Apple
public://topics-images/apple_webp.png
SCB10X
public://topics-images/347823389_774095087711602_515970870797767330_n_webp.png
Windows 11
public://topics-images/hero-bloom-logo.jpg
Huawei
public://topics-images/huawei_standard_logo.svg_.png
Google Keep
public://topics-images/google_keep_2020_logo.svg_.png
Instagram
public://topics-images/instagram_logo_2022.svg_.png
SCB
public://topics-images/9crhwyxv_400x400.jpg
Microsoft
public://topics-images/microsoft_logo.svg_.png
Basecamp
public://topics-images/bwpepdi0_400x400.jpg
Tinder
public://topics-images/hwizi8ny_400x400.jpg
FTC
public://topics-images/seal_of_the_united_states_federal_trade_commission.svg_.png
Pinterest
public://topics-images/pinterest.png
Palantir
public://topics-images/-nzsuc6w_400x400.png
AIS Business
public://topics-images/logo-business-2021-1.png
PostgreSQL
public://topics-images/images.png
JetBrains
public://topics-images/icx8y2ta_400x400.png
Krungthai
public://topics-images/aam1jxs6_400x400.jpg
Palworld
public://topics-images/mccyhcqf_400x400.jpg
Bill Gates
public://topics-images/bill_gates-september_2024.jpg
VMware
public://topics-images/1nj4i1gp_400x400.jpg
Take-Two Interactive
public://topics-images/0khle7nh_400x400.jpg
OpenAI
public://topics-images/ztsar0jw_400x400.jpg
Thailand
public://topics-images/flag_of_thailand.svg_.png
NVIDIA
public://topics-images/srvczsfq_400x400.jpg
ServiceNow
public://topics-images/ytnrfphe_400x400.png
Klarna
public://topics-images/urcllpjp_400x400.png
Google Play
public://topics-images/play.png
Drupal
public://topics-images/drupal.png
Virtua Fighter
public://topics-images/virtua_figther_2024_logo.png
Paradox Interactive
public://topics-images/paradox_interactive_logo.svg_.png
Europa Universalis
public://topics-images/europa-icon.png
Nintendo Switch 2
public://topics-images/mainvisual.png
Cloudflare
public://topics-images/cloudflare_logo.svg_.png
Samsung
public://topics-images/samsung.png
Google
public://topics-images/google_2015_logo.svg_.png
Uber
public://topics-images/uber.png
Microsoft 365
public://topics-images/m365.png
USA
public://topics-images/flag_of_the_united_states.svg_.png
GM
public://topics-images/0pe0po-z_400x400.jpg
Perplexity
public://topics-images/perplex.jpg
Xperia
public://topics-images/xperia.png
iOS 18
public://topics-images/ios-18-num-96x96_2x.png
True
public://topics-images/true_logo.png
SoftBank
public://topics-images/softbank.jpg
Pac-Man
public://topics-images/pacman.png
Harry Potter
public://topics-images/harry.png
Marvel
public://topics-images/marvel.png
Skydance
public://topics-images/skydance.png
SEA
public://topics-images/sealogo.png
Find My Device
public://topics-images/find.png
Gemini
public://topics-images/google_gemini_logo.svg__1.png
Accessibility
public://topics-images/accessibility-128x128_2x.png
Material Design
public://topics-images/m3-favicon-apple-touch.png
Android 16
public://topics-images/android16.png
Android
public://topics-images/android_0.png
Firefox
public://topics-images/firefox_logo-2019.svg_.png
Google Messages
public://topics-images/messages.png
Notepad
public://topics-images/notepad.png
Singapore
public://topics-images/flag_of_singapore.svg_.png
Airbnb
public://topics-images/airbnb.png
PS5
public://topics-images/ps5.png
Krafton
public://topics-images/krafton.png
Doom
public://topics-images/doom-game-s_logo.svg_.png
AMD
public://topics-images/amd_logo.svg_.png
GTA
public://topics-images/gta_0.png
DoorDash
public://topics-images/doordash.png
YouTube
public://topics-images/yt.png
YouTube Music
public://topics-images/yt-music.png
Facebook
public://topics-images/fb.png
iQiyi
public://topics-images/iqiyi_0.png
Viu
public://topics-images/viu.png
Amazon Prime Video
public://topics-images/prime-vid.png
Spotify
public://topics-images/spotify.jpg
Apple TV
public://topics-images/apple-tv.png
HBO Max
public://topics-images/max.png
Threads
public://topics-images/threads.png
Alexa
public://topics-images/alexa.png
Kindle App
public://topics-images/kindle.png
Shopee
public://topics-images/shopee.png
Waze
public://topics-images/waze.png
Bilibili
public://topics-images/bili.png
Google Maps
public://topics-images/maps.png
Apple Music
public://topics-images/apple-music.png
Claude
public://topics-images/claude.png
TikTok
public://topics-images/tiktok.png
Xbox
public://topics-images/xbox.png
Tesla
public://topics-images/tesla.png
Chrome
public://topics-images/chrome.png
Google Calendar
public://topics-images/gcal.png
Google Home
public://topics-images/ghome.png
Google Meet
public://topics-images/meet.png
NotebookLM
public://topics-images/notebooklm.png
Reddit
public://topics-images/reddit.png
Assassin’s Creed
public://topics-images/ac.png
Mark Zuckerberg
public://topics-images/zuck.jpg
Meta
public://topics-images/meta.png
Meta AI
public://topics-images/meta-ai.png
Epic Games
public://topics-images/epic_games_logo.svg_.png
Unreal
public://topics-images/unreal_engine_logo-new_typeface-svg.png
Fortnite
public://topics-images/fortnite.png
DeepMind
public://topics-images/deepmind.png
Databricks
public://topics-images/databricks.png
Netflix
public://topics-images/netflix-logo.png
Microsoft Azure
public://topics-images/azure.png
Microsoft Copilot
public://topics-images/microsoft_copilot_icon.svg_.png
Bing
public://topics-images/bing.png
EA
public://topics-images/ea.png
Intel
public://topics-images/intel.png
Amazon
public://topics-images/amazon.png
AWS
public://topics-images/aws.png
Zoom
public://topics-images/zoom.png
Dropbox
public://topics-images/dropbox_0.png
Roblox
public://topics-images/roblox.png
Dell Technologies
public://topics-images/dell-tech.png
Nothing
public://topics-images/nothing.svg_.png
Microsoft Teams
public://topics-images/teams.png
Mojang
public://topics-images/mojang.png
Minecraft
public://topics-images/minecraft.png
Redis
public://topics-images/redis_logo.svg_.png
Ubisoft
public://topics-images/ubisoft_logo.svg_.png
Elden Ring
public://topics-images/elden.png
Brave
public://topics-images/brave.png
Opera
public://topics-images/opera.png
Vivaldi
public://topics-images/vivaldi.png
Microsoft Edge
public://topics-images/edge.png
