นักวิจัยด้านความปลอดภัย Christopher Soghoian จากมหาวิทยาลัยอินเดียนา ได้พยายามชี้ให้เห็นถึงรูโหว่ด้านความปลอดภัยของระบบการบิน ด้วยการทำเว็บไซต์สำหรับพิมพ์บัตรขึ้นเครื่อง (boarding pass) ของสายการบินนอร์ทเวสให้ผู้โดยสารชื่ออะไรก็ได้ โดยปกติแล้วบัตรขึ้นเครื่องจะใช้รหัสบาร์โค้ดเพื่อยืนยันว่าเป็นบัตรจริง
หน่วยงานรัฐของอเมริกาได้ยินชัดเจน และสั่งปิดเว็บไซต์นี้ รวมถึงมีความพยายามจะสั่งจับกุม Soghoian แล้ว
ที่มา --- wired news
Comments
ซวยไป..
เดี๋ยวก่อการร้ายในโลก cyber สะเลย
นี่ไงรัฐบาลออกมาบอกว่าโพรงที่ชี้ไม่ใช่ช่องโหว่ เพราะถ้าใครทำก็จะโดนอย่างนี้ไง : P
ซวยจริง
เอ้อ ได้ขึ้นเครื่องแต่จริงๆ มันก็ต้องวัดดวงด้วยนะที่จะไม่ไปเลือกพิมพ์เบอร์ที่นั่งไปตรงกับชาวบ้านเข้า มันก็ไม่ง่ายเท่าไรนะ ไม่งั้นถ้าทะเลาะกันแล้วจะกลายเป็นเรื่องใหญ่อีก แล้วไหนจะต้องให้ชื่อตรงกับรายชื่อผู้โดยสารอีก มันก็เหมือนตั๋วหนังนั่นแหละ ถ้าจะลงทุนทำปลอมแบบเยอะๆ มันก็ยังพอทำได้นะ
ลองตามไปอ่านรายละเอียดตั้งแต่ต้นใน boingboing ดูครับ ครบถ้วนกระบวนความ...
ผิดหรือ??
Patrickz's blog|
linkedin
ความจริงบางอย่างก็ไม่ควรนำมาเปิดเผยนะเนี่ย สงสัยต้องจำไว้ซะแล้ว
----- http://www.peetai.com | เว๊ปบล็อกที่โม้แต่เรื่อง Software as a Service.
ถ้าตานี่ไม่ทำมา ก็จะมีโจรที่ทำได้อยู่ดี? การจับตานี่ดียังไง? ทำให้คนเชื่อว่าระบบรั่วๆไม่รั่ว? หรือว่าพอตานี่มาพูดแล้วคนก็เจาะกันใหญ่?
veer: การจับตานี่ได้ผลดีเฉพาะหน้าเช่น 1. อย่างน้อย ๆ พนักงานก็จะไม่ต้องเจอกับ ปัญหางี่เง่าของคนชอบลองของที่จะทำเพื่อลอง 2. คนที่จะเปิดเผยต่อไป ก็จะรอไว้ก่อน ปัญหาข้อ 1 จึงลดลงมาก 3. ถ้าคนจับไม่ได้คิดว่าระบบเค้าไม่รั่ว แล้วพอรู้รูรั่ว ก็พยายามหาทางป้องกัน ก็เป็นเรื่องที่ดี ที่จะทำ ให้ข้อ 1 ลดลง 4. ถ้าโจรทำมา ก็รู้เลยว่าเป็นโจร ไม่ได้เป็นผลพวง จากข้อ 1
แต่จับไปแล้วจะลงโทษจริงจังอย่างไร ก็อีกเรื่อง สำคัญอยู่ที่ว่าเมื่อตัดไฟแล้วจะแก้ไขหรือไม่ หรือ ่ว่าตะแบงว่าระบบฉันไม่รั่ว
แสดงว่าหลังจากตานี่เอาขึ้นเว็บ คนก็เจาะกันใหญ่?