Google

กูเกิลได้เพิ่มฟีเจอร์ป้องกัน Cross-Site Request Forgery (CSRF) ในส่วนการล็อกอินเข้า Gmail โดยจะมีโทเคนเฉพาะ (unique token) ที่เก็บในคุ้กกี้เพื่อเอาไว้ตรวจสอบว่ามีการร้องขอ (request) การล็อกอินเข้ามาจริงหรือไม่

CSRF เป็นความพยายามที่จะเข้าถึงเว็บไซต์โดยไม่ได้รับอนุญาตอย่างหนึ่ง เช่น ผู้ใช้ล็อกอินทิ้งไว้แล้วไปเข้าเว็บไซต์ที่มีสคริปที่จะเข้าถึงอีกเว็บไซต์ที่เราล็อกอินทิ้งไว้โดยที่ผู้ใช้ไม่ทราบ ตราบเท่าที่เซสชันคุ้กกี้ของเว็บไซต์ดังกล่าวยังไม่หมดอายุลง ก็จะเสี่ยงต่อการเข้าถึงในลักษณะ CSRF ได้ ทางแก้ไขคือเว็บไซต์ควรมีการป้องกันอีกชั้นหนึ่งเพื่อตรวจสอบการร้องขอว่าถูกต้องหรือไม่ โดยใช้โทเคนเฉพาะที่สามารถสุ่มขึ้นมาได้ไม่ซ้ำกันในแต่ละครั้ง

CSRF พบได้บนบริการของกูเกิล รวมถึง Gmail แต่ที่ฟีเจอร์การป้องกัน CSRF นี้ไม่ได้รับการใส่เข้าไปก่อนหน้านี้เนื่องจากอาจทำให้ผู้ใช้หลายคนประสบปัญหาในการล็อกอินได้

กรรม ผู้ใช้บริการของกูเกิลที่ต้องล็อกอินเสี่ยงภัยอยู่ทุกวันหรือนี่!?

ที่มา: Softpedia

Hiring! บริษัทที่น่าสนใจ

CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก

pruet Tue, 10/06/2009 - 08:43

อ่านแล้วงง ๆ ตกลงว่า google ใส่หรือไม่ใส่? ย่อหน้าแรกบอก"เพิ่ม" ย่อหน้าก่อนสุดท้ายบอก "ไม่ได้รับการใส่เข้าไป" ?

skycreeper Tue, 10/06/2009 - 12:35

In reply to by pakkached

คำว่า "คุกกี้" ค ควาย + เสียงตาย (สระอุ) คำว่า "คุก" มันก็ออกเสียงตรีอยู่แล้วนี่ครับ? จำเป็นต้องใส่ "ไม้โท" (คุ้ก) ด้วยเหรอ? ถ้าใส่ไม้โทน่าจะผิดหลักนะ??

latesleeper Tue, 10/06/2009 - 11:30

แปลว่า "ทำไว้นานแล้ว แต่เพิ่งใส่ เพราะฟีเจอร์นี้อาจทำให้ยูสเซอร์หลายคนประสบปัญหาในการล็อกอิน"

ส่วนกรณีความเสี่ยงของผู้ใช้จีเมล ผมอยากเรียกว่านี่เป็นพัฒนาของฟิชเชอร์หรือแครกเกอร์ มากกว่าความเสี่ยงที่มีมาแต่เก่าก่อนครับ เทคโนโลยีพัฒนา หัวสมองพลิกแพลง (คดโกง) ก็ต้องพัฒนาให้เร็วกว่าครับตามกฎของแวนเดอร์บี๊ค

nuntawat Tue, 10/06/2009 - 11:34

In reply to by latesleeper

ในข่าวไม่ได้บอกไว้ครับว่าทำไว้ตั้งนานแล้วหรือยัง แล้วเพึ่งมาใส่ฟีเจอร์ป้องกันนี้

ส่วนคำพูดข้างล่างเป็นความคิดของผมเนื่องจาก "ความไม่รู้" ว่าฟีเจอร์นี้อาจมีมานานแล้ว แต่ไม่ได้มาใส่ไว้เนื่องจากกลัวผู้ใช้บางรายล็อกอินไม่ได้

Apple
public://topics-images/apple_webp.png
SCB10X
public://topics-images/347823389_774095087711602_515970870797767330_n_webp.png
Windows 11
public://topics-images/hero-bloom-logo.jpg
Doom
public://topics-images/doom_logo.png
Huawei
public://topics-images/huawei_standard_logo.svg_.png
Threads
public://topics-images/threads-app-logo.svg_.png
Google Keep
public://topics-images/google_keep_2020_logo.svg_.png
Fortnite
public://topics-images/fortnitelogo.svg_.png
Instagram
public://topics-images/instagram_logo_2022.svg_.png
SCB
public://topics-images/9crhwyxv_400x400.jpg
Microsoft
public://topics-images/microsoft_logo.svg_.png
Basecamp
public://topics-images/bwpepdi0_400x400.jpg
Tinder
public://topics-images/hwizi8ny_400x400.jpg
FTC
public://topics-images/seal_of_the_united_states_federal_trade_commission.svg_.png
Pinterest
public://topics-images/pinterest.png
Palantir
public://topics-images/-nzsuc6w_400x400.png
Gemini
public://topics-images/google_gemini_logo.svg__0.png
AIS Business
public://topics-images/logo-business-2021-1.png
PostgreSQL
public://topics-images/images.png
JetBrains
public://topics-images/icx8y2ta_400x400.png
Krungthai
public://topics-images/aam1jxs6_400x400.jpg
Palworld
public://topics-images/mccyhcqf_400x400.jpg
Bill Gates
public://topics-images/bill_gates-september_2024.jpg
VMware
public://topics-images/1nj4i1gp_400x400.jpg
Take-Two Interactive
public://topics-images/0khle7nh_400x400.jpg
OpenAI
public://topics-images/ztsar0jw_400x400.jpg
Thailand
public://topics-images/flag_of_thailand.svg_.png
NVIDIA
public://topics-images/srvczsfq_400x400.jpg
ServiceNow
public://topics-images/ytnrfphe_400x400.png
PS5
public://topics-images/playstation_5_logo_and_wordmark.svg_.png
Klarna
public://topics-images/urcllpjp_400x400.png
Google Play
public://topics-images/play.png
Drupal
public://topics-images/drupal.png
Virtua Fighter
public://topics-images/virtua_figther_2024_logo.png
Paradox Interactive
public://topics-images/paradox_interactive_logo.svg_.png
Europa Universalis
public://topics-images/europa-icon.png
Nintendo Switch 2
public://topics-images/mainvisual.png
Cloudflare
public://topics-images/cloudflare_logo.svg_.png
Samsung
public://topics-images/samsung.png
Google
public://topics-images/google_2015_logo.svg_.png
Uber
public://topics-images/uber.png
Microsoft 365
public://topics-images/m365.png
USA
public://topics-images/flag_of_the_united_states.svg_.png
GM
public://topics-images/0pe0po-z_400x400.jpg
Perplexity
public://topics-images/perplex.jpg
Xperia
public://topics-images/xperia.png
iOS 18
public://topics-images/ios-18-num-96x96_2x.png