• showcase01

ระบบทะเบียนราษฏร์ล่ม ทำเอาวุ่นกันทั่วประเทศ!

Written by pspn on . Posted in Blog

ระบบทะเบียนราษฏร์ถือเป็นระบบสำคัญที่สุดระบบหนึ่งของประเทศไทยก็ว่าได้  แต่เหตุการณ์ระบบล่มครั้งนี้ทำให้เห็นความจริงของระบบ IT ประเทศไทยโดยเฉพาะราชการ  เสียเงินวางระบบหลายล้านบาท แต่ระบบที่ได้ไม่มีเสถียรภาพ ไม่มีระบบสำรอง (หรือว่ามีแต่ทำงานไม่ได้ ไม่เคยทดสอบ)

ระบบสำคัญแบบนี้ต้องมีเสถียรภาพสูง ระบบต้องมี HA (High Availability) ตัวหนึ่งตายอีกตามหนึ่งทำงานแทน  และมีระบบสำรอง  และที่สำคัญควรมีแผนรองรับกรณีฉุกเฉิน (IT Contingency Plan) 

จากเหตุการณ์ครั้งนี้ ทำให้เห็นความจริงการทำงานของคน IT ประเทศไทย ที่มีความเชื่อผิด ๆ ที่ว่า "ถ้าระบบยังทำงานได้อยู่  ก็ไม่ต้องไปทำอะไรกับมัน" พูดง่าย ๆ ไม่มีใครกล้าแตะ ระบบสำรองที่มี ไม่มีเคยทดสอบอย่างจริงจัง ว่ามันสามารถทำงานได้จริงหรือไม่  ถึงเวลาแล้วที่ IT ประเทศไทยควรพัฒนาซะที และควรให้ความสำคัญกับคำวัา " IT Assurance"

ธนาคาร 10 กว่าแห่งของอิหร่านถูกแฮก

Written by pspn on . Posted in Blog

ธนาคาร 10 กว่าแห่งของอิหร่านถูกแฮก ข้อมูลลูกค้ากว่า 3 ล้านรายถูกขโมย  แฮกเกอร์รายนี้เป็นอดีตเจ้าหน้าตำแหน่ง bank-system specialist

ก่อนหน้านี้เขาได้ตืนไปยังธนาคารแล้วว่าอาจมีช่องโหว่ของระบบและเน็ตเวิร์ค  แต่ไม่มีใครเชื่่อ ในที่สุดเพื่อยืนยันช่องโหว่นี้ เขาก็เลยดั้มข้อมูลรายการบัญชีลูกค้าธนาคารกว่า 3 ล้านรายการ ซึ่งประกอบด้วย หมายเลขบัตร และ PINs โดยนำไปโพสบนบล๊อกของเขา

หวังว่าเหตการณ์แบบนี้คงไม่เกิดขึ้นกับธนาคารของไทยนะ  และนี่ก็เป็นบทเรียนสำหรับผู้บริหารธนาคารต่าง ๆ ควรตรวจสอบให้แน่ใจก่อนที่จะประกาศอะไรออกไป และไม่ต้องกลัวจะเสียหน้าเมื่อพบว่าระบบของตนมีช่องโหว่  ดีกว่าปล่อยให้เกิดเรื่องเพราะจะเสียหายยิ่งกว่า

.lnk vulnerability ZeroDay ที่ทำให้ M$ ต้องออก Patch ฉุกเฉิน!

Written by pspn on . Posted in Blog

อ่านข่าว Microsoft ออก Patch ฉุกเฉินมาเพิ่มปิดช่องโหว่ที่เกิดขึ้นกับ LNK ไฟล์ของวินโดว์ตั้งแต่เมื่อต้นเดือนสิงหาฯ  แต่ไม่มีเวลาเอามาบันทึกไว้  วันนี้ได้โอกาสเอามาเมาส์ซะหน่อย...

"Heap Spray" เทคนิคในการ Exploit ที่กำลังกลับมาได้รับความนิยม

Written by pspn on . Posted in Blog

ตอนนี้การโจมตีผ่านทาง Client (Client Site Attact) กำลังเป็นที่ได้รับความนิยม  เราคงได้ข่าวช่องโหว่ใหม่ของ Web Browser ออกมาอยู่เนืองๆ ช่วงนี้   ไม่จำกัดเฉพาะ IE เท่านั้น Firefox ก็โดนกะเขาด้วย วันนี้เลยอยากเอาเรื่องนี้มาเล่าให้ฟัง