Joe Sullivan หัวหน้าฝ่ายความปลอดภัยของ Facebook เปิดเผยว่าในช่วงที่มีการประท้วงขับไล่ประธานาธิบดี Zine El Abidine Ben Ali ของประเทศตูนิเซียเมื่อปลายปีที่แล้ว ทีมรักษาความปลอดภัยของเขาพบว่ารัฐบาลตูนิเซียกำลังดักจับรหัสผ่านเข้า Facebook ของคนทั้งประเทศผ่าน ISP และไล่ลบบัญชีผู้ใช้ที่เกี่ยวข้องกับการประท้วง เนื่องจาก Facebook เป็นเครื่องมือสำคัญของชาวตูนิเซียเพื่อสนับสนุนการประท้วง ทั้งการส่งข่าวในกลุ่มผู้ประท้วง การนัดหมายชุมนุม และการกระจายข่าวไปยังต่างประเทศ
Sullivan และทีมงานจึงต้องรับมือด้วยการบังคับให้ผู้ใช้ Facebook ทุกคนในตูนิเซียเข้าสู่ระบบผ่าน Https เท่านั้น เพื่อเข้ารหัสข้อมูลทั้งหมดไม่ให้โปรแกรมดักจับรหัสผ่านทำงานได้ รวมถึงใส่ระบบยืนยันเจ้าของบัญชีตัวจริงด้วยการตอบคำถามส่วนตัว เช่น บอกชื่อเพื่อนของตนเองจากภาพถ่าย เป็นต้น และทำให้การขโมยข้อมูลโดยรัฐล้มเหลวไปในที่สุด
ที่มา : The Atlantic
Comments
ความพยายามของรัฐบาล สุดยอดจริงๆเลย
วิธีการแก้ปัญหาของเฟสบุคก็สุดยอดเช่นเดียวกัน แถมเหนือชั้นขึ้นไปอีก
ใครมีความรู้ช่วยอธิบายเป็นวิทยาธานหน่อยครับว่าทีมรักษาความปลอดภัยทราบได้ยังไงว่ามีการดัก Packet ที่ ISP
ผมว่า อาจเกิดจากการแจ้งของผู้ใช้เองว่าอยู่ดีๆ บัญชีก็โดนลบ ค่อยๆ ไล่ๆ สืบไปเรื่อยๆ
ไม่ได้เป็นการดัก packet ครับ แต่เป็นการ inject javascript เข้าไป โดยเมื่อ submit login form จะมีการแอบส่ง user/password ไปที่ url ปลายทางที่นึง
ทาง facebook รู้ได้เพราะมีการล็อกอินเข้าหลายๆ account จาก IP ซ้ำๆ กัน
pittaya.com
หมายความว่า Inject ด้วย Gateway ที่ ISP เลยใช่มั้ยครับ
ขอบคุณครับ
แทนที่จะขโมยรหัส facebook ผมว่าบล็อคเน็ททั้งประเทศมันง่ายกว่ามั้ง
+1
บล็อคคีย์เวิร์ด facebook ก้อพอแล้วมั่งคับ
fb.me :)
May the Force Close be with you. || @nuttyi
บล็อกง่ายกว่าครับ แต่เค้าต้องการรหัส FB เพื่อสืบข่าวด้วยครับ
+1 ครับเห็นด้วย
มีให้กด read more แต่เข้ามาแล้วไม่เห็นมีเพิ่มเลย?
แก้แล้วครับ
"With the first link, the chain is forged. The first speech censured, the first thought forbidden, the first freedom denied, chains us all irrevocably."
อย่าคิดว่าประเทศแถวๆ นี้ไม่มีนะครับ :)
เห็นด้วยอย่างแรงครับ
ประเทศแถวๆนี้ถ้าไม่พอใจเว็บไหน ก็จะบล๊อคเว็บนั้นเลยนะครับ
ผมว่านี่น่าจะเป็น case study ที่ดีนะครับ
บล็อกของผม: http://sikachu.com
น่าศึกษาครับ
สำหรับประเทศสารขัณฑ์ จะบล็อกเว็บบล็อกไปเถอะ แต่อย่าขโมยรหัสผ่านแบบประเทศอื่นเขาละกัน งานนี้ฟ้องกันให้ล่มจมไปข้างแน่ๆ
มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB
แค่แปล wikipedia ก็เพลียแล้วครับ