<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />

<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CAT cyfence ผู้ให้บริการด้านการรักษาความปลอดภัยระบบ IT</title>
	<atom:link href="http://www.catcyfence.com/it-security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.catcyfence.com/it-security</link>
	<description>Securing your Business</description>
	<lastBuildDate>Tue, 21 Feb 2012 11:12:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>สัมมนาฝ่าวิกฤตภัยธรรมชาติ ด้วยการวางแผนบริหารความต่อเนื่องของธุรกิจ</title>
		<link>http://www.catcyfence.com/bcm2012</link>
		<comments>http://www.catcyfence.com/bcm2012#comments</comments>
		<pubDate>Tue, 21 Feb 2012 10:59:35 +0000</pubDate>
		<dc:creator>CAT cyfence</dc:creator>
				<category><![CDATA[Banner]]></category>

		<guid isPermaLink="false">http://www.catcyfence.com/it-security/?p=886</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[]]></content:encoded>
			<wfw:commentRss>http://www.catcyfence.com/bcm2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>กูเกิลกำลังพัฒนา &#8220;เครื่องมือสร้างรหัสผ่าน&#8221; ให้กับ Chrome</title>
		<link>http://www.catcyfence.com/it-security/it-security-news/%e0%b8%81%e0%b8%b9%e0%b9%80%e0%b8%81%e0%b8%b4%e0%b8%a5%e0%b8%81%e0%b8%b3%e0%b8%a5%e0%b8%b1%e0%b8%87%e0%b8%9e%e0%b8%b1%e0%b8%92%e0%b8%99%e0%b8%b2-%e0%b9%80%e0%b8%84%e0%b8%a3%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b8%a1%e0%b8%b7%e0%b8%ad%e0%b8%aa%e0%b8%a3%e0%b9%89%e0%b8%b2%e0%b8%87%e0%b8%a3%e0%b8%ab%e0%b8%b1%e0%b8%aa%e0%b8%9c%e0%b9%88%e0%b8%b2%e0%b8%99-%e0%b9%83%e0%b8%ab%e0%b9%89%e0%b8%81%e0%b8%b1%e0%b8%9a-chrome/</link>
		<comments>http://www.catcyfence.com/it-security/it-security-news/%e0%b8%81%e0%b8%b9%e0%b9%80%e0%b8%81%e0%b8%b4%e0%b8%a5%e0%b8%81%e0%b8%b3%e0%b8%a5%e0%b8%b1%e0%b8%87%e0%b8%9e%e0%b8%b1%e0%b8%92%e0%b8%99%e0%b8%b2-%e0%b9%80%e0%b8%84%e0%b8%a3%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b8%a1%e0%b8%b7%e0%b8%ad%e0%b8%aa%e0%b8%a3%e0%b9%89%e0%b8%b2%e0%b8%87%e0%b8%a3%e0%b8%ab%e0%b8%b1%e0%b8%aa%e0%b8%9c%e0%b9%88%e0%b8%b2%e0%b8%99-%e0%b9%83%e0%b8%ab%e0%b9%89%e0%b8%81%e0%b8%b1%e0%b8%9a-chrome/#comments</comments>
		<pubDate>Mon, 20 Feb 2012 11:00:35 +0000</pubDate>
		<dc:creator>CAT cyfence</dc:creator>
				<category><![CDATA[ข่าว IT Security]]></category>

		<guid isPermaLink="false">http://www.catcyfence.com/it-security/?p=883</guid>
		<description><![CDATA[กูเกิลกำลังพยายามแก้ปัญหา &#8220;รหัสผ่านเดาง่าย&#8221; ในเว็บไซต์ต่างๆ โดยจะเพิ่มตัวช่วยตั้งรหัสผ่านเข้ามาใน Chrome หลักการทำงานของมันคือ ถ้าเราใช้ Chrome เข้าหน้าเว็บที่ขอให้ตั้งรหัสผ่าน จะมีไอคอนรูปกุญแจเพิ่มเข้ามาในฟิลด์รหัสผ่าน (ภาพประกอบ) เมื่อกดแล้ว Chrome จะถามว่าต้องการให้ช่วยสร้างรหัสผ่านหรือไม่ ซึ่งรหัสผ่านที่ตั้งให้จะประกอบด้วยตัวอักษร [...]]]></description>
			<content:encoded><![CDATA[<p>กูเกิลกำลังพยายามแก้ปัญหา &#8220;รหัสผ่านเดาง่าย&#8221; ในเว็บไซต์ต่างๆ โดยจะเพิ่มตัวช่วยตั้งรหัสผ่านเข้ามาใน Chrome</p>
<p>หลักการทำงานของมันคือ ถ้าเราใช้ Chrome เข้าหน้าเว็บที่ขอให้ตั้งรหัสผ่าน จะมีไอคอนรูปกุญแจเพิ่มเข้ามาในฟิลด์รหัสผ่าน (<a href="https://sites.google.com/a/chromium.org/dev/developers/design-documents/password-generation" target="_blank">ภาพประกอบ</a>) เมื่อกดแล้ว Chrome จะถามว่าต้องการให้ช่วยสร้างรหัสผ่านหรือไม่ ซึ่งรหัสผ่านที่ตั้งให้จะประกอบด้วยตัวอักษร ตัวเลข และอักขระพิเศษอื่นๆ เพื่อช่วยให้เจาะระบบได้ยากขึ้น</p>
<p>จากนั้นผู้ใช้จะต้องยืนยันรหัสผ่านที่ Chrome สุ่มสร้างให้ และปรับแต่งรหัสผ่านของตัวเองให้ผ่านเกณฑ์ของเว็บไซต์นั้นๆ อีกครั้งหนึ่ง (เพราะอาจมีอักขระบางตัวที่ใช้งานไม่ได้) เมื่อสร้างบัญชีผู้ใช้เรียบร้อยแล้ว รหัสผ่านชุดนี้จะถูกเก็บไว้ใน Password Manager ของ Chrome โดยอัตโนมัติ (และเก็บขึ้น Google Account ของเราด้วย)</p>
<p>เป้าหมายของกูเกิลจะคล้ายๆ กับ Mozilla คือ ปุ่มล็อกอินอยู่ที่ตัวเบราว์เซอร์เลย และเบราว์เซอร์จะจัดการเรื่องการล็อกอินของแต่ละเว็บไซต์ให้ (<a href="http://www.blognone.com/news/25699/mozilla-%E0%B9%80%E0%B8%AA%E0%B8%99%E0%B8%AD%E0%B9%84%E0%B8%AD%E0%B9%80%E0%B8%94%E0%B8%B5%E0%B8%A2-quot%E0%B8%9B%E0%B8%B8%E0%B9%88%E0%B8%A1%E0%B8%A5%E0%B9%87%E0%B8%AD%E0%B8%81%E0%B8%AD%E0%B8%B4%E0%B8%99quot-%E0%B8%AD%E0%B8%A2%E0%B8%B9%E0%B9%88%E0%B8%97%E0%B8%B5%E0%B9%88%E0%B8%95%E0%B8%B1%E0%B8%A7%E0%B9%80%E0%B8%9A%E0%B8%A3%E0%B8%B2%E0%B8%A7%E0%B9%8C%E0%B9%80%E0%B8%8B%E0%B8%AD%E0%B8%A3%E0%B9%8C" target="_blank">Mozilla เสนอไอเดีย &#8220;ปุ่มล็อกอิน&#8221; อยู่ที่ตัวเบราว์เซอร์</a>)</p>
<p>ที่มา - <a href="http://www.pcworld.com/article/250120/google_working_on_password_generator_for_chrome.html">PC World</a> dd</p>
<p>ข่าวจาก <a href="http://www.blognone.com/" target="_blank">Blognone</a> โดย mk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.catcyfence.com/it-security/it-security-news/%e0%b8%81%e0%b8%b9%e0%b9%80%e0%b8%81%e0%b8%b4%e0%b8%a5%e0%b8%81%e0%b8%b3%e0%b8%a5%e0%b8%b1%e0%b8%87%e0%b8%9e%e0%b8%b1%e0%b8%92%e0%b8%99%e0%b8%b2-%e0%b9%80%e0%b8%84%e0%b8%a3%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b8%a1%e0%b8%b7%e0%b8%ad%e0%b8%aa%e0%b8%a3%e0%b9%89%e0%b8%b2%e0%b8%87%e0%b8%a3%e0%b8%ab%e0%b8%b1%e0%b8%aa%e0%b8%9c%e0%b9%88%e0%b8%b2%e0%b8%99-%e0%b9%83%e0%b8%ab%e0%b9%89%e0%b8%81%e0%b8%b1%e0%b8%9a-chrome/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anonymous ปล่อยแอพ DDoS สำหรับแอนดรอยด์</title>
