14 เมษายน 2557 ผู้เชี่ยวชาญของเทรนด์ไมโคร เตือนถึงช่องโหว่ Heartbleed ว่า ประกอบไปด้วยระบบการเข้ารหัส SSL หลากหลายเวอร์ชั่น แนะเปลี่ยนรหัสผ่านในบัญชีที่มีความสำคัญ
ประเด็นหลัก
สำหรับคำแนะนำเบื้องต้นสำหรับผู้ใช้งานออนไลน์เพื่อหลีกเลี่ยงปัญหาช่องโหว่ Heartbleed มีดังนี้ ตรวจสอบให้มั่นใจว่าระบบทุกระบบใช้ซอฟต์แวร์ป้องกันความปลอดภัยที่อัพเดทอยู่เสมอ พิจารณาเปลี่ยนรหัสผ่านในบัญชีที่มีความสำคัญเช่น เว็บเมล์ หรือระบบการเงินออนไลน์ ตรวจสอบกิจกรรมที่น่าสงสัยทุกชนิดโดยเฉพาะอย่างยิ่งที่เกิดจากบัญชีออนไลน์ และการเงิน เปลี่ยนรหัสผ่านทันทีในทุกไซต์ที่แนะนำให้คุณเปลี่ยน
______________________________________
?เทรนด์ไมโคร แนะวิธีรับมือ Heartbleed ช่องโหว่บนเว็บไซต์?
?เทรนด์ไมโคร แนะวิธีรับมือ Heartbleed ช่องโหว่บนเว็บไซต์??เทรนด์ไมโคร แนะวิธีรับมือ Heartbleed ช่องโหว่บนเว็บไซต์?
ผู้เชี่ยวชาญของเทรนด์ไมโคร เตือนถึงช่องโหว่ Heartbleed ว่า ประกอบไปด้วยระบบการเข้ารหัส SSL หลากหลายเวอร์ชั่น ซึ่งเป็นเทคโนโลยีที่ช่วยป้องกันข้อมูลทั้งหมด รวมถึงข้อมูลธุรกรรมออนไลน์ต่างๆ ของสมาชิกเว็บไซด์บนอินเทอร์เน็ต
นายคริสโตเฟอร์ บัดด์ผู้จัดการด้านการสื่อสารภัยคุกคามระดับโลกของเทรนด์ ไมโคร กล่าวว่า ช่องโหว่Hearbleed นี้เป็นปัญหาที่มีผลกระทบต่อระบบเข้ารหัส SSLที่ผู้ใช้งานออนไลน์คุ้นเคยด้วยสัญลักษณ์รูป “กุญแจล็อก”ซึ่งยืนยันว่า เว็บไซด์นั้นๆ มีระบบเข้ารหัสเพื่อป้องกันข้อมูลผู้ใช้งานโดยเฉพาะอย่างยิ่งหากมีการทำธุรกรรมออนไลน์ ชอปปิงออนไลน์ ที่ต้องกรอกข้อมูลส่วนตัวต่างๆวันเดือนปีเกิด ข้อมูลการเงิน เช่น หมายเลขบัตรเครดิต วันหมดอายุหมายเลขพิเศษหลังบัตรเครดิต ผ่านหน้าเว็บไซต์
หากช่องโหว่นี้เปิดกว้างผู้ไม่หวังดีสามารถเข้าไปยังระบบป้องกันภัยของเว็บไซต์นั้นๆ ทำให้สามารถติดตามการสื่อสาร ระหว่างผู้ใช้งานทั้งหมด และเว็บไซต์รวมถึงสามารถถอดรหัสการใช้งานที่ผ่านมาบนเว็บ อาจสร้างความเสียหายให้กับผู้ใช้บริการทั้งหมดได้ด้วย
นายบัดด์ กล่าวว่า เหตุการณ์เหล่านี้หมายความว่า ข้อมูลที่มีความอ่อนไหวเช่น รหัสผ่าน ข้อมูลเกี่ยวกับบัตรเครดิต หรือข้อมูลส่วนตัวสามารถตกไปถึงผู้อื่นโดยที่เจ้าของรหัสไม่รู้เลย ในกรณีนี้ปัญหาไม่ได้อยู่ที่คอมพิวเตอร์ของผู้ใช้งานหรืออุปกรณ์ที่คุยใช้งาน มันเป็นปัญหาที่เว็บไซต์นั้นๆ ต้องเข้ามาดูแลด้วยการแก้ไขSSL บนเว็บไซต์
สำหรับคำแนะนำเบื้องต้นสำหรับผู้ใช้งานออนไลน์เพื่อหลีกเลี่ยงปัญหาช่องโหว่ Heartbleed มีดังนี้ ตรวจสอบให้มั่นใจว่าระบบทุกระบบใช้ซอฟต์แวร์ป้องกันความปลอดภัยที่อัพเดทอยู่เสมอ พิจารณาเปลี่ยนรหัสผ่านในบัญชีที่มีความสำคัญเช่น เว็บเมล์ หรือระบบการเงินออนไลน์ ตรวจสอบกิจกรรมที่น่าสงสัยทุกชนิดโดยเฉพาะอย่างยิ่งที่เกิดจากบัญชีออนไลน์ และการเงิน เปลี่ยนรหัสผ่านทันทีในทุกไซต์ที่แนะนำให้คุณเปลี่ยน
“ปัญหานี้เป็นปัญหาใหญ่ที่สามารถขยายผลไปยังกลุ่มผู้ใช้งานจำนวนมาก และสามารถทำให้เกิดปัญหาความปลอดภัยที่ร้ายแรงกับเว็บไซต์ และผู้ใช้งานเว็บนั้นๆ เหล่าอาชญากรออนไลน์อาจเห็น หรือทราบข้อมูลการสื่อสาร ระหว่างเว็บไซต์ กับผู้ใช้งาน และทำการเลียนแบบเว็บไซต์หรือพฤติกรรมผู้บริโภค เพื่อขโมยข้อมูลที่สำคัญอื่นๆ ไปได้”ผู้เชี่ยวชาญของเทรนด์ไมโครกล่าว
http://www.dailynews.co.th/Content/IT/230016/%E0%B9%80%E0%B8%97%E0%B8%A3%E0%B8%99%E0%B8%94%E0%B9%8C%E0%B9%84%E0%B8%A1%E0%B9%82%E0%B8%84%E0%B8%A3+%E0%B9%81%E0%B8%99%E0%B8%B0%E0%B8%A7%E0%B8%B4%E0%B8%98%E0%B8%B5%E0%B8%A3%E0%B8%B1%E0%B8%9A%E0%B8%A1%E0%B8%B7%E0%B8%AD+Heartbleed+%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88%E0%B8%9A%E0%B8%99%E0%B9%80%E0%B8%A7%E0%B9%87%E0%B8%9A%E0%B9%84%E0%B8%8B%E0%B8%95%E0%B9%8C
ไม่มีความคิดเห็น: