รหัสผ่านอุปกรณ์ IoT กว่า 8,000 เครื่องถูกโพสต์บนอินเทอร์เน็ต ตรวจสอบก่อนถูกแฮก

Loading

ปัญหาความมั่นคงปลอดภัยของอุปกรณ์ที่สามารถเชื่อมต่ออินเทอร์เน็ตได้ (Internet of Things) ไม่ว่าจะเป็น กล้องวงจรปิด หลอดไฟ หรือเครื่องปรับอากาศ นั้นเป็นสิ่งที่หลายฝ่ายมีความกังวล ส่วนหนึ่งเพราะอุปกรณ์เหล่านี้มีลักษณะเป็นเหมือนคอมพิวเตอร์หนึ่งเครื่อง หากมีการติดตั้งหรือตั้งค่าอย่างไม่มีความปลอดภัยเพียงพอก็อาจถูกเจาะระบบควบคุมมาใช้สร้างความเสียหายได้ อย่างเช่นกรณีการ DDoS โดยมัลแวร์ Mirai ที่เคยเกิดขึ้นเมื่อปลายปี 2559 (อ่านเพิ่มเติมได้จากบทความของไทยเซิร์ต  https://www.thaicert.or.th/papers/general/2016/pa2016ge001.html หนึ่งในสาเหตุสำคัญที่ทำให้อุปกรณ์เหล่านี้ถูกแฮกคือมีการใช้รหัสผ่านที่สามารถคาดเดาได้ง่าย หรือซ้ำร้ายกว่านั้นคือการใช้รหัสผ่านเริ่มต้นที่ถูกตั้งค่ามาตั้งแต่โรงงาน (เช่น admin/admin หรือ admin/12345) นั้นทำให้หากมีผู้ที่ล่วงรู้ที่อยู่ไอพี หรือช่องทางการเชื่อมต่อเข้าไปควบคุมอุปกรณ์ดังกล่าว ก็สามารถได้สิทธิ์ทุกอย่างในการดำเนินการกับอุปกรณ์นั้นทันที เมื่อวันที่ 25 สิงหาคม 2560 นักวิจัยด้านความมั่นคงปลอดภัยจาก GDI Foundation ได้รายงานว่า พบการโพสต์ข้อมูลที่อยู่ไอพี ชื่อผู้ใช้ และรหัสผ่านของอุปกรณ์ IoT กว่า 8,000 เครื่องในเว็บไซต์ Pastebin โดยโพสต์ดังกล่าวนี้มีขึ้นตั้งแต่เดือนมิถุนายน 2560 และมีการอัปเดตข้อมูลเรื่อยๆ แต่หลังจากที่นักวิจัยได้แจ้งเรื่องนี้ โพสต์ดังกล่าวก็ถูกนำออกจากเว็บไซต์ Pastebin ในรายการอุปกรณ์กว่า 8,000 เครื่อง นักวิจัยพบว่ามีประมาณ 2,000…

เกาหลีเหนือยิงขีปนาวุธข้ามน่านฟ้าญี่ปุ่น

Loading

  กองทัพเกาหลีใต้แถลงว่าเมื่อช่วงเช้าตรู่ของวันนี้ (29 ส.ค.) เกาหลีเหนือยิงขีปนาวุธลูกหนึ่งจากทางตะวันออกของกรุงเปียงยาง ขีปนาวุธดังกล่าวทะยานข้ามน่านฟ้าญี่ปุ่นบริเวณเกาะฮอกไกโดซึ่งอยู่ทางตอนเหนือของประเทศ ก่อนจะระเบิดออกเป็น 3 ส่วนตกลงในมหาสมุทรแปซิฟิก มีรายงานว่าขีปนาวุธดังกล่าวคล้ายคลึงกับขีปนาวุธพิสัยใกล้ที่เกาหลีเหนือยิงทดสอบเมื่อวันเสาร์ที่ผ่านมา (26 ส.ค.) โดยได้ทะยานไปเป็นระยะทางแนวราบทั้งสิ้น 2,700 กิโลเมตร และขึ้นสู่จุดสูงสุดจากพื้นดินที่ 550 กิโลเมตร สถานีโทรทัศน์เอ็นเอชเคของญี่ปุ่นระบุว่ายังไม่มีรายงานความเสียหาย แม้ในระยะหลังเกาหลีเหนือจะยิงทดสอบขีปนาวุธบ่อยครั้ง แต่การยิงขีปนาวุธครั้งนี้นับเป็นครั้งแรกในรอบ 8 ปีที่ยิงข้ามดินแดนของญี่ปุ่น   เหตุดังกล่าวทำให้ญี่ปุ่นประกาศเตือนภัยฉุกเฉินทั่วภาคเหนือ ทางการบอกให้ประชาชนหลบภัยขีปนาวุธในอาคารที่มั่นคงแข็งแรงหรือชั้นใต้ดิน อย่างไรก็ตามกองกำลังป้องกันตนเองของญี่ปุ่นก็มิได้พยายามยิงเพื่อทำลายขีปนาวุธลูกนั้นแต่อย่างใด   ปฏิบัติการของเกาหลีเหนือครั้งนี้เพิ่มความตึงเครียดในภูมิภาคให้มากขึ้นไปอีก นายกรัฐมนตรีชินโซ อาเบะ ของญี่ปุ่นแถลงว่านับเป็นการข่มขู่คุกคามจากเกาหลีเหนืออย่างร้ายแรงแบบที่ไม่เคยปรากฏมาก่อน ทั้งเป็นภัยใหญ่หลวงที่ทำลายสันติภาพและความมั่นคงในภูมิภาค นายอาเบะยังให้คำมั่นว่ารัฐบาลจะทำทุกทางเพื่อปกป้องชีวิตและสวัสดิภาพของประชาชนชาวญี่ปุ่น ในอดีตเกาหลีเหนือเคยยิงจรวดข้ามประเทศญี่ปุ่นมาแล้ว 2 ครั้ง ในปี 1998 และ 2009 แต่ที่ผ่านมาเกาหลีเหนืออ้างว่าเป็นการยิงจรวดส่งดาวเทียมขึ้นสู่วงโคจร ไม่ได้เป็นการยิงขีปนาวุธแต่อย่างใด ที่มา : BBC Thai ลิงค์ :  http://www.bbc.com/thai/international-41078896

ภัยคุกคามที่อาจจะเกิดขึ้น การจัดส่งและเผยแพร่ข้อมูลเอกสารทางราชการ

Loading

ภัยคุกคามที่อาจจะเกิดขึ้น การจัดส่งและเผยแพร่ข้อมูลเอกสารทางราชการ จัดทำโดย สพธอ. ดาวน์โหลด