		<link>http://www.catcyfence.com/it-security/it-security-news/anonymous-%e0%b8%9b%e0%b8%a5%e0%b9%88%e0%b8%ad%e0%b8%a2%e0%b9%81%e0%b8%ad%e0%b8%9e-ddos-%e0%b8%aa%e0%b8%b3%e0%b8%ab%e0%b8%a3%e0%b8%b1%e0%b8%9a%e0%b9%81%e0%b8%ad%e0%b8%99%e0%b8%94%e0%b8%a3%e0%b8%ad%e0%b8%a2%e0%b8%94%e0%b9%8c/</link>
		<comments>http://www.catcyfence.com/it-security/it-security-news/anonymous-%e0%b8%9b%e0%b8%a5%e0%b9%88%e0%b8%ad%e0%b8%a2%e0%b9%81%e0%b8%ad%e0%b8%9e-ddos-%e0%b8%aa%e0%b8%b3%e0%b8%ab%e0%b8%a3%e0%b8%b1%e0%b8%9a%e0%b9%81%e0%b8%ad%e0%b8%99%e0%b8%94%e0%b8%a3%e0%b8%ad%e0%b8%a2%e0%b8%94%e0%b9%8c/#comments</comments>
		<pubDate>Sun, 19 Feb 2012 09:34:10 +0000</pubDate>
		<dc:creator>CAT cyfence</dc:creator>
				<category><![CDATA[ข่าว IT Security]]></category>

		<guid isPermaLink="false">http://www.catcyfence.com/it-security/?p=881</guid>
		<description><![CDATA[ทุกวันนี้กลุ่มแฮกเกอร์ Anonymous ใช้ WebLOIC (ทูลสำหรับ DDoS แบบใหม่) ในการยิงเครือข่ายเป้าหมาย เนื่องจากใช้งานได้ง่ายกว่า LOIC แบบเก่า เพราะไม่ต้องดาวน์โหลดแอพพลิเคชันมาใช้งาน โดย WebLOIC นั้นทำงานด้วยจาวาสคริปในเว็บเบราว์เซอร์ แต่มีลักษณะการทำงานเหมือนกัน LOIC คือสามารถยิงรีเควสท์หลายพันครั้งไปยังเหยื่อได้อย่างรวดเร็ว ล่าสุดสมาชิกในกลุ่ม [...]]]></description>
			<content:encoded><![CDATA[<p>ทุกวันนี้กลุ่มแฮกเกอร์ Anonymous ใช้ <a href="http://www.anonwiki.org/p/webloic.html">WebLOIC</a> (ทูลสำหรับ DDoS แบบใหม่) ในการยิงเครือข่ายเป้าหมาย เนื่องจากใช้งานได้ง่ายกว่า <a href="http://en.wikipedia.org/wiki/LOIC">LOIC</a> แบบเก่า เพราะไม่ต้องดาวน์โหลดแอพพลิเคชันมาใช้งาน โดย WebLOIC นั้นทำงานด้วยจาวาสคริปในเว็บเบราว์เซอร์ แต่มีลักษณะการทำงานเหมือนกัน LOIC คือสามารถยิงรีเควสท์หลายพันครั้งไปยังเหยื่อได้อย่างรวดเร็ว</p>
<p>ล่าสุดสมาชิกในกลุ่ม Anonymous ได้ทำการพัฒนาแอพ WebLOIC สำหรับแอนดรอยด์ขึ้นมา โดยมีชื่อว่า <a href="http://www.appsgeyser.com/getwidget/WebLoic,%20by%20alfred">WebLoic, by alfred</a> เมื่อผู้ใช้งานกดปุ่ม Fire แอพจะทำการส่ง HTTP request จำนวน 1,000 ครั้ง โดยมีข้อความ &#8220;We are LEGION!&#8221; ไปยังเป้าหมายที่ต้องการ แอพนี้กำลังถูกแพร่กระจายไปตามเครือข่ายของกลุ่มเพื่อนำใช้ในการปฏิบัติการโจมตีครั้งใหม่กับการต่อต้านรัฐบาลอาร์เจนติน่า #opargentina #iberoamerica</p>
<p>ที่มา: <a href="http://thehackernews.com/2012/02/anonymous-hackers-develop-webloic-ddos.html">The Hacker News</a></p>
<p>ข่าวจาก <a href="http://www.blognone.com/" target="_blank">Blognone</a> โดย naphob</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.catcyfence.com/it-security/it-security-news/anonymous-%e0%b8%9b%e0%b8%a5%e0%b9%88%e0%b8%ad%e0%b8%a2%e0%b9%81%e0%b8%ad%e0%b8%9e-ddos-%e0%b8%aa%e0%b8%b3%e0%b8%ab%e0%b8%a3%e0%b8%b1%e0%b8%9a%e0%b9%81%e0%b8%ad%e0%b8%99%e0%b8%94%e0%b8%a3%e0%b8%ad%e0%b8%a2%e0%b8%94%e0%b9%8c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>แฮกเกอร์โจมตีเว็บไซต์ Nasdaq</title>
		<link>http://www.catcyfence.com/it-security/it-security-news/%e0%b9%81%e0%b8%ae%e0%b8%81%e0%b9%80%e0%b8%81%e0%b8%ad%e0%b8%a3%e0%b9%8c%e0%b9%82%e0%b8%88%e0%b8%a1%e0%b8%95%e0%b8%b5%e0%b9%80%e0%b8%a7%e0%b9%87%e0%b8%9a%e0%b9%84%e0%b8%8b%e0%b8%95%e0%b9%8c-nasdaq/</link>
		<comments>http://www.catcyfence.com/it-security/it-security-news/%e0%b9%81%e0%b8%ae%e0%b8%81%e0%b9%80%e0%b8%81%e0%b8%ad%e0%b8%a3%e0%b9%8c%e0%b9%82%e0%b8%88%e0%b8%a1%e0%b8%95%e0%b8%b5%e0%b9%80%e0%b8%a7%e0%b9%87%e0%b8%9a%e0%b9%84%e0%b8%8b%e0%b8%95%e0%b9%8c-nasdaq/#comments</comments>
		<pubDate>Wed, 15 Feb 2012 14:47:52 +0000</pubDate>
		<dc:creator>CAT cyfence</dc:creator>
				<category><![CDATA[ข่าว IT Security]]></category>

		<guid isPermaLink="false">http://www.catcyfence.com/it-security/?p=879</guid>
		<description><![CDATA[เว็บไซต์ของ Nasdaq และเว็บไซต์ของตลาดหลักทรัพย์ BATS Inc. ถูกโจมตีอีกครั้งโดยแฮกเกอร์โดยผ่านทางการโจมตีแบบ DDoS เป็นระลอกใหญ่ในช่วง 24 ชั่วโมงที่ผ่านมา ส่งผลให้เว็บไซต์ไม่สามารถใช้การได้เป็นระยะเวลาหนึ่ง ภายหลังการโจมตี L0NGwave99 แฮกเกอร์รายหนึ่งได้ออกมาแสดงความรับผิดชอบ และสรุปผลการโจมตีว่าประสบความสำเร็จด้วยดี [...]]]></description>
			<content:encoded><![CDATA[<p>เว็บไซต์ของ Nasdaq และเว็บไซต์ของตลาดหลักทรัพย์ BATS Inc. ถูกโจมตีอีกครั้งโดยแฮกเกอร์โดยผ่านทางการโจมตีแบบ DDoS เป็นระลอกใหญ่ในช่วง 24 ชั่วโมงที่ผ่านมา ส่งผลให้เว็บไซต์ไม่สามารถใช้การได้เป็นระยะเวลาหนึ่ง</p>
<p>ภายหลังการโจมตี L0NGwave99 แฮกเกอร์รายหนึ่งได้ออกมาแสดงความรับผิดชอบ และสรุปผลการโจมตีว่าประสบความสำเร็จด้วยดี ภายใต้การสนับสนุนของกลุ่มของเขา ผ่านทาง <a href="http://pastebin.com/1RVeZx9e">pastebin</a></p>
<p>ทางโฆษกของ Nasdaq ได้ออกมาให้การยืนยันถึงการโจมตีนี้พร้อมกล่าวว่า การโจมตีครั้งนี้ไม่ใช่การบุกรุกเพื่อการเข้าถึงข้อมูล และไม่มีข้อมูลใดถูกจารกรรมออกไป เพียงแค่เป็นการปิดกั้นการเข้าถึงเว็บไซต์จากผู้ใช้งาน และไม่มีผลกระทบต่อตลาดหุ้นของ Nasdaq แต่อย่างใด</p>
<p>ที่มา - <a href="http://thehackernews.com/2012/02/anonymous-hackers-target-nasdaq-website.html">The Hacker News</a></p>
<p>ข่าวจาก <a href="http://www.blognone.com/" target="_blank">Blognone </a>โดย pe3z</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.catcyfence.com/it-security/it-security-news/%e0%b9%81%e0%b8%ae%e0%b8%81%e0%b9%80%e0%b8%81%e0%b8%ad%e0%b8%a3%e0%b9%8c%e0%b9%82%e0%b8%88%e0%b8%a1%e0%b8%95%e0%b8%b5%e0%b9%80%e0%b8%a7%e0%b9%87%e0%b8%9a%e0%b9%84%e0%b8%8b%e0%b8%95%e0%b9%8c-nasdaq/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>6 วิธีป้องกันมือถือ Android จากไวรัสและมัลแวร์</title>
