ญี่ปุ่นเพิ่งผ่านกฎหมายฉบับใหม่ ที่เปิดให้เจ้าหน้าที่ของสถาบันเทคโนโลยีด้านการสื่อสารและข้อมูลแห่งชาติ (NICT) ภายใต้กระทรวงกิจการภายในและการสื่อสาร สามารถสุ่มพาสเวิร์ดหรือใช้พาสเวิร์ดดีฟอลต์เพื่อแฮกอุปกรณ์ IoT ของผู้ใช้ชาวญี่ปุ่นได้ ด้วยเหตุผลเพื่อแจ้งเตือนและสร้างการตระหนักรู้ถึงความปลอดภัย
กระบวนการดังกล่าวจะคล้ายกับการทำเซอร์เวย์ คือพนักงานของ NICT จะสุ่มแฮกอุปกรณ์และรวมรวบรายชื่ออุปกรณ์ที่ใช้พาสเวิร์ดดีฟอลต์หรือเดาง่าย ก่อนส่งต่อให้หน่วยงานที่รับผิดชอบหรือ ISP ที่เกี่ยวข้อง เพื่อแจ้งเตือนผู้ใช้งานต่อไป โดยกระบวนการนี้จะเริ่มในช่วงเดือนหน้า กับอุปกรณ์ IoT รวมถึงเราเตอร์กว่า 200 ล้านตัวทั้งที่ใช้ในบ้านและในองค์กร
กระทรวงกิจการภายในเผยว่า อุปกรณ์ IoT เป็นเป้าหมายการโจมตีทางไซเบอร์กว่า 2 ใน 3 เมื่อปี 2016 อีกเหตุผลก็เพื่อเตรียมตัวด้านความปลอดภัยสำหรับโอลิมปิกปี 2020 ด้วย อย่างไรก็ตามประเด็นนี้สร้างความไม่พอใจให้ชาวญี่ปุ่นจำนวนมาก พร้อมแนะว่าแค่แจ้งเตือนผู้ใช้ทุกคนเอาก็ได้ อีกทั้งยังไม่มีอะไรยืนยันว่าผู้ใช้งานจะเปลี่ยนพาสเวิร์ดตามที่ได้รับการแจ้ง
ที่มา - ZDNet
Comments
ผมเห็นด้วยนะถ้าการดำเนินการห้ามการโจมตีแบบระบุเป้าหมายและต้องกราดยิงออกไป
ผมว่า Bruteforce แบบนั้นมันไม่โอเคเลยครับ ทั้งผู้ใช้านและเจ้าหน้าที่ด้วย
ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว
อยากให้เปิดเผย Password มากกว่าว่ามี Pass ไหนที่จะใช้ยิงบ้าง เอามาจากการจัดอันดับ Password ยอดแย่ทุกปีก็น่าจะได้เช่น 1234567 หรือ adminxxx แต่ต้องไม่ Brute force แบบ run ไปเรื่อยๆจนกว่าจะเข้าได้ ทำแบบนั้นอะไรมันก็เข้าได้ถ้าไม่มีการเปลี่ยน Password ก่อน
เป็นปัญหาของหัวข่าวและเนื้อข่าวแปลที่น่าจะเข้าใจผิดครับ ทางญี่ปุ่นจะใช้แค่ default+dictionary attack ไม่ได้ทำถึงขั้น bruteforce attack
The plan is to compile a list of insecure devices that use default and easy-to-guess passwords and pass it on to authorities and the relevant internet service providers, so they can take measures to alert consumers and secure the devices.
Russia is just nazi who accuse the others for being nazi.
someone once said : ผมก็ด่าของผมอยู่นะ :)
จริงด้วยครับ ขอบคุณครับ
Password ยอดแย่ประจำปีมีอยู่แล้ว และไม่เคยใด้ผล
กลับกัน dictionary ที่นิยมไช้ hack ก็มาจากอันดับ Password ยอดแย่นั้นแหละ
samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo
เค้าน่าจะหมายถึงว่าเปิดเผยรายการที่ใช้ยิงนะครับ
ตามนั้นครับ เพราะถ้าไม่เปิดว่าจะยิงด้วย Password ไหนมันจะทำให้ตรวจสอบไม่ได้ว่าที่ส่ง Message มาว่าไม่ Secured นี้เกิดจากการตั้ง Password ที่ไม่มีคุณภาพ เพราะว่าการปลอมตัวทาง Electronic มันง่ายครับ ทำตัวเป็นเจ้าหน้าที่แกล้งส่ง Message มาแล้วให้ติดต่อกลับก็มีโอกาสทำให้คนหลงกลง่ายๆแล้ว
ให้รัฐโจมตี IoT แบบ dictionary
Russia is just nazi who accuse the others for being nazi.
someone once said : ผมก็ด่าของผมอยู่นะ :)
คาดว่า จนท. ดูโคนันเดอะมูฟวี่ตอนล่าสุดมา
ถ้าเราใช้รหัส แบบ ผสมคำใน dictionary แบบ appleboycat มันจะเดาง่ายหรือยากอะครับ