Announcement

Collapse
No announcement yet.

Chrome บราวเซอร์ยอดฮิตถูก"แฮค"แล้ว

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Chrome บราวเซอร์ยอดฮิตถูก"แฮค"แล้ว

    รายงานข่าวล่าสุด Vupen Security บริษัทวิจัยระบบรักษาความปลอดภัยในฝรั่งเศษอ้างว่า พวกเขาสามารถแฮค Chrome เว็บบราวเซอร์ที่กำลังมาแรงของ Google ผ่านทางช่องโหว่ที่ยังไม่มีการเปิดเผย (zero-day bug) ได้เป็นผลสำเร็จ โดยทีมนักวิจัยได้พัฒนาชุดคำสั่งที่สามารถก้าวข้ามผ่านคุณสมบัติระบบรักษาความปลอดภัยของ Google Chrome ได้ทั้งหมด

    รายละเอียดในบล็อกของ Vupen ได้มีการเผยแพร่คลิปวิดีโอสาธิตการเจาะระบบผ่านทางช่องโหว่ที่พบใน Google Chrome โดยการทำงานของโค้ดที่ปรากฎในคลิปวิดีโอสามารถกระโดดข้ามคุณสมบัติของระบบรักษาความปลอดภัยทั้งหมดของ Google Chrome ได้ ไม่ว่าจะเป็น DEP, ASLR หรือแม้แต่ Sandbox ที่สำคัญ การเจาะผ่านเข้าไปในระบบผ่านช่องโหว่ใน Chrome ด้วยโค้ดดังกล่าวจะไม่มีการแสดงอะไรให้ผู้ใช้ทราบได้เลย โดยเฉพาะการที่มันไม่เกิดการล่มการทำงานหลังจากเจาะเข้าไปได้แล้ว Vupen เปิดเผยว่า ช่องโหว่ดังกล่าวสามารถทำงานบนระบบปฏิบัติการ Windows (32 และ 64 บิต) นั่นหมายความว่า หากมีการนำช่องโหว่นี้ไปใช้โจมตี มันก็จะสร้างความเสียหายได้ไม่ใช่น้อยเลยทีเดียว

    ประเด็นที่น่าตกใจยิ่งกว่าก็คือ ช่องโหว่ที่พบมีความเกี่ยวข้องกับมาตรฐานใหม่สำหรับการแสดงผลกราฟิก 3D บนบราวเซอร์นั่นก็คือ WebGL (ไดรเวอร์กราฟิก) ซึ่งมีการใช้ใน Chrome, Firefox และ Safari โดยแฮคเกอร์สามารถสร้างการโจมตี GPU ผ่านทาง WebGL ได้อีกด้วย ทั้งนี้ Vupen ได้เปิดเผยรายละเอียดของข้อมูลทางด้านเทคนิคสำหรับช่องโหว่ที่พบใน Chrome ให้กับลูกค้าภาครัฐ โดยเป็นส่วนหนึ่งของบริการวิจัยช่องโหว่ของทางบริษัท และเพื่อไม่ให้เกิดความเสียหายในวงกว้าง ทางบริษัทมีนโยบายที่จะไม่เปิดเผยข้อมูลนี้สู่สาธารณะ อย่างไรก็ตาม ก่อนหน้านี้ Chrome รอดพ้นจากการถูกแฮคในงาน Pwn2own มาตลอดระยะ 2 ปีที่ผ่านมา แต่ในที่สุดมันก็ถูกแฮคจนได้

    BORKED

    ข้อมูลจาก: Vupen
    เครติดจาก : Arip

  • #2
    ผลิตภัณท์ของ Google ก็โดนแฮคง่ายเป็นธรรมดา Android ก็โดนแฮคอยู่บ่อยๆ

    Comment


    • #3
      หาวิธีป้องกันกันต่อไปคับ ดีนะที่ผู้ที่hackสำเร็จเป็นบริษัทวิจัยระบบรักษาความปลอดภัย ลองนึกดูถ้า hacker เป็นคนhackได้จะเสียหายหนักขนาดไหน

      Comment


      • #4
        คนที่ไม่ล้มเหลว คือคนที่ไม่ทำอะไรเลย

        โปรแกรมที่ไม่เคยโดนแฮก คือโปรแกรมที่ไม่มีใครสนใจเลย

        Comment


        • #5
          Sony ยังไม่รอดเลย หุหุ

          Comment


          • #6
            Originally posted by Gumblar View Post
            ผลิตภัณท์ของ Google ก็โดนแฮคง่ายเป็นธรรมดา Android ก็โดนแฮคอยู่บ่อยๆ
            เอ่อ จะสื่อไรหรอครับ
            หรือเป็นสาวก ผลไม้แดงโดนกัด ??

            Comment


            • #7
              Originally posted by Gumblar View Post
              ผลิตภัณท์ของ Google ก็โดนแฮคง่ายเป็นธรรมดา Android ก็โดนแฮคอยู่บ่อยๆ
              ผลไม้ โดน เจาะซะเละ เหมือนกัน

              Software ตัวไหนไม่โดนเจาะ มั่งหว้า ???

