ในช่วงเมื่อวานนี้ เว็บไซต์กระจายข่าวที่สนับสนุนกลุ่ม Anonymous ได้มีการเผยแพร่ปฏิบัติการโจมตีเว็บไซต์ทางราชการของไทย โดยมีเว็บที่ถูกโจมตีและมีข้อมูลรั่วไหลออกไปแล้วคือเว็บไซต์ของสำนักงานเลขาธิการวุฒิสภาและเว็บไซต์ของกระทรวงสาธารณสุข ซึ่งผู้โจมตีเป็นกลุ่ม OpIsrael ที่พุ่งเป้าไปที่ประเด็นของสิทธิมนุษยชนโดยเฉพาะในเรื่องของประเด็นการค้ามนุษย์ที่มีชาวโรฮีนจาตกเป็นเหยื่อที่ผ่านมา
จากการตรวจสอบข้อมูลที่รั่วไหลออกมาเบื้องต้น คาดว่าผู้โจมตีได้ใช้การโจมตีในรูปแบบของ SQL Injection และสามารถเข้าถึงฐานข้อมูลของเว็บไซต์ได้ทั้งหมดไม่ว่าจะเป็นรายชื่อพนักงาน อีเมล รหัสผ่านและข้อมูลอื่นๆ ในส่วนของเว็บไซต์ของกระทรวงสาธารณสุขนั้นใช้ Base64 ในการเข้ารหัส(ที่ไม่ลับ) รหัสผ่านซึ่งสามารถคาดเดาได้และมีความซับซ้อนในระดับต่ำ และเว็บไซต์ของสำนักงานเลขาธิการวุฒิสภานั้นไม่มีการเข้ารหัสลับกับรหัสผ่านเลย รวมถึงสามารถคาดเดาพาธของเว็บไซต์เพื่อเข้าถึงหน้าของผู้ดูแลระบบได้โดยตรงด้วย
Comments
โรฮิงญา => โรฮีนจา
เหยือ => เหยื่อ
แก้ไขแล้วครับ ขอบคุณครับ
ดึงช้อมูลจากฐานข้อมูลทะเบียนราษฎร์ได้เมื่อไหร่ มี Wow ทั้งประเทศ
งบประมาณที่เอาไว้ใช้ในเรื่องความมั่นคง มันเอาไปใช้ตรงไหน ภัยแบบนี้ก็ถือเป็นภัยของความมั่นคงเหมือนกัน
ไหนบอกว่าเอาไว้ตรวจก่อนแฮกได้ไง:P
ผมรู้สึกเหมือนชี้โพรงให้กระรอกเลยครับ
ข่าวต่อไป รัฐบาลอนุมัติงบเร่งด่วนเพื่อปรับปรุงความมั่นคงของระบบสารสนเทศ...
ก็นะ....ไม่แปลกใจเท่าไหร่ เว็บราชการ/หน่วยงานรัฐ
มีใครพอจะสรุปข้อความในคลิปคร่าวๆได้บ้างครับ
// น้ำตาจะไหล ฟังไม่รู้เรื่อง
+1
ลองกดเปิดดูคำบรรยายดูครับ มันจะจับคำพูดมาเป็นตัวอักษรให้ บางคำมันก็เพี้ยนๆ แต่โดยรวมก็พอเข้าใจได้
มีช่องโหว่เปิดโครงการใหม่เลย web app firewall สักตัวฮ่าๆ
Web App Firewall ก็ไม่ใช่สุดท้ายของการแก้ปัญหากับเรื่อง SQL injection นะครับ มันต้องปรับตั้งแต่ Development Life Cycle ครับถึงจะเป็นการแก้ปัญหาที่ยั่งยืน
อันนี้เข้าใจครับ แต่ถ้ามองอะไรที่ดูจับต้องได้ก็ชอบเป็นกล่องๆ ครับ ฮ่าๆ
ทำไมผมรู้สึกไม่แปลกใจ
เอสแบบที่ NSA เสนอสภาฯ สหรัฐมั้ยครับ นี่ชี้โพรงให้เลยนะ
ถูกแฮ็กด้วย SQL Injection เป็นสิ่งที่เจ็บมากที่สุด :-(
มองอีกแง่ แสดงถึงต่างชาติเขามองไทยไม่ดีเลยนะครับ
ขนาดแฮ็กเกอร์ คนไอทีซึ่งมีตรรกะที่ดียังมองว่าไทยไม่ดีเลย
ผมว่า เค้าคงไม่เห็นด้วยบางเรื่องหรอก (ไม่ได้อวยนะ) แต่เรื่องนี้เป็นเรื่องสิทธิของประชาชนเรื่องข้อมูลและอินเตอรฺ์เน็ต
ไม่รู้ซิผมลองนึกๆดู ถ้าเค้าไม่เห็นด้วยสุดๆกับการบริหารที่เป็นอยู่ เขาคงเล่นงานเราไปนานแล้ว เป็นผมถ้าไม่เห็นด้วยแต่แรกก็คงจะยิงแต่แรกๆแล้วเหมือนกัน
ตามมาอ่านอีกทีตอนตุลาคม