฑ์ใดๆของ Adobe ได้ จนถึงตอนนี้ก็ยังไม่พบหลักฐานใดๆที่เกี่ยวกับการโจมตีที่มีความเกี่ยวข้องกับข้อมูลที่สำคัญ เช่น Source Code ของ Adobe, ข้อมูลของลูกค้า, ข้อมูลการเงิน หรือ ข้อมูลของพนักงาน

การเพิกถอนในครั้งนี้มีผลเฉพาะซอลฟ์แวร์ของ Adobe ที่ Sign ด้วย Certificate ที่ได้รับผลกระทบซึ่งทำงานบน Windows และแอพพลิเคชั่น Adobe AIR 3 แอพพลิเคชั่น ได้แก่ Adobe Muse, Adobe Story AIR และ desktop services ของ Acrobat.com ซึ่งทำงานได้ทั้งบน Windows และ MAC OS X

นาย Wiebke Lips โฆษกของ Adobe กล่าวใน SecurityWeek ว่า “Adobe จะรอจนกว่าวันที่ 4 ตุลาคมเพื่อทำการเพิกถอน Certificate ดังกล่าวเพื่อให้เวลาสำหรับลูกค้า โดยเฉพาะกลุ่ม Administrator ซึ่งเป็นกลุ่มลูกค้าที่ต้องการเวลาในการดำเนินการจัดการในเรื่องต่างๆก่อนจะมีการเพิกถอน Certificate ดังกล่าว”

เซิฟเวอร์ที่ติดมัลแวร์นั้น อาจเป็นจุดแรกที่แฮกเกอร์สามารถเข้าถึงได้ และมันก็อาจจะเป็นไปได้เหมือนกันที่แฮกเกอร์จะเข้าถึงเซิฟเวอร์อื่นๆของ Adobe ก่อนและใช้เทคนิค APT (advanced persistent threat) เพื่อเข้าถึง เซิฟเวอร์ที่ได้ถูกโจมตีได้เช่นกัน

และเมื่อถามถึง Certificate นั้นถูกขโมยไปหรือไม่ นาย Wiebke Lips กล่าวว่า “แน่นอนว่าไม่ได้ถูกขโมยไป เนื่องจาก private key ที่เกี่ยวกับการ Code Signing certificate ของ Adobe นั้นถูกเก็บอยู่ใน Hardware Security Modules (HSMs) ซึ่งเป็นการเก็บในเชิง Physical Security และทาง Adobe ยืนยันอีกว่าระหว่างการสืบสวนนั้น private key ที่เกี่ยวกับการ Code Signing certificate ของ Adobe ที่ถูกเก็บเอาไว้ใน HSMs นั้นจะไม่นำมาใช้อย่างแน่นอน

กลุ่มลูกค้าส่วนใหญ่ของ Adobe จะไม่ได้รับผลกระทบใดๆ เท่าที่เห็นมีเพียงโปรแกรมอันตราย 2 โปรแกรมเท่านั้นและหลักฐานที่ชี้ว่า Certificate ไม่ได้ถูกใช้ Sign มัลแวร์ในวงกว้าง ในขณะที่ Adobe ได้ทำการ sign แอพพลิเคชั่นใหม่โดยใช้การตรวจสอบด้วยคน เพื่อให้แน่ใจว่าทุกๆไฟล์เป็นผลิตภัณฑ์ของ Adobe จริงๆ และบริษัทเองก็กำลังอยู่ในขั้นตอนของการติดตั้งวิธีการแก้ไขการ Sign Certificate แบบถาวรใหม่

ผู้ดูแลระบบควรตรวจสอบการอัพเดทของซอลฟ์แวร์ด้านความปลอดภัยอย่างสม่ำเสมอ เพื่อป้องกันโปรแกรมอันตรายเหล่านั้น โดยพวกเขายังสามารถทำได้ด้วยการสร้าง Software Restriction Policy ด้วย Group Policy เพื่อไม่อนุญาตโปรแกรมอันตรายสามารถทำงานได้ แต่การย้าย Certificate ของ Adobe ที่ได้รับผลกระทบไปที่ยัง Windows Untrusted Certificate Store นั้นไม่สามารถป้องกันให้โปรแกรมอันตรายที่ sign ด้วย Certificate ของทำงานได้

ลูกค้าส่วนใหญ่ของ Adobe จะสามารถสังเกตุได้เมื่อขบวนการการเพิกถอน certificate เกิดขึ้น มีเพียง IT administrator บางส่วนเท่านั้นที่อาจจะต้องแก้ไขบางอย่าง

