เดี๋ยวนี้มีเว็บไซต์ที่ทำหน้าที่เป็นคนกลางให้คนมาประกาศรับซื้อหรือขายของกันหลายแห่ง เป็นแหล่งรวมประกาศจ้างงานก็มีไม่น้อย แต่นี่อาจเป็นครั้งแรกที่เราเห็นเว็บไซต์สำหรับให้คนมาประกาศจ้างงานแฮคเกอร์มืออาชีพ
เว็บที่ว่านี้มีชื่อว่า "Hacker's List" ซึ่งเพิ่งจะเปิดตัวเมื่อตอนต้นเดือนพฤศจิกายนของปีก่อน เปิดให้บริการทั้งกลุ่มบุคคลและผู้คนทั่วไปสามารถเข้าไปตั้งประกาศจ้างงานแฮคเกอร์ทำงานแฮคเบ็ดเตล็ดตั้งแต่เจาะอีเมลยันถล่มเว็บไซต์หรือกระทั่งล้วงและเข้าไปแก้ข้อมูลของใครสักคน
ผู้ใช้บริการจะเข้าไปประกาศจ้างงานแบบไม่เปิดเผยตัวตน โดยวางกรอบค่าจ้างสำหรับงานนั้นว่าพร้อมจะจ่ายเงินให้ได้มากน้อยเพียงใด จากนั้นแฮคเกอร์ที่สนใจก็จะต้องประมูลงานแข่งกันและทางเว็บจะรับผิดชอบเป็นคนกลางเรื่องการจ่ายเงินโดยจะยังคงปกปิดตัวตนให้ทั้งฝ่ายผู้ว่าจ้างและแฮคเกอร์ (ทาง Hacker's List ระบุว่าหากผู้ว่าจ้างกลัวจะโดนแฮคเกอร์ย้อนมาเล่นงานเสียเอง หรือมีปัญหากับผลงานของแฮคเกอร์ ก็ให้รายงานมาได้แล้วทางเว็บจะจัดทีมผู้เชี่ยวชาญมาสางปัญหาให้)
ถึงตอนนี้มีการประกาศจ้างแฮคเกอร์แล้วกว่า 500 งาน โดยแฮคเกอร์บางส่วนได้ให้ข้อมูลค่าจ้างผ่านเว็บไซต์คิดเป็นรายชั่วโมงตั้งแต่ชั่วโมงละ 28 ดอลลาร์ ไปจนถึง 300 ดอลลาร์
งานที่มีประกาศไว้ในเว็บนั้นมีตั้งแต่การจ้างให้เจาะบัญชีอีเมลหรือบัญชี Facebook, โจมตีเว็บไซต์บริษัท, แฮคเกมเพื่อโกงของ, กู้รหัสผ่านที่ไม่สามารถจำได้, ขโมยข้อมูลลูกค้าจากคู่แข่งธุรกิจ แต่ที่ยิ่งน่าสนใจ (หรือน่าสังเวช?) คือมีการประกาศจ้างแฮคเกอร์ให้เข้าไปช่วยแก้ผลการเรียนในเว็บของสถาบันการศึกษาอยู่ไม่น้อย
ที่มา - ZDNet
Comments
ก็มีไม้น้อย => ก็มีไม่น้อย
อยากได้คนมาทำ Pen Test อยู่พอดีเลยครับ
มันคืออะไรเหรอคับ?
ช่างไฟสมัครเล่น (- -")
Penetration Test ครับ ทดสอบความปลอดภัยของระบบว่าจะถูกเจาะได้มั้ย
Pen test ย่อมาจาก Penetration Testing
เป็นการทดสอบหาช่องโหว่ของระบบ เรียกง่ายๆ เหมือนจ้างแฮคเกอร์มาถล่ม ระบบเราเพื่อหาช่องโหว่ของระบบที่เราใช้งานครับ แต่คนทำ Pen test จะอยู่บนพื้นฐานของจรรยาบรรณคือ หาช่องโหว่ แล้วบอกกลับไปยังลูกค้าว่าต้องทำการป้องกันอย่างไร และไม่ทำการเจาะเข้าไปเอาข้อมูลออกมาขาย Hacker มีจรรยาบรรณเขาเรียก white hat มั้ง ถ้าจำไม่ผิด ส่วนคนที่ทำงานเกี่ยวกับการธนาคารจะรู้ดี เพราะทุกระบบของ Bank จะมีการ Pen test ก่อนขึ้น Production
ปัจจุบัน White Hat เปลี่ยนชื่อเป็น Ethical Hacker ครับ แปลตรงตัวว่า Hacker มีจรรยาบรรณ ต้องสอบใบประกอบให้เรียบร้อยมีเก็บคะแนน อบรม ยังกับหมอ การทดสอบก็มีหลายแบบจะเป็นแบบ Black box, Gray box หรือ White Box ก็ว่ากันไปแต่เงินดีครับค่าจ้างแพงมากชาวบ้านเขาทำงานได้เดือนละแสนห้าพวกนี้เดือนละ 3 แสนหรือสูงกว่าได้มั้ง
ค่าจ้าง Pentest ในไทยยังถือว่าต่ำกว่าเมืองนอกพอสมควร แล้วก็ไม่ได้แค่เจาะเล่นเฉยๆนะครับต้องเขียนรายงานและส่งรายละเอียดให้ผู้ว่าจ้างด้วยว่าช่องโหว่อยู่ไหนทำวิธีการเจาะด้วยเพื่อที่จะเอารายนี้ส่งไปยังบริษัทที่ที่ทำซอฟแวร์เพื่อที่จะออกแพทมาแก้ช่องโหว่
จริงๆก็เรียนสาขาทางนี้อยู่ครับแต่ยังไม่จบ แฮะๆ...
ไปหาในกลุ่ม 2600thailand สิครับ
เข้าไปช่วยแก้ผลการเรียน->นึกถึง war game ขึ้นมาทันที
เรื่องอะไรครับ เกิดไม่ทัน
PS ช่วยไม่ได้เนาะ ใครเขาเขียน password ติดบนโต๊ะกัน
คนมีภรรยา ภรรยาอาจมาใช้บริการเว็บนี้ก็เป็นได้...
มีคนจ้างมาอย่างนี้ด้วยไม่รู้ทำได้ไหม CONTENT & IMAGE REMOVAL OR SEARCH ENGINE (GOOGLE, BING, ETC) DE-INDEXING
ถ้าเราเป็นเจ้าของเว็บไซต์เองก็แก้พวก robot.txt ไม่ให้มันมาดึงข้อมูล ส่วนที่ดึงไปแล้วก็ส่งเรื่องไปให้ Search Engine เขา De-index เองได้ แต่ถ้าไม่ได้เป็นเจ้าของเอง ก็ต้องเข้าไปแฮกเว็บที่เป็นเจ้าของรูปแล้วไปแก้ไฟล์ทั้งหลายนั่นแล
จ้างกู้รหัส zip file นี่น่าสนใจแฮะ ลืมมมมม ประจำ T_T
@ Virusfowl
I'm not a dev. not yet a user.