		<link>http://www.catcyfence.com/it-security/article/6-%e0%b8%a7%e0%b8%b4%e0%b8%98%e0%b8%b5%e0%b8%9b%e0%b9%89%e0%b8%ad%e0%b8%87%e0%b8%81%e0%b8%b1%e0%b8%99%e0%b8%a1%e0%b8%b7%e0%b8%ad%e0%b8%96%e0%b8%b7%e0%b8%ad-android-%e0%b8%88%e0%b8%b2%e0%b8%81%e0%b9%84%e0%b8%a7%e0%b8%a3%e0%b8%b1%e0%b8%aa%e0%b9%81%e0%b8%a5%e0%b8%b0%e0%b8%a1%e0%b8%b1%e0%b8%a5%e0%b9%81%e0%b8%a7%e0%b8%a3%e0%b9%8c/</link>
		<comments>http://www.catcyfence.com/it-security/article/6-%e0%b8%a7%e0%b8%b4%e0%b8%98%e0%b8%b5%e0%b8%9b%e0%b9%89%e0%b8%ad%e0%b8%87%e0%b8%81%e0%b8%b1%e0%b8%99%e0%b8%a1%e0%b8%b7%e0%b8%ad%e0%b8%96%e0%b8%b7%e0%b8%ad-android-%e0%b8%88%e0%b8%b2%e0%b8%81%e0%b9%84%e0%b8%a7%e0%b8%a3%e0%b8%b1%e0%b8%aa%e0%b9%81%e0%b8%a5%e0%b8%b0%e0%b8%a1%e0%b8%b1%e0%b8%a5%e0%b9%81%e0%b8%a7%e0%b8%a3%e0%b9%8c/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 14:41:36 +0000</pubDate>
		<dc:creator>CAT cyfence</dc:creator>
				<category><![CDATA[บทความ Security]]></category>

		<guid isPermaLink="false">http://www.catcyfence.com/it-security/?p=875</guid>
		<description><![CDATA[ แนวโน้มเทคโนโลยีในปี 2012 ที่คุณผู้อ่านเว็บไซต์ arip โดยเฉพาะผู้ใช้สมาร์ทโฟนสายพันธุ์ Android ควรให้ความสนใจ และใส่ใจกันให้มากๆ ก็คือ Smart Phone ตกเป็นเป้าใหญ่ที่เหล่าบรรดาแฮคเกอร์จ้องโจมตี ซึ่งแพลตฟอร์มที่มีผู้ใช้มากมายอย่าง Android ของ Google]]></description>
			<content:encoded><![CDATA[<h2>มือถือ Android ของคุณปลอดภัยจากมัลแวร์+ไวรัส หรือเปล่า (อัพเดท: 2012)</h2>
<p>&nbsp;</p>
<p>แนวโน้มเทคโนโลยีในปี 2012 ที่คุณผู้อ่านเว็บไซต์ arip โดยเฉพาะผู้ใช้สมาร์ทโฟนสายพันธุ์ Android ควรให้ความสนใจ และใส่ใจกันให้มากๆ ก็คือ Smart Phone ตกเป็นเป้าใหญ่ที่เหล่าบรรดาแฮคเกอร์จ้องโจมตี ซึ่งแพลตฟอร์มที่มีผู้ใช้มากมายอย่าง Android ของ Google อาจจะต้องเผชิญกับภัยคุกคามจากมัลแวร์ และไวรัสต่างๆ ในปี 2012 นับพันตัวเลยทีเดียว&#8230;อะจึ๋ย!!!</p>
<p align="left"><span style="font-family: Arial;">แน่นอนว่า มันเป็นไปตามกระแสฮอตของสมาร์ทโฟนที่โมบายมัลแวร์ หรือไวรัสอันตรายต่างๆ จะเติบโตตามไปด้วย เนื่องจากโดยเนื้อแท้ของ &#8220;สมาร์ทโฟน&#8221; ก็คือ คอมพิวเตอร์พกพาที่สามารถรันโปรแกรมฮัลโหลที่ให้คุณโทรออกรับสายกระจายเมสเสจได้นั่นเอง ดังนั้น การที่แฮคเกอร์จะพัฒนามัลแวร์จากคอมพิวเตอร์ขึ้นไปทำงานบนสมาร์ทโฟนจึงไม่ใช่เรื่องยากลำบากแต่อย่างใด ประเด็นที่น่าตกใจมากกว่าการป่วนให้สมาร์ทโฟนมีปัญหาการทำงานก็คือ การล้วงข้อมูลส่วนตัวออนไลน์ (online identity) ที่อยู่ในเครื่อง (พาสเวิร์ด อีเมล์, บัญชีธนาคาร หมายเลขบัตรเครดิต, Facebook, Twitter, YouTube ฯลฯ โอ้ว&#8230;ยิ่งนึกยิ่งน่ากลัว) ตลอดจนการแอบใช้ฟีเจอร์บางอย่างที่อาจหมายถึงการเสียค่าบริการต่างๆ บนสมาร์ทโฟน โดยที่คุณไม่เคยได้ใช้เลยด้วยซ้ำ<br />
</span></p>
<div><img src="http://www.arip.co.th/images/news/android/2/protecting-your-android-phone-from-malware-virus-etc-2.jpg" alt="" width="500" height="374" /></div>
<p><span style="font-family: Arial;"><br />
สมมตินะครับว่า หากใครสักเคนเข้าถึงข้อมูลเหล่านี้บนสมาร์ทโฟน Android ของคุณได้ โดยเฉพาะมัลแวร์ประเภทสปายแวร์ที่ขยันรวบรวมข้อมูลส่วนตัวของคุณ เพื่อส่งออกไปให้นายมัน (แฮคเกอร์) หลังจากที่แฮคเกอร์ได้ข้อมูลเหล่านี้่ไปแล้ว พวกเขาสามารถใช้อีเมล์ของคุณ เพื่อทำการต่างๆ โดยที่คุณไม่รู้ตัวได้ หรือแม้แต่ลบอีเมล์ทั้งหมดใน Inbox ตลอดจนแอบอ่านอีเมล์ทั้งหมด รวมถึงแอบลบข้อมูลบนการ์ดหน่วยความจำ SD ก่อนที่จะแช่แข็งไม่ให้ Android Phone ของคุณทำงาได้ (brick your phone) จากสถิติปี 2011 มีรายงานผู้ใช้กว่า 250,000 ราย ตกเป็นเหยื่อของมัลแวร์บน Android เล่ามาซะยืดยาว ยังไม่ได้เข้าเรื่องสักที เพื่อความปลอดภัยของคุณผู้อ่านเว็บไซต์ arip ที่น่ารักทุกท่าน โดยเฉพาะผู้ทีใช้สมาร์ทโฟน Androdi ทิปนี้จะแนะนำให้สมาร์ทโฟนของคุณปลอดภัยจากมัลแวร์ สปายแวร์ และภัยคุกคามอื่นๆ บนออนไลน์ได้ด้วยข้อปฏิบัติที่ช่วยให้คุณปลอดภัยทีสุด รวมถึงสิ่งที่ควรทำ และไม่ควรทำ ซึ่งผู้ใช้สมาร์ทโฟน Android ควรทราบเป็นอย่างยิ่ง</span></p>
<p><span style="font-family: Arial;"><strong>1. ตรวจสอบให้แน่ใจว่า ระบบปฎิบัติการ และแอพฯ ที่ใช้ในสมาร์ทโฟน Android ของคุณอัพเดทแล้ว และเฟิร์มแวร์ที่ติดตั้งในเครื่องเป็นเวอร์ชันล่าสุด </strong>หากเปรียบเทียบกับร่างกายมนุษย์แล้ว ระบบปฏิบัติการที่อัพเดทจะทำหน้าที่คล้ายกับเซลล์เม็ดเล็ดขาว โดยมันจะไม่ต้อนรับแอพพลิเคชันที่ติดมัลแวร์ หรือความพยายามในการเจาะระบบของแฮคเกอร์ และเพื่อความปลอดภัยยิ่งขึ้น คุณผู้อ่านเว็บไซต์ arip ควรจะอัพเกรดซอฟต์แวร์ รวมถึงการอัพเดทเฟิร์มแวร์ล่าสุดของอุปกรณ์ที่ใช้ด้วย การหมั่นอัพเดททั้ง 3 ส่วนนี้จะช่วยให้ Android Phone ของคุณปลอดภัย และแข็งแรง</span></p>
<p><span style="font-family: Arial;"><strong>*Tip:</strong> ไม่ควรทิ้งสมาร์ทโฟนให้ทางร้านรับซ่อมทั่วไปทำการอัพเกรดซอฟต์แวร์ หรือเฟิร์มแวร์ เพราะผู้ให้บริการเหล่านี้ บางรายที่ไม่ได้ใส่ใจมากนัก อาจทำให้สมาร์ทโฟนของคุณติดไวรัส หรือแม้แต่ใช้เป็นเครื่องมือในการสร้างโอกาสหาเงินผ่านมัลแวร์อันตราย โดยที่คุณไม่รู้ตัวได้เลยก็ได้</span></p>
<p><span style="font-family: Arial;"><strong>2. หลีกเลี่ยงการติดตั้งแอพพลิเคชันจากผู้ให้บริการรายอื่นๆ ที่ไม่น่าเชื่อถือ (แนะนำให้ใช้บริการจาก Android Market) หรือติดตั้งจากไฟล์ .APK </strong>สำหรับคำแนะนำข้อสองนี้ก็คือ คุณควรจะติดตังแอพพลิเคชันจาก Android Market เป็นหลัก หลีกเลี่ยงการดาวน์โหลดจากเว็บไซต์ต่างๆ ยิ่งกว่านั้น คุณไม่ควรติดตั้งแอพพลิเคชันผ่านไฟล์ .APK เนื่องจากคุณจะไม่รู้เลยว่าภายในโค้ดของไฟล์ APK (ไฟล์แพคเกจติดตั้งแอพที่รวมทุกอย่างไว้แล้ว สามารถก็อปปี้เข้าไปในมือถือ สามารถติดตั้งผ่านไฟล์แมแนเจอร์ได้) มีอะไรซุกซ่อนอยู่ ซึ่งอาจหมายถึงมัลแวร์ก็ได้ โดยผลลัพธ์ก็มีตั้งแต่แช่แข็งเครื่องไปจนถึงล้วงข้อมูลส่งให้แฮคเกอร์<br />
</span></p>
<div><img src="http://www.arip.co.th/images/news/android/2/protect-your-android-phone-with-5-easy-steps-2.jpg" alt="" width="300" height="526" /></div>
<p><span style="font-family: Arial;"><strong>3. อ่านรีวิว และคอมเมนต์จากผู้ใช้ก่อนคลิกปุ่มติดตั้ง (Install) แอพฯ</strong> ประเด็นนี้ ทางกองบรรณาธิการเว็บไซต์ arip มักจะเน้นย้ำเสมอกับผู้อ่าน เรียกได้ว่า เวลาที่หยิบยกเรื่องของการดูแลสมาร์ทโฟนให้ปลอดภัย เป็นต้องพูดถึงทุกครั้งไป แต่ก็อะไรที่ผู้ใช้มักจะละเลย ดังนั้น ขอให้บอกกับตัวเองทุกครังว่า ก่อนจะคลิกปุ่ม Download บนหน้าติดตั้งแอพฯ ใดๆ ก็ตาม เลื่อนหน้าลงที่เซ็คชั่นรีวิวโดยผู้ใช้ แล้วอ่านสิ่งที่พวกเขาพูดถึงกันเสียก่อนว่า เขาพูดถึงมันอย่างไร? เช่น มีปัญหาการใช้งาน ไปจนถึงการแจ้งระวังมัลแวร์ และหากต้องการมั่นใจยิ่งขึ้นก็คลิกไปดูเว็บไซต์บริษํทผู้พัฒนาแอพฯ นั้นๆ ด้วย เพื่อตรวจสอบอีกชั้นว่า มันมีอยู่จริง และเผยแพร่ข้อมูลเกี่ยวกับแอพฯ นี้ รวมถึง มันเป็นบริษัทใหม่ที่เพิ่งปล่อยแอพฯ ตัวนี้ หรือเปล่า? หรือทำแอพฯ มากี่ตัวแล้ว? มีผู้ใช้ดาวน์โหลดเยอะแค่ไหน? ส่วนใหญ่แสดงความคิดเห็นไปในทางบวก หรือลบ? นอกจากอ่านรีวิว+คอมเมนต์ผู้ใช้ และตรวจสอบเว็บไซต์เจ้าของแอพฯ แล้ว คุณอาจจะลองเสิร์ชชื่อแอพฯ นี้บนเว็บไซต์ Google เพื่อตรวจสอบการรีวิวจากเว็บไซต์ หรือบล็อกทางด้านเทคโนโลยีดังๆ เพื่อยืนยันความปลอดภัย และคุณภาพของแอพฯ นั้นๆ อีกชั้นหนึ่ง</span></p>
<p><span style="font-family: Arial;"><strong>4. ตรวจสอบนโยบายความเป็นส่วนตัว และการขออนุญาตต่างๆ ของแอพฯ (Permission &amp; Privacy Policy) </strong>ก่อนติดตั้งแอพฯ แนะนำให้คุณอ่านนโยบายความเป็นส่วนตัว และความสามารถในการเข้าถึงข้อมูลต่างๆ บนสมาร์ทโฟนของคุณ โดยแอพฯ ที่คุณต้องการจะติดตั้งด้วย ซึ่งคุณต้องตรวจสอบว่า แอพฯ ที่จะติดตั้งเข้าไปนั้นมีการร้องขอสิทธิ์ในการเข้าถึงข้อมูลอะไรบ้าง? มันสมควร หรือไม่? เช่น หากแอพฯ ที่ติดตั้งเป็นเกมส์หมากรุก แต่มันขอเข้าถึงบัญชีผู้ใช้อีเมล์ และรายชื่อในคอนแทคส์ มันก็แปลกมากๆ ที่ต้องขอขนาดนี้ เพราะไม่ได้เป็นสิ่งจำเป็นต่อการทำงานของโปรแกรมแม้แต่น้อย</span></p>
<div><img src="http://www.arip.co.th/images/news/android/2/protecting-your-android-phone-from-malware-virus-etc-3.jpg" alt="" width="270" height="447" /></div>
<p><span style="font-family: Arial;"><strong><br />
5. จงระวังในขณะที่เชื่อมต่อไร้สาย Wi-Fi สาธารณะ </strong>เมื่อคุณมีความจำเป็นต้องเชื่อมต่อสู่โลกอินเทอร์เน็ตด้วย Android Phone ผ่านบริการ WI-Fi สาธารณะ (อาทิ ร้านกาแฟ โรงแรม สนามบิน หรือแม้แต่ห้องสมุด) แนะนำว่า คุณควรจะเลือกเปิดกิจกรรมบนอินเทอร์เน็ตเท่าที่จำเป็นเท่านั้น ที่เน้นย้ำ และขอแนะนำเป็นสิ่งแรกคือ ปิด Sync และแอพพลิเคชันทั้งหมดที่กำลังรันอยู่ แต่คุณไม่ได้จำเป็นต้องใช้ในขณะนั้น เนื่องจากปัจจุบันมีสคริปท์อันตรายอย่าง Firesheep ที่คอยดักจับยูสเซอร์เนม และพาสเวิร์ดที่มีการส่งผ่านการเชื่อมต่อ WI-Fi สาธารณะขณะนั้น สำหรับกิจกรรมที่ขอเน้นย้ำว่าไม่ควรทำขณะใช้บริการ Wi-Fi สาธารณะก็คือ ไม่ควรดาวน์โหลดแอพฯ ใช้บริการธนาคารออนไลน์ เฟซบุ๊ค (facebook) หรืออีเมล์&#8230;เราเตือนคุณแล้วนะ</span></p>
<p><span style="font-family: Arial;"><strong><br />
6. ติดตั้งแอพระบบรักษาความปลอดภัยที่สามารถสแกนไวรัส และสปายแวร์ได้</strong> ท้ายที่สุดของคำแนะนำในการดูแลรักษาความปลอดภัยให้กับสมาร์ทโฟน Android ซึ่งดูเหมือนจะเป็นขอปฏิบัติที่สำคัญมาก นั่นก็คือ คุณควรติดตั้งแอพพลิเคชันแอนตี้ไวรัสที่มีประสิทธิภาพให้กับ Android Phone ของคุณด้วย โดยทั่วไป แอพฯที่เลือกใช้ควรจะสามารถสแกนการ์ดหน่วยความจำ SD บนมือถือได้หมดทั้งไฟล์ที่ไม่จำเป็น ไฟล์คำสั่งที่ทำงานได้ (executables) โฟลเดอร์ขยะ และข้อมูลชั่วคราว (temp data) ทั้งนี้แอพฯ รักษาความปลอดภัยบนแพลตฟอร์ม Android จะมีทั้งของฟรี และเสียเงิน ซึ่งสามารถหาดาวน์โหลดจากใน Android Market ได้ไม่ยาก สำหรับของฟรีที่ได้รับความนิยมใช้กันก็จะมี <strong><a href="https://www.mylookout.com/" target="_blank">Lookout Mobile Security</a></strong> ซึ่งมันจะมีการสอดส่องทุกกิจกรรมที่เกิดขึ้น Android Phone และแจ้งเตือนเมื่อใดก็ตามที่แอพพลิเคชันที่ดาวน์โหลดเป็นมัลแวร์ หรือพยายามจะติดตั้งสปายแวร์เข้าไปในระบบ นอกจากนี้ ก็จะมีแอพฯ อย่าง <strong><a href="https://market.android.com/details?id=com.symantec.mobilesecurity" target="_blank">Norton Mobile Security lite</a></strong>, <strong><a href="https://market.android.com/details?id=com.antivirus&amp;feature=search_result" target="_blank">AVG antivirus free mobiliation</a></strong>, <strong><a href="https://market.android.com/details?id=com.nqmobile.antivirus20&amp;feature=search_result" target="_blank">NetQueen</a></strong> และ <strong><a href="https://market.android.com/details?id=com.drweb&amp;feature=search_result" target="_blank">Dr.Web Antivirus lite</a></strong></span></p>
<div><img src="http://www.arip.co.th/images/news/android/2/protect-your-android-phone-with-5-easy-steps-4.jpg" alt="" width="540" height="270" /></div>
<div><a href="http://www.arip.co.th/tips/414790/มือถือ Android ของคุณปลอดภัยจากมัลแวร์+ไวรัส หรือเปล่า (อัพเดท: 2012).htm" target="_blank"><br />
<img src="http://www.arip.co.th/2009/images/logo_arip_s.png" alt="" align="middle" border="0" /></a> <a href="http://www.arip.co.th/tips/414790/มือถือ Android ของคุณปลอดภัยจากมัลแวร์+ไวรัส หรือเปล่า (อัพเดท: 2012).htm" target="_blank">ข่าวไอที ทิป-เทคนิค คอมพิวเตอร์</a></div>
]]></content:encoded>
			<wfw:commentRss>http://www.catcyfence.com/it-security/article/6-%e0%b8%a7%e0%b8%b4%e0%b8%98%e0%b8%b5%e0%b8%9b%e0%b9%89%e0%b8%ad%e0%b8%87%e0%b8%81%e0%b8%b1%e0%b8%99%e0%b8%a1%e0%b8%b7%e0%b8%ad%e0%b8%96%e0%b8%b7%e0%b8%ad-android-%e0%b8%88%e0%b8%b2%e0%b8%81%e0%b9%84%e0%b8%a7%e0%b8%a3%e0%b8%b1%e0%b8%aa%e0%b9%81%e0%b8%a5%e0%b8%b0%e0%b8%a1%e0%b8%b1%e0%b8%a5%e0%b9%81%e0%b8%a7%e0%b8%a3%e0%b9%8c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec เตือนภัย แอพบางตัวบน Android Market อาจดูดข้อมูลของเครื่อง</title>
		<link>http://www.catcyfence.com/it-security/it-security-news/symantec-%e0%b9%80%e0%b8%95%e0%b8%b7%e0%b8%ad%e0%b8%99%e0%b8%a0%e0%b8%b1%e0%b8%a2-%e0%b9%81%e0%b8%ad%e0%b8%9e%e0%b8%9a%e0%b8%b2%e0%b8%87%e0%b8%95%e0%b8%b1%e0%b8%a7%e0%b8%9a%e0%b8%99-android-market-%e0%b8%ad%e0%b8%b2%e0%b8%88%e0%b8%94%e0%b8%b9%e0%b8%94%e0%b8%82%e0%b9%89%e0%b8%ad%e0%b8%a1%e0%b8%b9%e0%b8%a5%e0%b8%82%e0%b8%ad%e0%b8%87%e0%b9%80%e0%b8%84%e0%b8%a3%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%87/</link>
		<comments>http://www.catcyfence.com/it-security/it-security-news/symantec-%e0%b9%80%e0%b8%95%e0%b8%b7%e0%b8%ad%e0%b8%99%e0%b8%a0%e0%b8%b1%e0%b8%a2-%e0%b9%81%e0%b8%ad%e0%b8%9e%e0%b8%9a%e0%b8%b2%e0%b8%87%e0%b8%95%e0%b8%b1%e0%b8%a7%e0%b8%9a%e0%b8%99-android-market-%e0%b8%ad%e0%b8%b2%e0%b8%88%e0%b8%94%e0%b8%b9%e0%b8%94%e0%b8%82%e0%b9%89%e0%b8%ad%e0%b8%a1%e0%b8%b9%e0%b8%a5%e0%b8%82%e0%b8%ad%e0%b8%87%e0%b9%80%e0%b8%84%e0%b8%a3%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%87/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 13:40:11 +0000</pubDate>
		<dc:creator>CAT cyfence</dc:creator>
				<category><![CDATA[ข่าว IT Security]]></category>

		<guid isPermaLink="false">http://www.catcyfence.com/it-security/?p=872</guid>
		<description><![CDATA[Symantec ออกคำเตือนว่าแอพบางตัวบน Android Market มีบ็อต-มัลแวร์ฝังอยู่ และอาจดูดข้อมูล IMEI/IMSI, MAC, SIM Serial ของเครื่องมือถือที่ติดตั้งได้ Symantec เรียกบ็อตตัวนี้ว่า Android.Counterclank หรือ [...]]]></description>
			<content:encoded><![CDATA[<p>Symantec ออกคำเตือนว่าแอพบางตัวบน Android Market มีบ็อต-มัลแวร์ฝังอยู่ และอาจดูดข้อมูล IMEI/IMSI, MAC, SIM Serial ของเครื่องมือถือที่ติดตั้งได้</p>
<p>Symantec เรียกบ็อตตัวนี้ว่า Android.Counterclank หรือ Android.Tonclank (ชื่อแพกเกจคือ apperhand) ข้อมูลล่าสุด Symentec ตรวจสอบมันในแอพจำนวน 13 ตัวบน Android Market ซึ่งอาจมียอดดาวน์โหลดรวมกันสูงถึง 1-5 ล้านครั้ง</p>
<p>อย่างไรก็ตาม การจะเรียกมันว่าเป็น &#8220;มัลแวร์&#8221; หรือไม่ยังเป็นที่ถกเถียง เพราะบริษัทความปลอดภัยอีกแห่งคือ Lookout Mobile ออกมาแสดงความเห็นแย้งกับ Symentec โดยบอกว่ามันไม่ใช่มัลแวร์ แต่เป็นบ็อตเก็บข้อมูลของเครือข่ายโฆษณาบางแห่งที่เก็บข้อมูลของผู้ใช้มากเกินความจำเป็น</p>
<p>ที่มา - <a href="http://www.symantec.com/connect/blogs/androidcounterclank-found-official-android-market">Symantec</a>, <a href="http://blog.mylookout.com/blog/2012/01/27/lookout%E2%80%99s-take-on-the-%E2%80%98apperhand%E2%80%99-sdk-aka-android-counterclank/">Lookout Mobile</a>, <a href="http://www.androidcentral.com/android-malware-scare-may-have-been-premature">Android Central</a></p>
<p><strong>รายชื่อแอพที่ฝังบ็อตตัวนี้ได้แก่</strong></p>
<ul>
<li>Counter Elite Force</li>
<li>Counter Strike Ground Force</li>
<li>CounterStrike Hit Enemy</li>
<li>Heart Live Wallpaper</li>
<li>Hit Counter Terrorist</li>
<li>Stripper Touch girl</li>
<li>Balloon Game</li>
<li>Deal &amp; Be Millionaire</li>
<li>Wild Man</li>
<li>Pretty women lingerie puzzle</li>
<li>Sexy Girls Photo Game</li>
<li>Sexy Girls Puzzle</li>
<li>Sexy Women Puzzle</li>
</ul>
<p><strong>บริษัทที่ทำแอพกลุ่มนี้มี 3 ราย ได้แก่</strong></p>
<ul>
<li>iApps7 Inc</li>
<li>Ogre Games</li>
<li>redmicapps</li>
</ul>
<p>ข่าวจาก <a href="http://www.blognone.com/" target="_blank">Blognone </a>โดย mk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.catcyfence.com/it-security/it-security-news/symantec-%e0%b9%80%e0%b8%95%e0%b8%b7%e0%b8%ad%e0%b8%99%e0%b8%a0%e0%b8%b1%e0%b8%a2-%e0%b9%81%e0%b8%ad%e0%b8%9e%e0%b8%9a%e0%b8%b2%e0%b8%87%e0%b8%95%e0%b8%b1%e0%b8%a7%e0%b8%9a%e0%b8%99-android-market-%e0%b8%ad%e0%b8%b2%e0%b8%88%e0%b8%94%e0%b8%b9%e0%b8%94%e0%b8%82%e0%b9%89%e0%b8%ad%e0%b8%a1%e0%b8%b9%e0%b8%a5%e0%b8%82%e0%b8%ad%e0%b8%87%e0%b9%80%e0%b8%84%e0%b8%a3%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%87/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec ยอมรับโดนขโมยซอร์สโค้ด เตือนให้เลิกใช้ pcAnywhere</title>
		<link>http://www.catcyfence.com/it-security/it-security-news/symantec-%e0%b8%a2%e0%b8%ad%e0%b8%a1%e0%b8%a3%e0%b8%b1%e0%b8%9a%e0%b9%82%e0%b8%94%e0%b8%99%e0%b8%82%e0%b9%82%e0%b8%a1%e0%b8%a2%e0%b8%8b%e0%b8%ad%e0%b8%a3%e0%b9%8c%e0%b8%aa%e0%b9%82%e0%b8%84%e0%b9%89%e0%b8%94-%e0%b9%80%e0%b8%95%e0%b8%b7%e0%b8%ad%e0%b8%99%e0%b9%83%e0%b8%ab%e0%b9%89%e0%b9%80%e0%b8%a5%e0%b8%b4%e0%b8%81%e0%b9%83%e0%b8%8a%e0%b9%89-pcanywhere/</link>
		<comments>http://www.catcyfence.com/it-security/it-security-news/symantec-%e0%b8%a2%e0%b8%ad%e0%b8%a1%e0%b8%a3%e0%b8%b1%e0%b8%9a%e0%b9%82%e0%b8%94%e0%b8%99%e0%b8%82%e0%b9%82%e0%b8%a1%e0%b8%a2%e0%b8%8b%e0%b8%ad%e0%b8%a3%e0%b9%8c%e0%b8%aa%e0%b9%82%e0%b8%84%e0%b9%89%e0%b8%94-%e0%b9%80%e0%b8%95%e0%b8%b7%e0%b8%ad%e0%b8%99%e0%b9%83%e0%b8%ab%e0%b9%89%e0%b9%80%e0%b8%a5%e0%b8%b4%e0%b8%81%e0%b9%83%e0%b8%8a%e0%b9%89-pcanywhere/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 13:37:28 +0000</pubDate>
		<dc:creator>CAT cyfence</dc:creator>
				<category><![CDATA[ข่าว IT Security]]></category>

		<guid isPermaLink="false">http://www.catcyfence.com/it-security/?p=870</guid>
		<description><![CDATA[ข่าวนี้ต่อจากข่าว Symantec ถูกแฮ็ก โดนขโมยซอร์สโค้ดของซอฟต์แวร์ความปลอดภัย 2 ตัว ล่าสุดทาง Symantec ออกมายอมรับแล้วว่าโดนกลุ่ม Anonymous เจาะระบบจริง และโดนขโมยซอร์สโค้ดของโปรแกรม (เวอร์ชันของปี 2006) ไปจำนวน 4 [...]]]></description>
