Connect with us

Hi, what are you looking for?

Other News

[Hacker] เผยโค้ดโจมดีช่องโหว่ที่จะทำการเจาะระบบ Windows พร้อมวิธีป้องกันและข้อมูลหลุดเครื่องมือแฮกของทาง NSA ที่มีอยู่จริง

หากท่านเป็นคนหนึ่งที่ติดตามข่าวเรื่องของความปลอดภัยของระบบมาแล้วหล่ะก็ น่าจะได้ยินมาก่อนว่าเมื่อไม่นานมานี้นั้นมีกลุ่มแฮกเกอร์นามว่า The Shadow Brokers อ้างว่าพวกเขาสามารถที่จะขโมยเครื่องมือสำหรับเจาะบบมาจากทาง NSA

หากท่านเป็นคนหนึ่งที่ติดตามข่าวเรื่องของความปลอดภัยของระบบมาแล้วหล่ะก็ น่าจะได้ยินมาก่อนว่าเมื่อไม่นานมานี้นั้นมีกลุ่มแฮกเกอร์นามว่า The Shadow Brokers อ้างว่าพวกเขาสามารถที่จะขโมยเครื่องมือสำหรับเจาะบบมาจากทาง NSA ออกมาได้ ซึ่งนั่นทำให้เป็นการยืนยันส่วนหนึ่งครับว่าทาง NSA นั้นมีการใช้เครื่องมือในการตรวจจับข้อมูลเพื่อใช้งานทางด้านการข่าวสำหรับสหรัฐอเมริกาจริงๆ ครับ

shadow-brokers-nsa-hacking 600 01

Advertisement

ที่ลืมเลยไม่ได้นั้นก็คือคำกล่าวของ Edward Snowden เจ้าของ Wikileaks ผู้ที่ออกมาปล่อยข้อมูลเกี่ยวกับเรื่องความปลอดภัยมากมายที่ทางสหรัฐอเมริกาเคยทำ(รวมไปถึงเรื่องหลุดอื่นๆ ที่ถ้าเอากันตามตรงแล้วนั้นก็สามารถสั่นคลอนประเทศยักษ์ใหญ่ได้เหมือนกัน) โดยเฉพาะอย่างยิ่งกับการที่เคยมีข้อมูลหลุดว่า NSA คอยสอดแนมต่างประเทศนั้น พอรวมเข้ากับที่ทางกลุ่ม The Shadow Brokers เผยข้อมูลออกมานั้นก็น่าจะเป็นเรื่องจริงหล่ะครับ

อย่างไรก็ตามแต่ทางกลุ่ม The Shadow Brokers นั้นได้เอาเครื่องมือเจาะระบบดังกล่าวที่พวกเขาสามารถเข้าถึงได้นั้นมาประมูลขายด้วยจำนวนเงินนามสกุล bitcoin โดยตั้งไว้ที่ 1 ล้าน Bitcoins ทว่าก็ไม่ค่อยจะมีใครให้ความสนใจมากเท่าไรนัก ในที่สุดเมื่อวันที่ 8 เมษายนที่ผ่านมานี้นั้นทางกลุ่มแฮกเกอร์ก็ได้ปล่อยกุญแจในการถอดรหัสออกมาให้ฟรีๆ (เพื่อเป็นการประท้วง Trump ที่ไม่สนใจเรื่องดังกล่าว) โดยกุญแจดังกล่าวนั้นก็คือ CrDj”(;Va.*NdlnzB9M?@K2)#>deB7mN สำหรับการปลดล๊อคตัวไฟล์โปรแกรมครับ

NSA program hack leaked 600 01

เมื่อกุญแจหลุดออกมานั้นทางแอดมินของ mayaseven ก็ได้ทำการนำกุญแจดังกล่าวมาปลดล๊อคซึ่งพบว่ามันสามารถที่จะใช้ได้จริงๆ และยังไม่หมดแค่เพียงเท่านั้นนะครับเพราะทาง  The Shadow Brokers นั้นยังได้ปล่อโค๊ดโจมตีช่องหว่ของระบบปฎิบัติการ Windows ออกมาด้วยเพื่อที่จะสร้างความเสียหายในวงกว้างครับ

โค้ดโจมตีช่องโหว่ดังกล่าวนั้นจะโจมตีผ่านทาง SMB service ที่มาพร้อมกับระบบปฎิบัติการ Windows อยู่แล้ว สิ่งที่ผู้อยากรู้ต้องกาสรทดลองนั้นมีแค่เพียงการใส่ IP ของเครื่องระบบปฎิบัติการ Windows ที่เป็นเป้าหมายก็สามารถที่จะเข้าขวบคุมตัวเครื่องนั้นๆ ได้ทั้งหมดครับ การโจมตีจะเป็นอย่างไรนั้นไปชมคลิปด้านล่างนี้ได้เลยครับ

การโจมตีนั้นสามารถที่จะใช้งานได้กับระบบปฎิบัติการ Windows หลายรุ่นมากดังตารางต่อไปนี้ครับ