              Comment


              • #8
                Originally posted by MaKuBeck View Post
                ผลไม้ โดน เจาะซะเละ เหมือนกัน

                Software ตัวไหนไม่โดนเจาะ มั่งหว้า ???
                ของผมของผม ไม่เคยมีโครสนเลย 555+

                Comment


                • #9
                  เดี๋ยวคงออกแพทออกมาแก้

                  Comment


                  • #10
                    Originally posted by รอยด์ View Post
                    เอ่อ จะสื่อไรหรอครับ
                    หรือเป็นสาวก ผลไม้แดงโดนกัด ??
                    มือถือยี่ห้อผลไม้แดงโดนกัดนั้นมันโดนเจาะง่ายยิ่งกว่าอะไรครับ
                    คราวก่อนก็มีคนแฮกเข้าไปในร้านขายของผลไม้แดง
                    ตอนนี้แค่ส่ง SMS ไวรัสมือถือยี่ห้อผลไม้แดงก็เป็นง่อยแล้ว อย่างที่เป็นข่าวไม่กี่เดือนที่แล้ว
                    iOS 4.0.1 เจลเบรคง่ายมากแค่เข้าเว็บไซท์ JailbreakMe

                    แต่ก่อน Symbian โดนเจาะเยอะสุด แต่ตอนนี้ Symbian แทบจะไม่โดนเจาะเลย เหตุผลอะไรคงรู้กัน

                    Comment


                    • #11
                      No comment เสียวได้ใจเลย Client โดน เป็นแถ๊บๆๆ งี้ Hacker เอา Source code ไปฝั๋ง ไว้บน Server ทำไงวะเนีย

                      Comment


                      • #12
                        Originally posted by Gumblar View Post
                        ผลิตภัณท์ของ Google ก็โดนแฮคง่ายเป็นธรรมดา Android ก็โดนแฮคอยู่บ่อยๆ
                        แน่ใจเหรอว่าdroidโดนhack ไม่ใช่ว่าapsไม่ได้ตรวจสอบเหรอ ระบบapsของdroidมันเปิดกว้างสำหรับคนทั่วไปอยู่แล้ว แล้วapsก็ไม่จำเป็นต้องขายผ่านmarket ใครๆก็โหลดได้ นี่จึงเป็นช่องโหว่ของdroid ไม่ใช่ว่าโดนhackซะหน่อย

                        Comment


                        • #13
                          ในโลกนี้ออกอะไรมา ไม่มีอันไหนที่เจาะไม่ได้ขึ้นอยู่กับว่า จะช้านานแค่ไหน

                          Comment


                          • #14
                            อยากเล่าประสบการณ์ส่วนตัวกับ Chrome นิดหน่อย (แต่ไม่แน่ใจเหมือนกันว่าเพราะ Chrome หรือเปล่า)

                            ครั้งหนึ่งประมาณสัปดาห์ก่อนใช้ Chrome ซื้อของผ่านเว็บใน US เปิด Browser ทิ้งไว้
                            โดยใส่ใส่รายละเอียดบัตรเครติดเสร็จแล้วแต่ยังไม่กด Process ไปเข้าห้องน้ำแป๊ปเดียว
                            เสร็จธุระกลับมากดปุ่มเพื่อให้มันตัดเงินจากบัตร ทุกอย่างก็โอเคดี

                            ผ่านไป 1 วัน มีโทรศัพท์ไม่โชว์เบอร์แจ้งว่าเป็นตัวแทนบริษัท(ที่เราซื้อ Software ไว้)
                            พวกมันรู้เกี่ยวกับเราหมดเลย เขารู้เลขบัตรเครดิตเราทั้งหมด โดยเรายังไม่ทันบอกอะไรเขาก็ถามว่าถูกไหม เราบอกโอเคถูก
                            ที่นี้เริ่มตะหงิด ๆ เพราะส่วนใหญ่จะทวนออเดอร์ด้วยเลขท้าย 4 ตัวเท่านั้น (แต่ก็อยากลองของมันต่อ)

                            แล้วก็จนได้ มันถามเลข CVV 3 ตัวของเรา
                            แต่เราก็บอกมันว่าเลข CVV ของเรามี 4 ตัวอ่ะ คือ F-U-C-K
                            แล้วถามว่าขอเบอร์โทรกลับหน่อย จะอยากคุยกับหัวหน้าที่ US จะได้ไหม พวกมันก็อ้ำอึ้ง ๆ
                            แล้วเราก็ตามด้วยด่าญาติโกโหติกาพวกมันอีกสัก 30 วิ หลังจากนั้นพวกมันวางสายหนีไปเลย

                            ส่วนตัวเชื่อว่าเพราะ Chrome แต่ก็ไม่แน่ใจเหมือนกัน เพราะทุกทีเวลาซื้อของ online จะใช้ FF
                            เพื่อน ๆ มีความเห็นอย่างไรกันบ้าง ?
                            Last edited by dreamwalker; 11 May 2011, 12:38:16.

                            Comment


                            • #15
                              กดมาโครที่คีบอร์ดก็ทำได้(รึเปล่า)

                              Comment

                              Working...
                              X