มีแฮ็กเกอร์รายหนึ่งอ้างว่าแฮ็กบัญชีอีเมลส่วนตัวบน AOL ของ John Brennan ผู้อำนวยการหน่วยข่าวกรองสหรัฐ (CIA) และปล่อยข้อมูลที่ได้จากบัญชี AOL ของเขาสู่สาธารณะ
จุดที่น่าสนใจคือบัญชี AOL ของ Brennan เป็นบัญชีส่วนตัว แต่กลับมีข้อมูลเกี่ยวข้องกับงานของรัฐบาลอยู่จำนวนหนึ่ง เช่น ข้อมูลส่วนตัวของผู้บริหารระดับสูงของ CIA และเอกสารสำคัญอื่นๆ
แฮ็กเกอร์รายนี้ให้สัมภาษณ์กับหนังสือพิมพ์ New York Post ว่ายังเป็นนักเรียนชั้นไฮสกูล ไม่ใช่คนมุสลิม แต่ไม่เห็นด้วยกับนโยบายต่างประเทศของสหรัฐ และสนับสนุนปาเลสไตน์ ส่วนวิธีการแฮ็กใช้กระบวนการ social engineering โดยหลอกพนักงานของบริษัท Verizon ให้บอกข้อมูลส่วนตัวของ Brennan เพื่อใช้รีเซ็ตรหัสผ่านเข้าบัญชี AOL อีกทีหนึ่ง
ตอนนี้ยังไม่มีคำยืนยันว่าการแฮ็กครั้งนี้เกิดขึ้นจริงตามที่กล่าวอ้างหรือไม่ครับ
ที่มา - New York Post, Ars Technica
Comments
โอ้ โห...
แบบนี้จัดเป็นการแฮ็กด้วยเหรอ
การทำ Social Engineering เป็นวิธีที่ทำกันบ่อยและได้ผล ถือเป็นการโจมตีรูปแบบหนึ่งโดยใช้ช่องโหว่จากพฤติกรรมของผู้ใช้มาใช้ในการแฮกระบบ
รูปจาก iCloud ที่หลุดๆ กันเมื่อปีก่อนก็มาแนวนี้เหมือนกัน
วิธีการสุดฮิต แล้วได้ผลดีกว่าใช้เครื่องมือแฮ็กอีกครับ เพราะได้สิทธิเทียบเท่าเจ้าของ Account แบบไม่ต้องแกะเอาเอง
ว่าแต่ ผอ cia เก็บข้อมูลสำคัญของรัฐ ไว้ในเมลส่วนตัวเนี่ยนะ
เท่าที่เคยเจอคนตำแหน่งระดับสูงมา(ในไทย) บางคนก็ไม่ค่อยได้สนใจเรื่องความสำคัญของข้อมูลเท่าไหร่ครับ เอามือถือให้ลูกไปเล่นปู้ยี่ปู้ยำกดนู่นนี่เล่นโดยที่ไม่ได้สนใจว่าจะกดไปโดนอะไร ทั้งๆ ที่เครื่องนั้นก็ใช้ทำงานและมีข้อมูลสำคัญอยู่เยอะ ทั้ง contact ทั้ง email กรณีเลวร้ายที่สุดที่เคยเจอคือเครื่องโดนรีเซตแล้วไม่สามารถกู้ข้อมูลกลับมาได้เลย
แล้วก็โยนภาระมาให้ IT หาทางแก้ไขให้กลับมาเหมือนเดิมทุกประการ !!
เจ็บช้ำ
เห้ออออ นั่นสินะ อย่างงี้ ประจำ ... -__-"
พี่เข้า facebookไม่ได้ดูให้หน่อย
มีจำอีเมลล์ได้ไหมครับใช้เมลล์ไหนสมัคร
เอ่อ... พี่ให้ itคนเก่าสมัครให้ตอนนี้ออกไปแล้ว
......
The Last Wizard Of Century.
บอสๆ บางคนก็ให้เลขาทำระบบ it ให้ นานๆเข้าคุณเธอก็กดอนุมัติเอง
เรื่องมาแดงก็ตอนมีปัญหา ก่อนหน้านั้นก็โวยวายว่าระบบรวนเชื่อไม่ได้ เล่นในที่ประชุมเต็มที่เลย
ดีที่เก็บ log ip / time ไว้ เงียบกันทั้งห้อง คนแก่ๆ ให้เลขาทำกันทั้งห้อง
+1 เลยครับ ผู้บริหารให้เลขาฯทำให้เนี่ย
อาจารย์ ตะโกนบอกuser pwd ให้เจ้าหน้าที่กรอกเกรดให้เลย
ทำไปได้เด็กเต็มห้อง
แล้วเด็กที่แฮ็กจะมีความผิดไหมเนี๊ย