			<content:encoded><![CDATA[<p>ข่าวนี้ต่อจากข่าว <a href="http://www.catcyfence.com/it-security/it-security-news/symantec-%E0%B8%96%E0%B8%B9%E0%B8%81%E0%B9%81%E0%B8%AE%E0%B9%87%E0%B8%81-%E0%B9%82%E0%B8%94%E0%B8%99%E0%B8%82%E0%B9%82%E0%B8%A1%E0%B8%A2%E0%B8%8B%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B8%AA%E0%B9%82%E0%B8%84%E0%B9%89%E0%B8%94%E0%B8%82%E0%B8%AD%E0%B8%87%E0%B8%8B%E0%B8%AD%E0%B8%9F%E0%B8%95%E0%B9%8C%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C%E0%B8%84%E0%B8%A7%E0%B8%B2%E0%B8%A1%E0%B8%9B%E0%B8%A5%E0%B8%AD%E0%B8%94%E0%B8%A0%E0%B8%B1%E0%B8%A2-2-%E0%B8%95%E0%B8%B1%E0%B8%A7/">Symantec ถูกแฮ็ก โดนขโมยซอร์สโค้ดของซอฟต์แวร์ความปลอดภัย 2 ตัว</a></p>
<p>ล่าสุดทาง Symantec ออกมายอมรับแล้วว่าโดนกลุ่ม Anonymous เจาะระบบจริง และโดนขโมยซอร์สโค้ดของโปรแกรม (เวอร์ชันของปี 2006) ไปจำนวน 4 ตัว ได้แก่</p>
<ul>
<li>Norton Antivirus Corporate Edition</li>
<li>Norton Internet Security</li>
<li>Norton SystemWorks (เฉพาะ Norton Utilities และ Norton GoBack)</li>
<li>pcAnywhere</li>
</ul>
<p>อย่างไรก็ตาม Symantec ยังไม่สามารถพิสูจน์ได้ว่าซอร์สโค้ดของโปรแกรมตัวอื่นๆ โดยเฉพาะ Symantec Endpoint Protection 11 (ออกปี 2007) ถูกขโมยไปด้วยหรือไม่ แต่ &#8220;เชื่อว่า&#8221; (แถลงการณ์ใช้คำว่า &#8220;we do not believe&#8221;) มันไม่ถูกขโมยออกไปด้วย</p>
<p>ในขั้นต้น Symantec ให้ความมั่นใจว่าโปรแกรมเกือบทุกตัวที่เอ่ยชื่อไปข้างต้นจะไม่ได้รับผลกระทบ แต่ขอให้ผู้ใช้โปรแกรมเหล่านี้อัพเกรดเป็นรุ่นล่าสุดเสมอ</p>
<p>อย่างไรก็ตาม โปรแกรมตัวที่เป็นปัญหาคือ pcAnywhere โปรแกรมควบคุมคอมพิวเตอร์จากระยะไกล ซึ่งเวอร์ชันที่กระทบได้แก่ 12.0, 12.1, 12.5 บริษัทขอให้หยุดใช้งาน หรือถ้าจำเป็นก็ควรใช้งานอย่างระมัดระวัง โดยตั้งค่าโปรแกรมให้มีความเสี่ยงน้อยที่สุด และปฏิบัติตามหลักเกณฑ์ด้านความปลอดภัยอย่างเคร่งครัดด้วย</p>
<p>ที่มา - <a href="http://www.symantec.com/theme.jsp?themeid=anonymous-code-claims&amp;inid=us_ghp_banner1_anonymous">Symantec</a>, <a href="http://arstechnica.com/business/news/2012/01/symantec-says-anonymous-stole-source-code-tells-customers-to-disable-security-product.ars">Ars Technica</a></p>
<p>ข่าวจาก <a href="http://www.blognone.com/" target="_blank">Blognone </a>โดย mk</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.catcyfence.com/it-security/it-security-news/symantec-%e0%b8%a2%e0%b8%ad%e0%b8%a1%e0%b8%a3%e0%b8%b1%e0%b8%9a%e0%b9%82%e0%b8%94%e0%b8%99%e0%b8%82%e0%b9%82%e0%b8%a1%e0%b8%a2%e0%b8%8b%e0%b8%ad%e0%b8%a3%e0%b9%8c%e0%b8%aa%e0%b9%82%e0%b8%84%e0%b9%89%e0%b8%94-%e0%b9%80%e0%b8%95%e0%b8%b7%e0%b8%ad%e0%b8%99%e0%b9%83%e0%b8%ab%e0%b9%89%e0%b9%80%e0%b8%a5%e0%b8%b4%e0%b8%81%e0%b9%83%e0%b8%8a%e0%b9%89-pcanywhere/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cloud Computing Security</title>
		<link>http://www.catcyfence.com/it-security/article/cloud-computing-security/</link>
		<comments>http://www.catcyfence.com/it-security/article/cloud-computing-security/#comments</comments>
		<pubDate>Fri, 27 Jan 2012 11:24:23 +0000</pubDate>
		<dc:creator>puangtip</dc:creator>
				<category><![CDATA[บทความ Security]]></category>

		<guid isPermaLink="false">http://www.catcyfence.com/it-security/?p=867</guid>
		<description><![CDATA[ในปัจจุบันนี้ทุกท่านคงจะได้ยินคำว่า Cloud Computing หรือการประมวลผลแบบกลุ่มเมฆ กันมาบ้างแล้ว ซึ่งเป็นการนำคำว่า Cloud หรือกลุ่มเมฆ เป็นสัญลักษณ์แทน Internet และ Computing ก็หมายถึงการประมวลผล เมื่อนำมารวมกันก็คือ การประมวลผลผ่าน Network หรือ Internet นั่นเอง]]></description>
			<content:encoded><![CDATA[<p class="indent">ในปัจจุบันนี้ทุกท่านคงจะได้ยินคำว่า Cloud Computing หรือการประมวลผลแบบกลุ่มเมฆ กันมาบ้างแล้ว ซึ่งเป็นการนำคำว่า Cloud หรือกลุ่มเมฆ เป็นสัญลักษณ์แทน Internet และ Computing ก็หมายถึงการประมวลผล เมื่อนำมารวมกันก็คือ การประมวลผลผ่าน Network หรือ Internet นั่นเอง</p>
<p class="indent">ดังนั้น <strong><em>Cloud Computing</em></strong> ก็คือรูปแบบของการประมวลผลที่มีความสามารถในการทำงานต่างๆ ที่เกี่ยวข้องกับข้อมูลสารสนเทศ ที่มีการจัดสรรในรูปแบบของบริการ (as a service) ทำให้ผู้ใช้สามารถเข้าถึงบริการต่างๆ จากผู้ให้บริการใดบริการหนึ่งกับผู้ใช้ผ่านระบบอินเทอร์เน็ตได้ โดยผู้ใช้บริการไม่จำเป็นต้องรับทราบว่ามีเซิร์ฟเวอร์ติดตั้งอยู่ที่ไหนและมากเท่าใด สนใจเพียงแต่บริการที่ได้รับเท่านั้น</p>
<p>ซึ่งประโยชน์จากการใช้เทคโนโลยีแบบ Cloud computing ก็คือ</p>
<ul>
<li><strong>Scalability</strong> : ความสามารถในการปรับเปลี่ยนขนาด สามารถขยายหรือลดโครงสร้าง ยืดหยุ่นตามความต้องการใช้งานจริงในแต่ละช่วงเวลา และสามารถทำงานร่วมกับแพลทฟอร์มที่หลากหลายได้</li>
<li><strong>Reliability </strong>: ความเชื่อถือได้ โดยการที่สามารถดึง resource ในการประมวลผลจากหลายแหล่ง ทำให้ระบบพร้อมให้บริการตลอดเวลา (Redundant) ป้องกันการล่มของระบบได้</li>
<li><strong>Performance </strong>: เพิ่มประสิทธิภาพการทำงานและมีความเสถียรของระบบ แต่อาจต้องมีระบบสื่อสารบนอินเตอร์เน็ตที่มีประสิทธิภาพด้วย</li>
<li><strong>Minimized Capital expenditure </strong>: ลดต้นทุนและลดภาระต้นทุนเกี่ยวกับการติดตั้งและบำรุงรักษาอุปกรณ์คอมพิวเตอร์และซอฟท์แวร์ประมวลผลขนาดใหญ่</li>
<li><strong>Device and Location Independence </strong>: อุปกรณ์และสถานที่ตั้งไม่ขึ้นต่อกัน ผู้ใช้สามารถเรียกดูข้อมูลได้จากทุกแห่งทั่วโลกที่สามารถเข้าถึงอินเทอร์เน็ตได้ และสามารถใช้อุปกรณ์ได้หลากหลายรูปแบบ (คอมพิวเตอร์ หรือโทรศัพท์เคลื่อนที่)</li>
</ul>
<p>&nbsp;</p>
