ในวันนี้ทาง THNIC ผู้ให้บริการโดเมน .th ได้ส่งอีเมลแจ้งกับลูกค้าว่า บริษัทตรวจพบร่องรอยการเจาะระบบ และมีความเป็นไปได้ที่ชื่อผู้ใช้และรหัสผ่านอาจถูกเจาะออกไป โดยแนะนำให้ผู้ใช้ทุกคนเปลี่ยนรหัสผ่านบัญชี THNIC รวมถึงบัญชีอื่นๆ ที่อาจใช้รหัสผ่านชุดเดียวกันด้วย
ทั้งนี้ทาง THNIC ระบุว่าได้มีการแก้ไขเพื่อป้องกันในขั้นต้นเรียบร้อยแล้ว อย่างไรก็ตาม ณ เวลาที่เขียนข่าวนี้ ยังไม่มีการแจ้งใดๆ บนหน้าเว็บไซต์ของ http://www.thnic.co.th แต่อย่างใดครับ
อีเมลฉบับเต็มดูได้หลังเบรกครับ
เรียนท่านเจ้าของ Account ระบบจัดการโดเมนทุกท่าน
THNIC พบว่ามีผู้ไม่ประสงค์ดี ได้บุกรุกเข้ามาในระบบจัดการโดเมนของลูกค้า และมีความ เป็นไปได้ที่จะได้ข้อมูล Log-in / Password ไป และแม้ว่า THNIC จะมีการเพิ่มมาตรการความ ปลอดภัยโดย แก้ไขและปิดช่องโหว่ของเครื่องเซิฟเวอร์ พัฒนาระบบการเข้าสู่ Account เพิ่มเติม และดำเนินการเปลี่ยนเครื่อง Server เพื่อหลีกเลี่ยงช่องทางที่ผู้บุกรุกได้ซ่อนไว้ รวมถึงมีมาตรการ ให้เจ้าของ Account ทุกท่านต้องเปลี่ยนรหัสผ่านก่อนการใช้งาน แล้วนั้น
อย่างไรก็ตามทาง THNIC ใคร่ขอแจ้งเตือนท่านเจ้าของ Account ที่มีการใช้งานอื่นๆ บน ระบบ Internet ซึ่งใช้รหัสผ่าน เหมือนรหัสผ่านที่ใช้กับระบบจัดการโดเมนของ THNIC ขอแนะนำ ให้ท่านเปลี่ยนรหัสผ่านนั้น ๆ ในทันที เพื่อป้องกันการติดตามจากผู้ไม่ประสงค์ดีดังกล่าว ซึ่งอาจจะมี การติดตามเข้าไปยังการใช้งานอื่น ๆ ของท่าน
THNIC ต้องขออภัยกับเหตุการณ์ และความไม่สะดวกที่เกิดขึ้น ทั้งนี้ทาง THNIC มิได้นิ่ง นอนใจต่อเหตุการณ์ดังกล่าว และได้ยกระดับความปลอดภัย เพื่อให้ท่านมั่นใจในการใช้งานระบบจด ทะเบียนโดเมน และหากท่านมีข้อสงสัยหรือเสนอแนะใด สามารถติดต่อได้ที่ staff @ thnic.co.th ได้ตลอด 24 ชั่วโมง
ขอแสดงความนับถือ
ภาคภูมิ ไตรพัฒน์
กรรมการผู้จัดการ
บริษัท ที.เอช.นิค จำกัด
.th RegistrarDear THNIC User Account Owners,
THNIC suspects an intrusion into THNIC's customer domain name management system and it is possible that the intruder gets user names and passwords of the user accounts. Although, THNIC had already fixed the vulnerabilities, changed the server to avoid any channels created by the intruder, as well as increased the system security by introducing a new login system and a policy that every account needs to change password before doing any further processes, THNIC would also like to inform all account owners who happen to use the same password at any other system elsewhere on the Internet. THNIC recommends you to immediately change the password in every sites / servers to prevent any unexpected intrusion from the intruder which may try to follow the path to your other internet usages.
THNIC regrets for the incident occurred and would like to apologize for any of your inconvenience. Should you have any further enquiry or suggestion, please kindly contact staff @ thnic.co.th everyday 24 hours.
Yours Sincerely,
Parkpoom Tripatana
Managing Director
T.H.NIC Co., Ltd.
.th Registrar
อัปเดท 1 (11/07/55 00:23) - ขณะนี้หน้าเว็บไซต์ของ THNIC มีประกาศแจ้งเตือนแล้วครับ
อัปเดท 2 (11/07/55 00:33) - ผมได้ส่งอีเมลไปสอบถามทางทีมงาน THNIC ในประเด็นที่หลายๆ คนอาจสงสัยเช่นขอบเขตของผู้ใช้ที่อาจได้รับผลกระทบ รหัสผ่านอาจถูกนำออกไปเป็นตัวจริงหรือ hash และนอกเหนือจากอีเมลและรหัสผ่านมีข้อมูลใดๆ ที่อาจหลุดไปอีกหรือไม่ หากมีข้อมูลเพิ่มเติมจากทาง THNIC อย่างไรผมจะมาอัปเดทอีกครั้งหนึ่งครับ
อัปเดท 3 (11/07/55 11:47) - ผมได้รับอีเมลตอบกลับจากคุณภาคภูมิ แจ้งว่าจะประสานให้กับทีมของ THNIC รวบรวมข้อมูลและตอบกลับผมมาอีกครั้งหนึ่งครับ
Comments
ใครใช้อยู่ โดนกันทั่วหน้าแน่ๆ
ดีที่ไม่ใช้ คือเคยมีถือ .com .co.th ในชื่อเดียวกัน สุดท้ายทิ้ง .co.th เพราะไม่รู้จะถือไว้ 2 ชื่อทำไม
มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB
ของตัวเองไม่มีครับ รอดไป
aka ohmohm
เซ็ง! เดือดร้อนกันถ้วนหน้า
@mamuang
ถ้าจดที่อื่น แล้วไม่มี accout ของ thnic ก็ไม่เป็นไรใช่มั้ยครับ
แต่ thnic นี่เข้ารหัสรหัสไว้เปล่าหว่า
ผมจดที่ ดอทอะไร แจ้งมาว่าไม่เป็นไรครับ
ขอบคุณครับที่บอก กำลังจะถามเลย
ใช้ ดอทอะไร เหมือนกัน
แล้วตกลงใช้ดอทอะไรล่ะครับ?
ฮาาา
เกี่ยวข้องกับที่เข้า google.co.th แล้วถูก redirect เมื่อประมาณสัปดาห์ก่อนหรือเปล่าครับ ใครรู้บ้าง
มั่นใจ 99% ว่าไม่ได้เก็บรหัสเป็น hash (รวมถึงเว็บอื่นๆที่คนไทยทำ)
มีหลายเวปไซด์เลยที่พอลืมรหัสผ่าน มันส่งรหัสเก่าให้ได้ เหอๆๆ
รอดูก่อนครับถ้าไม่ได้ hash ก็ตัดสินใจย้ายได้ไม่ยากครับ
บ. ไอทีแท้ๆ แต่ไม่ได้ hash ไว้ อย่างอื่นจะไปเชื่อถืออะไรได้
md5 sha1 ... มันไม่ทำให้ HDD เต็มหรอก
แต่ผมเคยเจอเคสที่คนจ้าง (IT บ. นึง) บอก เปลี่ยนรหัสผ่านไม่ได้ เพราะเข้าไปดูในฐานข้อมูลไม่รู้เรื่อง (ผมเข้า md5) บอกให้แก้เป็นตัวอักษรธรรมดา เผื่อเวลาลืมรหัสผ่านจะได้เข้ามาดูได้เลย อธิบายยังไงก็ไม่ยอมฟัง สุดท้ายก็ทำให้ตามที่อยากได้
คนที่จ้าง มีตำแหน่งทางด้าน IT/Engineering หรือเปล่าครับ? ถ้าอธิบายยังไงไม่เชื่อไม่ฟัง ผมก็ไม่แก้ให้อยู่ดีครับ เพราะถ้าเกิดปัญหาขึ้นมาแล้ว เขาก็อาจจะมาอ้างได้ว่าผมเขียนระบบให้ไม่ secure ทำให้เขาเสียหาย บลาๆ ดีไม่ดีมาฟ้องอีก -_-'
บล็อกของผม: http://sikachu.com
ไม่ใช่ IT โดยตรง แค่ "รู้" เฉยๆ บ. นั้น ไม่มี IT ตามตำแหน่งครับ
คนนั้นเขาแค่ "รู้" และ "ลิ้นยาว" แค่นั้นเอง
แต่งานมันจบไปนานแล้ว รุ่ง หรือ ร่วง ผมก็ไม่ได้ตามต่อเหมือนกัน แต่งานจบตามสัญญา รับเงินครบ ผมก็ลั่นล้า ละครับ
database ไม่ควรออกแบบโดยคำนึงให้อ่านรู้เรื่อง เหนือไปกว่า secure/relational นะ :(
= = พึ่งไปเปลี่ยนเลยเสียวจริงๆ แต่ที่สงสัยคือเค้าไม่เข้ารหัสไว้เลยรึ ทั้งๆที่เป็นระบบรวมสิ่งสำคัญๆด้วยซิ ตายๆๆ
Texion Business Solutions
มีประกาศหน้าเว็บ thnic แล้วฮะ
ปกป้อง | เฟสบุ๊ก | ทวิตเตอร์
เพิ่งเปลี่ยนไปสดๆร้อนๆ
@ Virusfowl
I'm not a dev. not yet a user.
หลัง ครับ
Lastpass / 1Password กันเถอะครับพี่น้อง โลกนี้มันชักจะอยู่ยากขึ้นทุกวัน -____-"
บล็อกของผม: http://sikachu.com
มี .in.th อยู่ และไม่มีรหัสผ่านตั้งแต่แรก ต้องทำไงบ้างละเนี่ย -*-
โชคยังเป็นของผมที่ รหัสผ่านตัวนี้ผมใช้หลายที่ก็จริงแต่เมล์เป็นคนละตัวกัน พาสเมล์คนละตัวกัน
ขั้นต้นตอนนี้ ใคร Login เข้าไปใน THNIC เขาให้ไป Verify เมล์อีกรอบครับ และไม่ยอมให้ใช้พาสเดิมได้อีก...
แสดงว่ารู้ว่าพาสเดิมคืออะไรสินะ ฮ่าๆๆๆๆๆ
มองโลกในแง่ดี เค้าอาจจะเอา hash มาเทียบกันก็ได้ครับ :)
ที่บริษัทจดอยู่ที่นี่ 1 โดเมน
ณ ถึงตอนนี้ ยังไม่เห็นได้รับอีเมล์แจ้งเรื่องนี้เลยครับ
แต่ก็รีบไปเปลี่ยนรหัสผ่านเรียบร้อยแล้วครับ