Brad Arkin ประธานฝ่ายความปลอดภัยได้เขียนบล็อกแจ้งเตือนลูกค้าเรื่องความปลอดภัย โดยกล่าวว่าเซิร์ฟเวอร์ของบริษัทถูกบุกรุก และผู้บุกรุกได้เข้าถึงข้อมูลบางส่วนของบริษัทและข้อมูลส่วนตัวของลูกค้าด้วย
สิ่งที่ Adobe คาดว่าผู้บุกรุกได้ไปจากเซิร์ฟเวอร์ ได้แก่ ซอร์สโค้ดโปรแกรมของ Adobe หลายโปรแกรม, Adobe ID ของลูกค้า, รหัสผ่านที่ถูกเข้ารหัสไว้, ชื่อลูกค้า, เลขบัตรเครดิตหรือบัตรเดบิตที่ถูกเข้ารหัสไว้, วันหมดอายุ และอื่น ๆ แต่ Adobe ไม่เชื่อว่าผู้บุกรุกจะไปยุ่งกับข้อมูลบัตรเครดิตหรือบัตรเดบิตที่ไม่ได้เข้ารหัสไว้ (สรุปง่าย ๆ คือโจรน่าจะได้ไปเฉพาะข้อมูลบัตรเครดิตหรือบัตรเดบิตที่เข้ารหัสแล้ว ส่วนที่ไม่ได้เข้ารหัสไม่ได้เอาไป) ซึ่ง Adobe มีแนวทางแก้ไข ดังนี้
ที่มา - Adobe Blog ผ่าน The Verge
Comments
ถึงกับเอาชื่อและเลขบัตรเครดิตไปได้เลยเหรอ? ถึงแม้ว่ามันจะถูกเข้ารหัสเอาไว้ก็ตามเถอะ
ทั้งๆ ที่กำลังผลักดันให้ลูกค้าหันมาใช้ Creative Cloud กันมากขึ้น แต่เจอข่าวด้านความปลอดภัยแบบนี้ก็นะ....
ช่างไฟสมัครเล่น (- -")
ข้อมูลบัตรเครดิตหรือบัตรเครดิตที่ไม่ได้เข้ารหัสไว้ ?
แก้แล้วครับ
"Adobe ไม่เชื่อว่าผู้บุกรุกจะไปยุ่งกับข้อมูลบัตรเครดิตหรือบัตรเครดิตที่ไม่ได้เข้ารหัสไว้ "
ตกลงว่ามันเข้าหรือไม่เข้ารหัสบัตรเครดิต
สรุปคือ Adobe ประเมินว่าแฮคเกอร์ได้ข้อมูลเลขบัตรเครดิต (หรือบัตรเดบิต) ไป โดยได้ไปเฉพาะส่วนที่ถูกเข้ารหัสไว้
ทั้งนี้ Adobe มีข้อมูลเลขบัตรเครดิต (หรือบัตรเดบิต) ที่ไม่ได้เข้ารหัสเอาไว้ด้วยเช่นกัน แต่พวกเขาเชื่อว่าแฮคเกอร์ไม่ได้เข้ามาถึงข้อมูลตรงส่วนนี้
คือ Adobe จะบอกว่า "ไม่ต้องห่วง ไอ้ที่โจรมันได้เป็นเลขบัตรมีรหัส ส่วนแบบไม่มีรหัสน่ะยังอยู่ดีไม่หายไปไหน" ว่างั้นเหอะ
ช่างไฟสมัครเล่น (- -")
ต้องตามมาอ่านตรงนี้ต่อ ถึงจะเข้าใจ
ผมว่า Adobe ออกมาพูดแบบนี้ เหมือนบอกว่า ทุกอย่างถูกขโมย ขนาด source code ยังโดนเลย ต่โจรมันไม่แตะรหัสบัตรฯ หรอกนะ ไม่แตะหรอก ไม่เล้ย..
อย่างอื่นเอาไปหมดแล้ว แต่ไม่แตะของที่น่าสนใจที่สุดได้อย่างไรกัน?
แก้ให้อ่านง่ายขึ้นหน่อยแล้วครับ
เดี๋ยวมีซอฟต์แวร์ชื่อ Eboda ซึ่งหน้าตาเหมือน Adobe อย่างกับแกะ แต่ Panel อยู่คนละฝั่ง และเป็นโอเพนซอสซ์ออกมาให้ใช้
// คิดเล่นๆ ครับ
A เปลี่ยนสระถัดไปเป็น E
d พลิกด้านตั้ง เป็น b
o คงไว้เป็น o
b พลิกด้านตั้ง เป็น d
e เปลี่ยนสระก่อนหน้าเป็น a
เข้าท่าดีนะครับ ความคิดคุณ 555+
เรียงตัวหนังสือกลับด้าน ง่ายกว่าครับ
รหัสบัตรเครดิตมี 16 หลัก + EXP + CVV ซึ่งน่าจะเก็บแยก field กัน
จะเข้ารหัสยังไงให้ reverse ไม่ได้หว่า
ผมโดนด้วยซะงั้น!!! ได้เมลล์เตือนแล้ว