NASA
public://topics-images/0zxklekb_400x400.jpg
แบบนี้ถือว่าเป็นช่องโหว่? ตัว
lew Sat, 08/19/2017 - 10:57
แบบนี้ถือว่าเป็นช่องโหว่? ตัว bus ถูกเชื่อมต่อกับอุปกรณ์ที่ไม่ได้รับอนุญาตแล้ว flood จนระบบตัดตัวเอง
ถ้าทำแบบนั้นได้ผมตัดสาย CAN bus ก็ได้เหมือนกัน?
ฮ่า... นั่นสิครับ
kong Sat, 08/19/2017 - 11:07
In reply to แบบนี้ถือว่าเป็นช่องโหว่? ตัว by lew
ฮ่า... นั่นสิครับ เค้าใช้คำว่า flaw ผมไม่รู้จะแปลว่าอะไรดี
แนะนำให้เปลี่ยนเป็น
lew Sat, 08/19/2017 - 11:10
In reply to ฮ่า... นั่นสิครับ by kong
แนะนำให้เปลี่ยนเป็น "นำเสนอความเสี่ยง" แทนครับ เขาพูดถึงว่าอุปกรณ์บางตัวมันต่อกับ can แล้วต่อเน็ตด้วย
ผมเข้าใจว่าผู้ผลิตรถบางราย ก็คิดถึงความเสี่ยงประมาณนี้อยู่แล้ว ระบบ infotainment บางตัว ซึ่งแสดงข้อมูลรถก็ถูกกำหนดเป็น read only แต่ดันโดนแฮกแล้วเปลี่ยนโหมดได้อีก
แนวทางแบบนี้อาจจะบอกได้ว่าผู้ผลิตต้องถือเป็น best practice ที่จะป้องกันอุปกรณ์ความเสี่ยงสูงที่เชื่อมต่ออินเทอร์เน็ตไม่ให้ส่งข้อมูลเข้า CAN bus ของรถได้ (อาจจะกั้นระดับฮาร์ดแวร์เลย)
ลองเปลี่ยน title
kong Sat, 08/19/2017 - 11:22
In reply to แนะนำให้เปลี่ยนเป็น by lew
ลองเปลี่ยน title กับข้อความข้างในละครับ น่าจะดีขึ้น :3
ผมขออนุญาตตัดเรื่องเสี่ยงถึงช
lew Sat, 08/19/2017 - 20:48
In reply to ลองเปลี่ยน title by kong
ผมขออนุญาตตัดเรื่องเสี่ยงถึงชีวิตออกนะครับ ลดโทนให้ตรงกับระดับความร้ายแรงของตัวงานวิจัย
งานวิจัยแนวๆ นี้ผมมองว่ามันเหมือนพวกการเสนอความเสี่ยงเช่น SELinux ที่มีการเสนอให้แยกระบบออกเป็นส่วนๆ ขาดจากกัน ระบบใหม่ๆ ถือเป็น best practice แอดมินลงระบบใหม่ถูกสอนให้เปิดระบบพวกนี้เอาไว้
แต่การไม่ได้เปิดระบบพวกนี้ไม่ได้เป็นช่องโหว่แน่ๆ ระบบที่มีความปลอดภัยสูงอาจจะมีเหตุผลบางอย่างที่มีบางส่วนไม่ได้แยกส่วนย่อยเอาไว้
โดยต่ออุปกรณ์สำหรับโจมตีเข้าก
tekkasit Sat, 08/19/2017 - 11:10
โดยต่ออุปกรณ์สำหรับโจมตีเข้ากับรถยนต์ คืออะไรครับท่านนักวิจัย?
ถ้าปล่อยให้เค้าถึงตัวถังรถได้ ซึ่งต้องเปิดกระโปรง/เข้าถึงห้องโดยสารเพื่อเชื่อมต่อบัสได้ ถ้าผมจะประสงค์ร้าย ผมไม่ต้องรู้หรอกครับว่ารถนี้จะไฮเทคหรือไม่ จะใช้รูปแบบคำสั่งไหนในการเข้าควบคุมรถ จะ ICAN, WEDO, YOUCANT
ใช้วิธีการอย่างคลาสิคอย่างประเภท ตัดสายเบรค เจาะรูสายน้ำมันเบรค หรือตูมตามหน่อยอย่าง ติดระเบิดที่ตัวถังรถ จะแบบตั้งเวลาหรือรีโมทก็ได้ ซึ่งกระบวนการเหล่านี้มีการพิสูจน์แล้วกว่าหลายสิบปีว่าได้ผลจริง มันจะไม่ง่ายและหวังผลแต่ชีิวิตและทรัพย์สินได้มากกว่ารึ
ในบทความมันว่าประมาณนี้ครับ
kong Sat, 08/19/2017 - 11:34
In reply to โดยต่ออุปกรณ์สำหรับโจมตีเข้าก by tekkasit
ในบทความมันว่าประมาณนี้ครับ น่าจะคล้ายๆ ที่คุณ lew คอมเมนต์ไว้ข้างบน
ผมว่าประเด็นสำคัญอยู่ต่อ
Dino Sat, 08/19/2017 - 16:04
ผมว่าประเด็นสำคัญอยู่ที่ การต่ออุปกรณ์ ที่ตั้งใจต่อเข้า CAN เพื่อทำให้เกิดปัญหา มันจะหลอกว่า Frame data ที่ส่งเข้าไป Flood ระบบมันมาจากอุปกรณ์อื่นได้เนี่ย อารมณ์เดียวกับ MAC Spoof ปลอมตัวเป็น ABS ยิง Flood มันเข้าไป
มิตรสหายท่านหนึ่ง
sdh Sun, 08/20/2017 - 11:42
มิตรสหายท่านหนึ่ง
อีกท่านหนึ่ง
อีกท่านหนึ่ง
ท่านนั้นอีกที
ไป copy
lew Mon, 08/21/2017 - 09:50
In reply to มิตรสหายท่านหนึ่ง by sdh
ไป copy ข้อความมาไม่บอกต้นทางทั้งดุ้นแบบนี้ผมจะลบทิ้งเร็วๆ นี้นะครับ ผมให้เวลาอ้างอิงภายในวันนี้
https://groups.yahoo.com/neo
sdh Mon, 08/21/2017 - 11:11
In reply to ไป copy by lew
https://groups.yahoo.com/neo/groups/CANbus/conversations/messages