ข่าวนี้ต่อจากข่าวการโจมตี GitHub โดยแก้สคริปต์โฆษณาของไป่ตู้ และทางไป่ตู้จีนก็ออกมายืนยันแล้วว่าระบบของบริษัทไม่ได้ถูกแฮก วันนี้ทางไป่ตู้ประเทศไทยออกข่าวประกาศแบบเดียวกันว่าระบบของบริษัทไม่ได้ถูกแฮกและวิศวกรของไป่ตู้กำลังทำงานร่วมกับองค์กรรักษาความปลอดภัยเพื่อหาสาเหตุต่อไป
รายงานแรกของ Insight Labs นั้นระบุว่าโค้ดจาวาสคริปต์ http://hm.baidu.com/h.js
นั้นมีคำสั่งโหลดหน้าเพจ GitHub ฝังมา หากระบบของทางไป่ตู้ไม่ได้ถูกแฮก ความเป็นไปได้ต่อไปคือข้อมูลจากไป่ตู้ถูกแก้ไขระหว่างทาง (ซึ่งเป็นไปได้เพราะเป็นทราฟิก HTTP ธรรมดา) ความเห็นของนักวิจัย F-Secure ระบุว่าผู้โจมตีต้องมีอำนาจเข้าไปเปลี่ยนแปลงข้อมูลเข้าออกจากจีน ความสามารถระดับนี้ทำให้ทางการจีนกลายเป็นผู้ต้องสงสัยต่อไป
กระทรวงต่างประเทศจีนตอบข้อสงสัยนี้ในการตอบคำถามประจำสัปดาห์ ระบุว่า เป็นเรื่องแปลกแฮกเกอร์จีนถูกสงสัยทุกครั้งที่มีเว็บในสหรัฐฯ หรือชาติอื่นๆ ถูกโจมตี ทางกระทรวงต่างประเทศย้ำว่ารัฐบาลจีนเป็นเหยื่อรายหนึ่งของการโจมตีไซเบอร์ และทางการจีนหวังจะทำงานร่วมกับนานาชาติเพื่อสร้างกฎระดับชาติเพื่อรักษาให้อินเทอร์เน็ตมีความปกติสุข, มั่นคงปลอดภัย, เปิดกว้าง, และมีความร่วมมือ และทางกระทรวงหวังว่าทุกฝ่ายจะทำงานร่วมกันเพื่อแก้ไขการโจมตีเช่นนี้อย่างสร้างสรรค์
ที่มา - Ministry of Foreign Affairs, the People's Republic of China, จดหมายข่าวไป่ตู้
Comments
อุ๊ป! โบราณ > ใครได้ผลประโยช์นคนนั้นน่าสงสัย
แต่ยุคใหม่ > คนน่าสงสารไม่ผิด ผิดที่คนทำให้มันดูแย่ จงยืนให้เหมือนกระต่ายขาเดียวเด๋วมันก็เปลี่ยนเอง!
น่าเห็นใจ
แหะๆ แล้วใครหว่ามีอำนาจเปลี่ยนข้อมูลได้ขนาดนั้น อย่าบอกนะว่ามีใครพิเรนเอาเคเบิลใต้น้ำมาต่อเข้าเซิร์ฟตัวเองก่อน:P
ถ้าไป่ตู้และทางการจีนไม่ได้ทำจริงๆ อีกความเป็นไปได้ก็คือโดน cache poisoning นั่นแหละครับ
โถ่ น่าสงสารจุง แค่ชื่อไป่ตู้ คนส่วนใหญ่ก็เชื่อว่าผิดแล้ว....
เพราะที่ผ่านมามันมีเหตุการณ์ให้น่าเชื่อ ไม่ใช่ว่ามันเพิ่งเกิด
อยากทำงานร่วมกับนานาชาติแล้วไปล้วงเอาความลับเขามาป่ะ ก็อปแบบไม่กลัวใครอยู่แล้วนิ