นาย Jeff Hudson ซึ่งเป็น CEO ของ Venafi กล่าวว่า การโจมตีด้วยการใช้ Certificate sign นั้นกำลังกลายเป็นการโจมตีทั่วๆไป เหมือนกับ Phishing และการติดมัลแวร์ ซึ่งการที่ Adobe ออกมายอมรับว่า certificate ของตนถูกขโมยออกไปก็เป็นตัวอย่างหนึ่งว่าทำไมองค์กรซึ่งต้องอาศัยเทคโนโลยีที่สร้างความไว้วางใจพื้นฐานที่มากที่สุดอย่างการ Sign Certificate นั้น ควรมีมาตรการรองรับเพื่อที่จะสามารถระบุได้อย่างรวดเร็ว และสามารถเพิกถอนและทดแทน Certificate เหล่านั้นได้เมื่อพวกเขาถูกโจมตีเช่นนี้ ซึ่งองค์กรส่วนใหญ่ก็มักจะรอให้เกิดปัญหาขึ้นเสียก่อนแล้วจึงแก้ไข จึงหวังว่าเหตุการณ์นี้จะเป็นสัญญาณที่บ่งบอกทุกๆองค์กร ไม่มีข้อแก้ตัวใดๆสำหรับการที่ไม่มีแผนการรองรับและแก้ไขเช่นนี้

 

 

No comment yet.
Scooped by Metaverse Thailand
November 4, 2012 1:00 PM
Scoop.it!

ระวังโดน Hack: Gmail, Facebook, Twitter

ระวังโดน Hack: Gmail, Facebook, Twitter | CITEC IT Security | Scoop.it

ระวังโดน Hack: Gmail, Facebook, Twitter (และอีกหลายๆเว็บ)
โดนแน่นอนหาไม่ระวัง โปรดรอติดตามชมใน Zero-Day ตอนที่ 4
กด Like/Share ไว้เมื่อเทปพร้อมจะแจ้งให้ทราบ

* Forensic: ระวัง Gmail, Facebook, Twitter ถูก Hack แม้จะมี https (SSL)
* How-to: ป้องกันการโจมตีจาก Netcut, Arp Poisoning, Man-In-The-Middle
* DSL Modem หลายล้านเครื่องถูก Hack เพื่อปล่อยไวรัส
* ไวรัสเรียกค่าไถ่มุ่งเป้าผู้ใช้ Skype
* Hacker กลุ่ม RedHackถูกจำคุก 24 ในฐานะก่อการร้ายด้าน Cyber
* เกมส์ปลอมเจาะ Google Chrome

No comment yet.
Scooped by Metaverse Thailand
November 4, 2012 3:32 AM
Scoop.it!

Admin กับ Hacker

Admin กับ Hacker | CITEC IT Security | Scoop.it

ความจริงจากเงามืด: ผู้ดูแลระบบหนึ่งคนสามารถดูแลเครื่อง server (ได้อย่างมีประสิทธิภาพ) ไม่เกิน 5 เครื่องในเวลาเดียวกัน และต้องใช้เวลานานหลายชั่วโมง จนถึงเป็นเดือนๆ กว่าจะปรับแต่งระบบให้เสถียรหรือปรับระบบให้กลับสู่สภาพเดิมได้

แต่ Hacker หนึ่งคนสามารถโจมตี Server พร้อมๆกันได้มากกว่า 10,000 เครื่องหรือมากกว่านั้น ภายในเวลาไม่ถึงชั่วโมงโดยไม่มีทางตามจับตัวได้ง่ายๆ

No comment yet.
Scooped by Metaverse Thailand
October 27, 2012 12:32 AM
Scoop.it!

แนะนำรายการ Zero-Day Episode 3 (IT Security รายการแรกของไทย)

แนะนำรายการ  Zero-Day Episode 3 (IT Security รายการแรกของไทย) | CITEC IT Security | Scoop.it

แนะนำรายการ Zero-Day ตอนที่ 3 (IT Security รายการแรกของไทย)
ตอนใหม่จะมีอะไรมานำเสนอบ้าง ติดตามชมได้ที่
http://www.facebook.com/zeroday.tv/app_393272877411171?ref=ts หรือ http://0-day.tv/app

No comment yet.
Scooped by Metaverse Thailand
October 24, 2012 9:37 PM
Scoop.it!

Apple ID โดน Hack กว่า 12 ล้านรายการ!!

Apple ID โดน Hack กว่า 12 ล้านรายการ!! | CITEC IT Security | Scoop.it

Apple ID โดน Hack กว่า 12 ล้านรายการ!!
=========================
จากการตามรอยข้อมูลของ apple device id ที่ปล่อยออกมาโดย anonymous ทำให้สาวไปถึง บริษัทผู้พัฒนาแอพ Blue Toad

ID อุปกรณ์ Apple ที่ anonymous อ้างว่าแฮ๊กมาจากคอมพิวเตอร์ FBI ในเดือนมีนาคม ปรากฏว่าจริงๆแล้วเกิดจากเมื่ออาทิตย์ก่อน มีการแฮ๊กจาก บริษัทพัฒนาแอฟเล็กๆ แห่งหนึ่งใน ฟลอริด้า (READ MORE....)

No comment yet.
Scooped by Metaverse Thailand
October 23, 2012 8:31 AM
Scoop.it!

รหัสเว็บ IEEE รั่วกว่าแสนรายการ !!

รหัสเว็บ IEEE รั่วกว่าแสนรายการ !! | CITEC IT Security | Scoop.it


Radu Dragusin นักวิจัยชาวโรมาเนีย พบข้อมูล Username และ Password 100000 Username ของ IEEE หรือ Institute Electrical and Electronics Engineers ถูกเก็บอย่างไม่เข้ารหัสหรือ Plaintext บน FTP Server ที่สามารถเข้าถึงได้จากบุคคลภายนอก (Read More..)

No comment yet.
Scooped by Metaverse Thailand
October 21, 2012 12:10 PM
Scoop.it!

มือถือหายทำไงดี

มือถือหายทำไงดี | CITEC IT Security | Scoop.it
ช่วงนี้มีกิจกรรมงานนิทรรศการเยอะเช่น งานหนังสือแห่งชาติ
คนเยอะมิจฉาชีพก็เยอะตามไปด้วย คนใกล้ตัวมือถือโดนล้วงไปก็หลายคนแล้ว วันนี้ก็พึ่งโดนไปอีก ขอให้ระมัดระวังไว้ด้วยนะครับ แต่หากโดนไปแล้วสิ่งแรกที่ควรทำคือ
No comment yet.
Scooped by Metaverse Thailand
October 21, 2012 3:37 AM
Scoop.it!

Google เข้าซื้อกิจการ Virus Total

Google เข้าซื้อกิจการ Virus Total | CITEC IT Security | Scoop.it


กูเกิ้ลซื้อ Malware Multi Scanner ออนไลน์ VirusTotal
เมื่อวันศุกร์ที่ผ่านมา กูเกิลได้ซื้อระบบบริการสแกนไวรัสออนไลน์ VirusTotal ซึ่งเป็นบริการฟรี ที่คอยตรวจจับคอมพิวเตอร์ที่ติดไวรัส และ ซอฟต์แวร์ที่เป็นอันตรายอื่นๆ จากไฟล์ บริษัทของเว็บไซต์ VirusTotal ซึ่งตั้งในอยู่ในประเทศสเปนพร้อมพนักงานเพียงไม่กี่คน ทำหน้าที่ให้บริการฟรี ด้วยการดึงข้อมูลจากคะแนนของ antivirusengine, website scanner,ไฟล์และ เครื่องมือวิเคราะห์ URL ตามเว็บไซต์ของบริษัท (อ่านต่อกดที่รูป)


No comment yet.
Scooped by Metaverse Thailand
October 20, 2012 10:57 AM
Scoop.it!

ซ้อน Folder in window - Citec

สวัสดีครับ วันนี้เราจะซ้อน Folder ใน window ได้ทั้ง xp และ 7 เอาไว้แอบสิ่งที่เราไม่ต้องการให้คนอื่นที่เข้ามาใช้เครื่องเราเห็นนะครับ สามารถใส่รหัสเพื่อป.
No comment yet.
Scooped by Metaverse Thailand
October 20, 2012 5:42 AM
Scoop.it!

ชมฟรี Video สอนเขียนโปรแกรม บน iPhone/iPad

ชมฟรี Video สอนเขียนโปรแกรม บน iPhone/iPad | CITEC IT Security | Scoop.it

ชมฟรี Video สอนเขียนโปรแกรม บน iPhone/iPad

 

No comment yet.