เชียงรายโฟกัสดอทคอม สังคมออนไลน์ของคนเชียงราย ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน
วันที่ 02 สิงหาคม 2025, 19:20:01
หน้าแรก ช่วยเหลือ เข้าสู่ระบบ สมัครสมาชิก



  • ข้อมูลหลักเว็บไซต์
  • เชียงรายวันนี้
  • ท่องเที่ยว-โพสรูป
  • ตลาดซื้อขายสินค้า
  • ธุรกิจบริการ
  • บอร์ดกลุ่มชมรม
  • อัพเดทกระทู้ล่าสุด
  • อื่นๆ

ประกาศ !! กรุณาอ่านเพื่อทำความเข้าใจ : https://forums.chiangraifocus.com/index.php?topic=1025412.0

+  เว็บบอร์ด เชียงรายโฟกัสดอทคอม สังคมออนไลน์ของคนเชียงราย
|-+  ศูนย์กลางข้อมูลเชียงราย
| |-+  คุยเรื่องไอที - เทคโนโลยี (ผู้ดูแล: K€nGja1, chiohoh, nuifish, NOtis)
| | |-+  ช่องโหว่ IE ฉก Cookie สวมรอยผู้ใช้ได้
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
« หน้าที่แล้ว ต่อไป »
หน้า: [1] พิมพ์
ผู้เขียน ช่องโหว่ IE ฉก Cookie สวมรอยผู้ใช้ได้  (อ่าน 440 ครั้ง)
zombie01
ผู้ดูแลบอร์ด
แฟนพันธ์แท้
*
ออฟไลน์ ออฟไลน์

กระทู้: 10,516


ความสุขเกิดขึ้นได้ เพียงแต่รู้จักใช้ชีวิต


« เมื่อ: วันที่ 29 พฤษภาคม 2011, 10:51:46 »

[เอ.อาร์.ไอ.พี, www.arip.co.th] รายงานข่าวล่าสุด ก่อนหน้านี้มีรายงานข่าวการพบช่องโหว่ใน IE ทุกเวอร์ชัน โดย Trend Micro บริษัทผู้เชี่ยวชาญระบบรักษาความปลอดภัย ซึ่งช่องโหว่ดังกล่าวสามารถใช้โจมตียูสเซอร์ด้วยเทคนิคที่เรียกว่า Cookiejacking โดยการขโมย"คุ้กกี้" (ไฟล์ข้อความเล็กๆ ที่เก็บข้อมูลสถานะการใช้งานของผู้ใช้) ในบราวเซอร์ออกไปได้ ผลลัพธ์ก็คือ แฮคเกอร์สามารถใช้คุ้กกี้ดังกล่าวเข้าถึงข้อมูลผู้ใช้บน Facebook, Twitter หรือแม้แต่ Gmail

นักวิจัยจากบริษัท Trend Micro เปิดเผยข้อมูลที่ทำให้ผู้ใช้ IE ต้องระวังตัวให้ดี เนื่องจากขณะนี้แฮคเกอร์สามารถโจมตีผู้ใช้ได้ด้วยการขโมยข้อมูล (ไฟล์ cookies) ที่สามารถนำไปใช้ในการเข้าถึงบัญชีผู้ใช้บน Facebook และเว็บไซต์ต่างๆ โดยอาศัยช่องโหว่ที่พบในบราวเซอร์ Internet Explorer ซึ่งตัวอย่างการใช้ช่องโหว่ดังกล่าว จะเป็นการหลอกให้ลาก และวางออบเจ็กต์ โดยในที่นี้เป็นรูปหญิงสาวเซ็กซี่ถูกแบ่งเป็น 4 ส่วน เมื่อเรียงเสร็จ cookies ก็ถูกขโมยไปโดยโค้ดอันตรายที่ใช้ช่องโหว่ และกำลังทำงานอยู่ด้านหลังเรียบร้อยแล้ว ดังที่แสดงให้เห็นในคลิปวิดีโอข้างล่างนี้



