ฟรี ร้านค้า ออนไลน์ ads 3.131.13.194 : 18-04-24 10:40:46   
สมัครสมาชิกใช้งานติดต่อโฆษณาสินค้าแยกตามหมวดร้านค้าสมาชิกกระดานสนทนากระดานสนทนา
MeeMarket

  หมวดสินค้าของเรา            
  
 

Tag / คำค้น

  แสดงสินค้าทั้งหมด
มีอะไรอยู่ในตะกร้าบ้างแล้ว คลิ๊กเลย!!!
หน้าแรกของร้าน
ร้าน MeeMarket
กระดานถามตอบของร้าน
>> webboard ของร้าน >> เตือนองค์กรธุรกิจระวังการโจมตีแบบแฝงสคริปต์

หัวข้อ : เตือนองค์กรธุรกิจระวังการโจมตีแบบแฝงสคริปต์  
 
บริษัท เทรนด์ไมโคร อินคอร์ปอเรท ได้เปิดเผยข้อมูลล่าสุดเกี่ยวกับเว็บไซต์สำนักนายกรัฐมนตรีสิงคโปร์ (Singapore Prime Minister Office: PMO) ที่เกิดความเสียหายเมื่อเร็วๆ นี้ ว่า จากการวิเคราะห์ของผู้เชี่ยวชาญด้านภัยคุกคามของบริษัทเทรนด์ไมโคร พบว่า การโจมตีดังกล่าวไม่ใช่การโจมตีในลักษณะเจาะระบบ (แฮก) แต่เป็นการใช้ประโยชน์จากช่องโหว่ที่มีอยู่ภายในเว็บไซต์ดังกล่าว

กรณีของเว็บไซต์ PMO เป็นเทคนิคการโจมตีแบบแฝงสคริปต์ (Cross Site Scripting: XSS) ที่อาชญากรไซเบอร์ใช้ประโยชน์จากฟังก์ชั่น ค้นหา บนเว็บไซต์และแอบใส่เนื้อหาจากแหล่งภายนอกเข้าไป โดยในกรณีนี้อาชญากรไซเบอร์ได้เปลี่ยนเส้นทาง URL ไปยังรูปที่กำหนดไว้อย่างตั้งใจ

เมื่อตรวจสอบผ่านเครือข่ายป้องกันภัยอัจฉริยะ (เทรนด์ไมโคร สมาร์ท โพรเท็คชั่น เน็ตเวิร์ค) พบว่า URL ที่ถูกนำไปใช้ประโยชน์ได้รับการเผยแพร่บนไซต์เครือข่ายสังคมออนไลน์หลายแห่ง รวมถึงทวิตเตอร์ เฟซบุ๊ก และอื่นๆ ซึ่งนั่นทำให้เว็บไซต์ของ PMO เสียชื่อเสียง โดยเมื่อมีการคลิกลิงก์ที่มีการดัดแปลงซึ่งอ้างอิงไปยัง URL ทางการของเว็บไซต์ PMO (www.pmo.gov.sg) ผู้ใช้งานอินเทอร์เน็ตและผู้บริโภคที่ไม่รู้สึกสงสัยก็จะถูกลวงให้เชื่อว่าเว็บไซต์ PMO ถูกแฮกระบบแล้ว และยิ่งมีการแสดงภาพที่อาชญากรไซเบอร์ได้จัดเตรียมไว้ก็ยิ่งทำให้ผู้ใช้และผู้บริโภคเชื่อว่าเป็นผลงานของกลุ่มแฮกเกอร์ที่ชื่อ Anonymous Collective

จะเห็นได้ว่าในช่วงสองสามสัปดาห์ที่ผ่านมา สินทรัพย์ออนไลน์ของหน่วยงานภาครัฐหลายแห่งในสิงคโปร์ถูกบุกรุกโดยอาชญากรไซเบอร์ที่ส่งผลให้บริการต่างๆ หยุดชะงักและกระทบในด้านอื่นๆ

โดย บริษัท เทรนด์ไมโครได้ให้คำแนะนำองค์กรธุรกิจต่างๆ ในการตรวจสอบประสิทธิภาพของโครงสร้างระบบ ไอทีของตนอย่างสม่ำเสมอเพื่อป้องกันไม่ให้เกิดช่องโหว่ขึ้น ดังนี้ สแกนหาช่องโหว่ของเว็บแอพพลิเคชัน ตรวจสอบโค้ด HTML เพื่อให้แน่ใจว่าฟังก์ชันการค้นหาเป็นปกติ ซึ่งรวมถึงตั้งค่าข้อจำกัดในการใส่เนื้อหาที่มีอักขระพิเศษ ตลอดจนกลั่นกรองผลลัพธ์โดยใช้การเข้ารหัสลับ HTML ของข้อมูลหรือสตริงที่ผู้ใช้ใส่เข้าไป สำหรับการป้องกันระบบทั้งหมดภายในระยะเวลาสั้นๆ ให้ปิดใช้งานฟังก์ชั่นค้นหาของเว็บไซต์


ที่มา : ขอขอบคุณ หนังสือพิมพ์เดลินิวส์  

http://www.adisorn.biz


2013-11-13 20:53:52 124.121.109.***
stat : 287 posts , 2 replys
 

คำตอบ
 
ข้อความ
รูปแบบพิเศษ ย่อหน้า ตัวหนา ตัวยก ตัวห้อย ตัวหนังสือเรืองแสง ตัวหนังสือมีเงา ตัวเอียง เส้นใต้ สีแดง สีเขียว สีน้ำเงิน สีส้ม สีชมพู สีเทา แทรกรูปจาก internet แทรกไฟล์ youtub vdo
Emotions
ชื่อ
email
ซ่อน E-Mail
.
สมัครสมาชิก Click ที่นี่ | เข้าสู่ระบบ Click ที่นี่




User :
Pass :
ลืมรหัสผ่าน

 
 
 
© Copyright 2010 WWW.MEEMARKET.COM All Rights Reserved.