<p class="indent">แม้ว่าเทคโนโลยีการประมวลผลแบบกลุ่มเมฆจะมีประโยชน์มากมายก็ตาม แต่ก็อาจมีประเด็นด้านความปลอดภัย  หลายด้านอาทิเช่น เมื่อมีการส่งข้อมูลขององค์กรไปยังเครือข่ายสาธารณะ จะเชื่อมั่นได้อย่างไรว่าการส่งข้อมูลผ่านเครือข่ายมีความปลอดภัย? ในทุกขั้นตอนของการส่งข้อมูล การประมวลผล การรักษาผลลัพธ์ที่ได้นั้นเราจะมั่นใจได้อย่างไรว่าข้อมูลดังกล่าวเชื่อถือได้ ผู้ให้บริการมีมาตรการเก็บรักษาข้อมูลของลูกค้าอย่างไร?  มั่นใจได้อย่างไรว่าผู้ให้บริการจะรับผิดชอบต่อข้อมูลของเรา และข้อมูลที่ประมวลผลเสร็จแล้วจะถูกเก็บไว้เป็นความลับ? ซึ่งเป็นประเด็นที่ทำให้ผู้ใช้บริการยังขาดความมั่นใจและเชื่อมั่นในการใช้งานดังกล่าวได้ แต่อย่างไรก็ตามก็ได้เกิดหน่วยงาน Cloud Security Alliance (CSA) เพื่อมีหน้าที่ในการจัดทำวิจัยและเผยแพร่ความรู้ในประเด็นด้านความมั่นคงปลอดภัยของระบบการประมวลผลแบบ Cloud โดยเฉพาะ ซึ่งได้มีการจัดอันดับภัยคุกคาม เทคโนโลยี และการเพิ่มความมั่นคงปลอดภัยสำหรับระบบการประมวลผลแบบกลุ่มเมฆ (Security Technology for Cloud Computing) สร้างความมั่นใจให้กับผู้ใช้งานระบบ Cloud ได้มากยิ่งขึ้น</p>
<p>และในปัจจุบันนี้ผู้ให้บริการด้านความปลอดภัยก็ได้มีการนำ Cloud Computing มาเพิ่มประสิทธิภาพในการให้บริการลูกค้าเช่นกันอาทิเช่น</p>
<ul>
<li><strong><em>Trend Micro</em></strong> กับเทคโนโลยีป้องกันไวรัสแบบ Cloud Security  ซึ่งสามารถให้บริการเกี่ยวกับ<strong> </strong><strong>Anti-Virus</strong>, Anti-Spam <strong>Anti-Spyware</strong>, <strong>Web Threat Protection</strong> (ป้องกันภัยคุกคามทางเว็บไซต์),<strong> <strong>Parental Controls </strong></strong>(โปรแกรมควบคุมสำหรับผู้ปกครอง) และ <strong>Data Theft Prevention</strong> (การป้องกันโจรกรรมข้อมูล) เรียกได้ว่าครบเครื่องความปลอดภัยที่ต้องการ</li>
<li><strong><em>Symantec</em></strong> ได้มีการให้บริการทางด้านความปลอดภัยผ่านเทคโนโลยี Cloud Computing ในนาม Symantec.cloud โดยมีบริการรักษาความปลอดภัยเกี่ยวกับ Anti-Virus, Anti-Spam, Email Continuity, Email Archiving, Web Security Service, Content Control เป็นต้น ซึ่งนับได้ว่าเป็นผู้ให้บริการการรักษาความปลอดภัยที่ยอมรับในระดับโลก ทำให้ผู้ใช้สามารถวางใจได้มากยิ่งขึ้นว่าข้อมูลที่สำคัญยิ่งขององค์กร</li>
<li><strong><em>McAfee</em></strong> ก็ได้มีการเปิดตัว McAfee Cloud Platform ในการรักษาความปลอดภัยทั้งอีเมล์ขาเข้า-ขาออก Web และ identity traffic  โดยเป้าหมายคือการตรวจจับทราฟฟิกทั้งหมดที่เกิดขึ้นระหว่างธุรกิจและระบบบน Cloud</li>
<li><strong><em>Panda</em></strong>ก็ไม่น้อยหน้าได้มีการอัพเดทเวอร์ชั่นล่าสุด Panda Cloud Antivirus 1.1.0 Final เป็นโปรแกรมสแกนไวรัสรูปแบบใหม่ในการกำจัด Virus, Spyware หรือ Malware โดยระบบใหม่นี้เปลี่ยนแนวคิดของโปรแกรมเดิม ๆ คือ การออกแบบให้โปรแกรมมีขนาดเล็ก เบา กินพื้นที่ และทรัพยากรเครื่องน้อย ในขณะเดียวกันได้ย้ายการทำงานหลักๆ ออกไปทำงานบน Cloud server แทน ไม่ว่าจะเป็น Real-time protection, fully scanning และข้อมูลของไวรัสที่ออกมาใหม่ ๆ</li>
</ul>
<p>&nbsp;</p>
<p class="indent">ซึ่งในอนาคตอันใกล้ เราอาจจะเป็นได้ทั้งผู้ให้บริการหรือผู้ใช้บริการผ่าน Cloud Computing ก็เป็นได้ ดังนั้นจึงอยากให้เราตระหนักถึงความปลอดภัยด้วย โดยควรครอบคลุมถึงความปลอดภัยในการเข้าถึงเซิร์ฟเวอร์ (Server access security), ความปลอดภัยในการเข้าถึงอินเทอร์เน็ต (Internet access security), ความปลอดภัยในการเข้าถึงฐานข้อมูล (Database access security), ความปลอดภัยในการเข้าถึงข้อมูลส่วนตัว (Data privacy security) และ ความปลอดภัยในการเข้าถึงโปรแกรมต่าง ๆ (Program access Security) และนอกจากนี้ สิ่งที่ผู้ให้บริการสามารถทำให้ได้ก็คือ การรับประกันสัญญา หรือกำหนดมาตรฐานการดูแลระบบ และยึดมั่นในมาตรฐานนั้น หรือมี Certification เพื่อสร้างความมั่นใจต่อลูกค้าต่อไป</p>
]]></content:encoded>
			<wfw:commentRss>http://www.catcyfence.com/it-security/article/cloud-computing-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec ถูกแฮ็ก โดนขโมยซอร์สโค้ดของซอฟต์แวร์ความปลอดภัย 2 ตัว</title>
		<link>http://www.catcyfence.com/it-security/it-security-news/symantec-%e0%b8%96%e0%b8%b9%e0%b8%81%e0%b9%81%e0%b8%ae%e0%b9%87%e0%b8%81-%e0%b9%82%e0%b8%94%e0%b8%99%e0%b8%82%e0%b9%82%e0%b8%a1%e0%b8%a2%e0%b8%8b%e0%b8%ad%e0%b8%a3%e0%b9%8c%e0%b8%aa%e0%b9%82%e0%b8%84%e0%b9%89%e0%b8%94%e0%b8%82%e0%b8%ad%e0%b8%87%e0%b8%8b%e0%b8%ad%e0%b8%9f%e0%b8%95%e0%b9%8c%e0%b9%81%e0%b8%a7%e0%b8%a3%e0%b9%8c%e0%b8%84%e0%b8%a7%e0%b8%b2%e0%b8%a1%e0%b8%9b%e0%b8%a5%e0%b8%ad%e0%b8%94%e0%b8%a0%e0%b8%b1%e0%b8%a2-2-%e0%b8%95%e0%b8%b1%e0%b8%a7/</link>
		<comments>http://www.catcyfence.com/it-security/it-security-news/symantec-%e0%b8%96%e0%b8%b9%e0%b8%81%e0%b9%81%e0%b8%ae%e0%b9%87%e0%b8%81-%e0%b9%82%e0%b8%94%e0%b8%99%e0%b8%82%e0%b9%82%e0%b8%a1%e0%b8%a2%e0%b8%8b%e0%b8%ad%e0%b8%a3%e0%b9%8c%e0%b8%aa%e0%b9%82%e0%b8%84%e0%b9%89%e0%b8%94%e0%b8%82%e0%b8%ad%e0%b8%87%e0%b8%8b%e0%b8%ad%e0%b8%9f%e0%b8%95%e0%b9%8c%e0%b9%81%e0%b8%a7%e0%b8%a3%e0%b9%8c%e0%b8%84%e0%b8%a7%e0%b8%b2%e0%b8%a1%e0%b8%9b%e0%b8%a5%e0%b8%ad%e0%b8%94%e0%b8%a0%e0%b8%b1%e0%b8%a2-2-%e0%b8%95%e0%b8%b1%e0%b8%a7/#comments</comments>
		<pubDate>Sat, 07 Jan 2012 14:41:09 +0000</pubDate>
		<dc:creator>CAT cyfence</dc:creator>
				<category><![CDATA[ข่าว IT Security]]></category>

		<guid isPermaLink="false">http://www.catcyfence.com/it-security/?p=834</guid>
		<description><![CDATA[บริษัท Symantec ยืนยันข้อมูลว่าเซิร์ฟเวอร์ของบริษัทถูกแฮ็ก และแฮ็กเกอร์เข้าถึงซอร์สโค้ดของโปรแกรมด้านความปลอดภัยองค์กร 2 ตัว คือ Symantec Endpoint Protection 11.0 และ Symantec Antivirus 10.2 [...]]]></description>
			<content:encoded><![CDATA[<p>บริษัท Symantec ยืนยันข้อมูลว่าเซิร์ฟเวอร์ของบริษัทถูกแฮ็ก และแฮ็กเกอร์เข้าถึงซอร์สโค้ดของโปรแกรมด้านความปลอดภัยองค์กร 2 ตัว คือ Symantec Endpoint Protection 11.0 และ Symantec Antivirus 10.2 (<strong>ไม่ใช่</strong> Norton Antivirus นะครับ)</p>
<p>ซอฟต์แวร์ทั้งสองตัวนี้เป็นรุ่นเก่าแล้ว เพราะ Symantec Endpoint Protection รุ่นล่าสุดคือ 12.1 ส่วน Symantec Antivirus 10.2 ก็เลิกขายไปนานแล้ว แต่ยังมีบริการหลังขายให้ผู้ใช้อยู่</p>
<p>ในทางปฏิบัติแล้ว ลูกค้าของ Symantec คงไม่ได้ผลกระทบอะไร แต่ Symantec ในฐานะ &#8220;บริษัทซอฟต์แวร์ความปลอดภัย&#8221; ก็เสียหน้าไปไม่น้อย</p>
<p>ที่มา - <a href="http://www.securityweek.com/symantec-confirms-hackers-accessed-source-code-two-enterprise-security-products">SecurityWeek</a></p>
<p>&nbsp;</p>
<p>ข่าวจาก <a href="http://www.blognone.com" target="_blank">Blognone </a>โดย mk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.catcyfence.com/it-security/it-security-news/symantec-%e0%b8%96%e0%b8%b9%e0%b8%81%e0%b9%81%e0%b8%ae%e0%b9%87%e0%b8%81-%e0%b9%82%e0%b8%94%e0%b8%99%e0%b8%82%e0%b9%82%e0%b8%a1%e0%b8%a2%e0%b8%8b%e0%b8%ad%e0%b8%a3%e0%b9%8c%e0%b8%aa%e0%b9%82%e0%b8%84%e0%b9%89%e0%b8%94%e0%b8%82%e0%b8%ad%e0%b8%87%e0%b8%8b%e0%b8%ad%e0%b8%9f%e0%b8%95%e0%b9%8c%e0%b9%81%e0%b8%a7%e0%b8%a3%e0%b9%8c%e0%b8%84%e0%b8%a7%e0%b8%b2%e0%b8%a1%e0%b8%9b%e0%b8%a5%e0%b8%ad%e0%b8%94%e0%b8%a0%e0%b8%b1%e0%b8%a2-2-%e0%b8%95%e0%b8%b1%e0%b8%a7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>หนอนฉกพาสเวิร์ดผู้ใช้เฟซบุ๊ค 45K ราย</title>
		<link>http://www.catcyfence.com/it-security/it-security-news/%e0%b8%ab%e0%b8%99%e0%b8%ad%e0%b8%99%e0%b8%89%e0%b8%81%e0%b8%9e%e0%b8%b2%e0%b8%aa%e0%b9%80%e0%b8%a7%e0%b8%b4%e0%b8%a3%e0%b9%8c%e0%b8%94%e0%b8%9c%e0%b8%b9%e0%b9%89%e0%b9%83%e0%b8%8a%e0%b9%89%e0%b9%80%e0%b8%9f%e0%b8%8b%e0%b8%9a%e0%b8%b8%e0%b9%8a%e0%b8%84-45k-%e0%b8%a3%e0%b8%b2%e0%b8%a2/</link>
		<comments>http://www.catcyfence.com/it-security/it-security-news/%e0%b8%ab%e0%b8%99%e0%b8%ad%e0%b8%99%e0%b8%89%e0%b8%81%e0%b8%9e%e0%b8%b2%e0%b8%aa%e0%b9%80%e0%b8%a7%e0%b8%b4%e0%b8%a3%e0%b9%8c%e0%b8%94%e0%b8%9c%e0%b8%b9%e0%b9%89%e0%b9%83%e0%b8%8a%e0%b9%89%e0%b9%80%e0%b8%9f%e0%b8%8b%e0%b8%9a%e0%b8%b8%e0%b9%8a%e0%b8%84-45k-%e0%b8%a3%e0%b8%b2%e0%b8%a2/#comments</comments>
		<pubDate>Fri, 06 Jan 2012 10:49:45 +0000</pubDate>
		<dc:creator>CAT cyfence</dc:creator>
				<category><![CDATA[ข่าว IT Security]]></category>

		<guid isPermaLink="false">http://www.catcyfence.com/it-security/?p=830</guid>
		<description><![CDATA[ถึงเวลาที่คุณผู้อ่านเว็บไซต์ arip อาจต้องเปลี่ยนรหัสผ่าน (password) ของบัญขีผู้ใช้ &#8220;เฟซบุ๊ค&#8221; (facebook) อีกแล้ว เนื่องจากมีรายงานข่าวล่าสุดว่า หนอนไวรัสชื่อ Ramnit ได้เข้าโจมตีเว็บไซต์เครือข่ายสังคมที่ใหญ่ที่สุดในโลก โดยสามารถฉกพาสเวิร์ดของผู้ใช้ไปได้มากกว่า 45,000 ราย [...]]]></description>
			<content:encoded><![CDATA[<p>ถึงเวลาที่คุณผู้อ่านเว็บไซต์ arip อาจต้องเปลี่ยนรหัสผ่าน (password) ของบัญขีผู้ใช้ &#8220;เฟซบุ๊ค&#8221; (facebook) อีกแล้ว เนื่องจากมีรายงานข่าวล่าสุดว่า หนอนไวรัสชื่อ Ramnit ได้เข้าโจมตีเว็บไซต์เครือข่ายสังคมที่ใหญ่ที่สุดในโลก โดยสามารถฉกพาสเวิร์ดของผู้ใช้ไปได้มากกว่า 45,000 ราย ซึ่งผูัใช้กลุ่มแรกที่ตกเป็นเหยื่อการบุกรุกครั้งนี้ส่วนใหญ่จะอยู่ในอังกฤษ และฝรั่งเศษ</p>
<p>ตามรายงานข่าวอ้างว่า Ramnit หนอนวายร้ายตัวนี้มีการพบมาตั้งแต่ต้นเดือนเมษายน 2010 แล้ว โดยมันได้มีการอัพเดทความร้ายกาจเรื่อยมาตั้งแต่นั้น ซึ่งหลังจากการเข้าโจมตีเครื่องคอมพิวเตอร์เป็นจำนวนมากในเดือนกรกฎาคม 2011 เป้าหมายของมันล่าสุดก็คือ เฟซบุ๊ค (Facebook) และแล้วก็ถึงเวลาโจมตีของมัลแวร์บนเครือข่ายสังคมออนไลน์ตามที่ผู้เชี่ยวชาญหลายๆ ท่านได้เผยถึงแนวโน้มดังกล่าวไว้แล้วก่อนหน้านี้ สำหรับการทำงานของ Ramnit จะเริ่มต้นด้วยการหลอกล่อให้เหยื่อคลิกบนลิงค์ที่โพสต์โดยผู้ใช้ที่อ้างว่าเป็นเพื่อน โดยที่เพื่อนของคุณไม่ได้รู้เรื่องการโพสต์ลิงค์ดังกล่าวแต่อย่างใด และเมื่อคุณเผลอคลิกบนลิงค์ที่ว่านี้ คุณก็จะตกเป็นผู้แพร่กระจายหนอนไวรัสตัวนี้ทันที</p>
<p>&nbsp;</p>
<div><img src="http://www.arip.co.th/images/news/facebook/1/Ramnit-steal-45000-Facebook-user-login-and-password-2.jpg" alt="" width="500" height="288" /></div>
<p>&nbsp;</p>
<p>เรื่องของมันยังไม่จบเท่านี้ เพราะเบื้องหลังการทำงานของหนอน Ramnit มันจะเฝ้าดักขโมยพาสเวิร์ดต่างๆ ที่รวบรวมได้จากการคลิกลิงค์ เพื่อเข้าไปใช้ Gmail, VPN บน SSL ขององค์กร รวมถึง Outlook Web Access (OWA) และบัญชีผู้ใช้ Twitter นอกเหนือจากล็อกอินผู้ใช้ Facebook เพื่อความปลอดภัยของคุณผู้อ่านเว็บไซต์ arip คำแนะนำก็คือ ควรเปลี่ยนพาสเวิร์ดของคุณจะดีกว่า เพราะไม่ว่าคุณจะโดนแฮคบัญชีไปแล้วเนื่องจากการคลิกลิงค์อันตรายที่ว่านี้แล้ว หรือไม่ก็ตาม การเปลี่ยนพาสเวิร์ดจะทำให้แฮคเกอร์ที่ได้บัญชีผู้ใช้ของคุณไปจะไม่สามารถเข้าใช้ Facebook ของคุณได้นั่นเอง ซึ่งรวมถึงความปลอดภัยในล็อกอินของบริการอื่นๆ ด้วย</p>
<p><a href="http://www.youtube.com/watch?v=fv3M2Q82YNE"><img src="http://img.youtube.com/vi/fv3M2Q82YNE/2.jpg"></a></p>
<p><a href="http://www.youtube.com/watch?v=fv3M2Q82YNE">Click here</a> to view the video on YouTube.</p>

<p>&nbsp;<br />
<a href="http://www.arip.co.th/news.php?id=414716" target="_blank"><img src="http://www.arip.co.th/2009/images/logo_arip_s.png" align="middle" border=0></a> <a href="http://www.arip.co.th/news.php?id=414716" target="_blank">ข่าวไอที ทิป-เทคนิค คอมพิวเตอร์</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.catcyfence.com/it-security/it-security-news/%e0%b8%ab%e0%b8%99%e0%b8%ad%e0%b8%99%e0%b8%89%e0%b8%81%e0%b8%9e%e0%b8%b2%e0%b8%aa%e0%b9%80%e0%b8%a7%e0%b8%b4%e0%b8%a3%e0%b9%8c%e0%b8%94%e0%b8%9c%e0%b8%b9%e0%b9%89%e0%b9%83%e0%b8%8a%e0%b9%89%e0%b9%80%e0%b8%9f%e0%b8%8b%e0%b8%9a%e0%b8%b8%e0%b9%8a%e0%b8%84-45k-%e0%b8%a3%e0%b8%b2%e0%b8%a2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