อย่างไรก็ตาม Microsoft กล่าวว่า "การที่ช่องโหว่ดังกล่าวจะถูกจัดให้มีระดับความเสี่ยงสูง ผู้ใช้จะต้องไม่มีการโต้ตอบใดๆ พูดง่ายๆ ก็คือ MS จะพิจารณาช่องโหว่ร้ายแรงก็ต่อเมื่อผู้ใช้สามารถโดนโจมตีได้โดยไม่รู้ตัว หรือไม่ได้โต้ตอบ หรือต้องทำอะไรเป็นพิเศษ การใช้ช่องโหว่ข้างต้น ผู้ใช้จะต้องถูกหลอกล่อให้เข้าไปยังเว็บไซต์อันตราย และถูกโน้มน้าวให้คลิก หรือลากไอเท็มใดๆ ไปบนหน้าเว็บเพจในลักษณะที่สาธิตในวิดีโอ เพื่อผู้โจมตีจะได้มีโอกาสขโมยคุ้กกี้จากเว็บไซต์ที่ผู้ใช้ล็อกออนไว้แล้ว กรณีนี้ ผู้ใช้จะต้องป้องกันตัวเองตั้งแต่หลีกเลี่ยงการคลิกลิงค์ที่หน้าสงสัย รวมถึงการปรับระดับความปลอดภัยของการทำงานใน IE ให้สูงขึ้น เพื่อความปลอดภัย"

ทางด้าน Robert McArdle นักวิจัยอาวุโสทางด้านภัยคุกคามจากTrend Micro กล่าวว่า เขาไม่รู้สึกพอใจกับท่าทีของ Microsoft ที่มีต่อช่องโหว่ดังกล่าว พร้อมทั้งกล่าวว่า คำตอบของไมโครซอฟท์ไม่ถูกต้อง เนื่องจากเว็บไซต์อันตรายถูกเยี่ยมชมโดยผู้ใช้ทุกวัน และด้วยกลไกการหลอกล่อด้วยเทคนิค Social Engineering เพื่อโน้มน้าวให้ผู้ใช้โต้ตอบกับหน้าเว็บ (ลากออบเจ็กต์ภาพหญิงสาว) เป็นอะไรที่เวิร์กมากๆ พวกมันชอบทิ้งคุ้กกิ้ไว้ในเครื่องของเหยื่อ พอๆ กับที่ผู้ใช้ก็ไม่ค่อยจะลบ cookies การที่ MS ไม่ให้ความสำคัญช่องโหว่นี้ เป็นการแนะนำที่ผิดพลาดมาก เพราะมันอาจทำให้ผู้ใช้เข้าใจว่า พวกเขาไม่ต้องระวังตัวมากนักกับการแค่คลิกเข้าไปตามลิงค์ที่อาจจะพาเข้าไปยังเว็บไซต์อันตรายได้ 

ที่มา www.arip.co.th
IP : บันทึกการเข้า

7
มัธยม
**
ออฟไลน์ ออฟไลน์

กระทู้: 936


....


« ตอบ #1 เมื่อ: วันที่ 30 พฤษภาคม 2011, 14:09:44 »

จริงๆมันฉกก้นได้ง่ายกว่านั้นอีกครับ ฉกได้นานมากๆๆๆแล้ว
ไม่ต้องหลอกล่อ ไม่ต้องเจาะ ก็แอบเนียนได้แล้วครับ
แต่มีข้อจำกัดบางอย่างเท่านั้นเอง

เล่นเน็ตอยู่บ้าน อยู่หอ ท่านก็อาจโดนฉกได้ง่ายๆครับ
IP : บันทึกการเข้า

หน้า: [1] พิมพ์ 
« หน้าที่แล้ว ต่อไป »
กระโดดไป:  


เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

 
เรื่องที่น่าสนใจ
 

ข้อความที่ท่านได้อ่านบนกระดานข่าวแห่งนี้ เกิดขึ้นจากการเขียนโดยสาธารณชน และตีพิมพ์แบบอัตโนมัติ ผู้ดูแลเว็บไซต์แห่งนี้ไม่จำเป็นต้องเห็นด้วย
และไม่รับผิดชอบต่อข้อความใดๆ ผู้อ่านจึงต้องใช้วิจารณญาณในการกลั่นกรองด้วยตัวเอง และถ้าท่านพบเห็นข้อความใดๆ ที่ขัดต่อกฎหมาย และศีลธรรม พาดพิง ละเมิดสิทธิบุคคอื่น ต้องการแจ้งลบ
กรุณาส่งลิงค์มาที่
เพื่อทีมงานจะได้ดำเนินการลบออกให้ทันที..."

Powered by MySQL Powered by PHP Powered by SMF 1.1.21 | SMF © 2013, Simple Machines
www.chiangraifocus.com

Valid XHTML 1.0! Valid CSS!