NSA program hack leaked 600 02

จากตารางจะเห็นได้ว่ามี exploit จำนวน 3 ตัวที่สามารถโจมตี Windows ได้เกือบทุกเวอร์ชันอย่าง ETERNALBLUE, ETERNALCHAMPION, ETERNALROMANCE ซึ่งทางแอดมิน mayaseven ได้ทำการทดสอบ ETERNALBLUE โดยพบว่าสามารถที่จะใช้งานได้จริง(ตามคลิป) ครับ

ทั้งนี้ดูเหมือนว่าทาง Microsoft จะรู้ตัวเร็วเลยออกอัพเดทป้องกับการใช้งานโค้ดดังกล่าวแล้ว แต่ถ้าท่านยังไม่แน่ใจนั้นให้ใช้การป้องกันโดย อัพเดท IDS/IPS เพื่อเป็นการป้องกัน หรือหากท่านไม่ได้ใช้ SMB services อยู่แล้วนั้นก็ปิดมันทิ้งได้หรือใช้การบล๊อค port 445 โดยโปรแกรม firewall ที่ท่านใช้อยู่ก็เป็นอันเสร็จสิ้นครับ

ที่มา : mayaseven

Click to comment
 
Advertisement

บทความน่าสนใจ

AMD

โน๊ตบุ๊คราคาไม่เกิน 15000 CPU AMD ตัวแรงมากันเพียบ! โน๊ตบุ๊คราคาไม่เกิน 15000 บาทในปี 2023 ต้องถือว่าสเปคไม่ขี้เหร่แม้เแต่น้อย แถมประสิทธิภาพยังทรงพลังพอควรด้วยพลังของ CPU AMD Ryzen 7000 Series ซึ่งมักเป็นรุ่น 4 คอร์ 8 เธรดก็จริง แต่ก็มากพอใช้ทำรายงานต่างๆ หรือเปิดดูหนังฟังเพลงได้แล้ว และถ้าใช้โปรแกรม...

CONTENT

เกมคอนโทรลเลอร์ หรือที่คนไทยคุ้นเคยกับการเรียกว่าจอยเกม คืออุปกรณ์สำคัญมาก ๆ สำหรับการเล่นเกมบนเครื่องคอนโซลมาโดยตลอด จากนั้นก็เริ่มมีการพัฒนาให้นำมาใช้เล่นเกมบนคอมได้ด้วย และมีการทำจอยที่ออกแบบมาสำหรับใช้งานกับพีซีโดยเฉพาะ จนมาในช่วงสองปีหลังสุดนี้ที่ทั้งฝั่งผู้พัฒนา OS และผู้พัฒนาเครื่องเกมคอนโซลได้พัฒนาให้การนำจอยคอนโซลมาใช้กับพีซีได้ง่ายขึ้นมาก ทำให้ใครที่มีเครื่องเกมรุ่นใหม่ ๆ อยู่แล้วก็สามารถนำจอยมาเล่นเกมในคอมได้อย่างง่ายดาย ในบทความนี้จะมาดูวิธีการต่อจอย PS5, PS4, Xbox และจอยของ Nintendo Switch กับคอมเพื่อใช้เล่นเกมกันครับ โดยจะมีทั้ง Windows 11...

CONTENT

ถ้าใครอยากได้คอมใหม่สเปคคุ้มๆ Geekom Mini IT8 SE ตอบโจทย์แน่นอน Mini PC เป็นคอมพิวเตอร์ที่สร้างขึ้นมาเพื่อใช้ทำงานเอกสาร เปิดเว็บ ดูหนังฟังเพลงทั่วไป ซึ่ง Geekom Mini IT8 SE มินิพีซีจากแดนมังกรผู้เชี่ยวชาญเรื่องอุปกรณ์คอมก็เริ่มบุกตลาดเมืองไทยพร้อมเปิดราคาสุดเร้าใจเพียง 8,999 บาท สเปคตอบโจทย์การทำงานมากไม่ว่าจะใช้เป็นคอมทำงานในออฟฟิศหรือเครื่องคิดเงินของร้านค้า, ใช้ดูหนังฟังเพลงในบ้านหรือจะทำเป็นป้ายโฆษณาในห้างสรรพสินค้าก็ดีมาก ข้อดีของ Geekom Mini...

CONTENT

ในการเล่นเกมบนคอมพิวเตอร์ พีซี นอกจากฮาร์ดแวร์ที่มีผลต่อประสิทธิภาพหลัก ๆ อย่างการ์ดจอ ซีพียู และ SSD จะต้องรองรับแล้ว ด้านของซอฟต์แวร์ก็ต้องเอื้ออำนวยต่อการเล่นเกมด้วยเช่นกัน ที่เห็นภาพชัดหน่อยก็คือเวอร์ชันของ Windows ส่วนถ้าเป็นเมื่อ 10-20 ปีก่อน อีกสิ่งที่สำคัญมาก ๆ ก็คือชุดคำสั่งที่มีชื่อว่า DirectX ที่แต่ละเกมจะระบุมาอย่างชัดเจนเลย ว่าต้องมีเวอร์ชันขั้นต่ำตามที่เกมระบุถึงจะสามารถเล่นได้ ซึ่งในปัจจุบันก็ได้เดินมาถึง DirectX 12...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก