ก๊วนซอฟท์แวร์ </softganz> SoftGang (Gang Software)

Web &amp; Software Developer Gang.

Topic List

โดย Little Bear on 23 ก.ค. 52 16:45

เสียงโทรศัพท์ปลุกข้าพเจ้าตั้งแต่เช้า แม้จะไม่เช้ามากนัก แต่ข้าพเจ้ายังคงหลับสบายอยู่บนที่นอน เสียงจากปลายสายดังพอจับความได้ว่า

"ไม่รู้เว็บผมเป็นอะไร มันเข้าไม่ได้เลย" เสียงของเจียฟังเครียด ๆ

ผมรับปากว่าอีกสักพักจะลองตรวจสอบให้ หลังจากทำกิจธุระต่าง ๆ เรียบร้อย ข้าพเจ้าลองเปิดเว็บของเจียที่แจ้งมาว่ามีปัญหา ก็เจอกับข้อมูลบางอย่างที่แปลกไปและมีคำสั่งบางคำสั่งไม่น่าจะอยู่ในตำแหน่งนั้น

"มีคำสั่งแปลก ๆ แทรกอยู่ในเว็บของคุณ" ข้าพเจ้าโทรไปหาเจีย "คุณใส่คำสั่งนั้นเข้าไปในเว็บหรือเปล่า มันไปดึงเอาโปรแกรมจากเว็บอื่นมาแสดงในเว็บของคุณ"

"เปล่านะ ผมไม่ได้เป็นคนสั่ง และตอนนี้ผมเปิดเข้าไปดูเว็บผมไม่ได้แล้ว เครื่องคอมผมรวนไปหมดเลย" เจียคงกำลังนั่งกุมหัวอยู่หน้าจอคอมพิวเตอร์แน่ ๆ เลย

"คุณใช้ IE เปิดดูเว็บใช่ไหม เป็นไปได้ว่าเว็บคุณโดนเจาะ แล้วเอาคำสั่งอันตรายเข้ามาแทรกไว้แน่เลย" ข้าพเจ้าว่า

"ผมใช้ IE6 เปิด" เจียบอก

"ผมไม่ได้เปิดด้วย IE ผมใช้ ไฟร์ฟอกซ์ (Firefox) บนอูบุนตูลินุกส์ (Ubuntu Linux) เปิดดูได้ เลยเห็นอะไรแปลก ๆ คุณลองเปิดด้วยไฟร์ฟอกซ์ดูสิ และอีกอย่าง ตอนนี้เครื่องคอมคุณน่าจะโดนไวรัสเข้าแล้วหละ"

"งั้นผมล้างเครื่อง ลงใหม่ก่อนแล้วกัน"

หลังจากคุยกันพักใหญ่จนพอจับที่มาที่ไปของปัญหาได้ ผมก็ได้ข้อสรุปว่า "เว็บของเจียโดนเจาะแล้วมีการแทรกคำสั่งที่ใช้สำหรับไปดึงเอาไวรัสหรือโทรจันจากคนที่เจาะเข้ามา เพื่อให้ไวรัสหรือโทรจันดังกล่าวใช้ช่องโหว่ของ IE ส่งตัวมันเองมาใว้ในเครื่องคอมพิวเตอร์ที่เปิดเข้าไปดูเว็บดังกล่าว"

หลังจากที่ข้าพเจ้าเอาคำสั่งอันตรายนั้นออกไปจนหมดแล้ว ก็สบายใจว่าคงไม่เป็นอะไรแล้ว

เวลาผ่านไปอีกหลายชั่วโมง เจียโทรมาหาข้าพเจ้าอีก

"มันมาอีกแล้ว" เจียพูดด้วยเสียงเหนื่อย ๆ

"ถ้ามันไม่อยู่ในเว็บ ก็แสดงว่ามันได้รหัสผ่านของคุณไปแน่เลย คุณรีบเปลี่ยนรหัสผ่านก่อนเลยนะ" ข้าพเจ้าบอก

ทุกอย่างจบลงด้วยการเปลี่ยนรหัสผ่าน

ข้าพเจ้าได้ข้อสรุปง่าย ๆ ที่ปลอดภัยว่า (แม้จะไม่ใช่ปลอดภัยอย่างที่สุด)

  1. อย่าบันทึกรหัสผ่านไว้ในเครื่องคอมพิวเตอร์เด็ดขาด เพราะอาจจะถูกขโมยได้ง่าย ๆ
  2. อย่าใช้ IE เปิดเว็บของคนอื่นเด็ดขาด ให้ใช้ไฟร์ฟอกซ์เปิดจะปลอดภัยกว่า
  3. จะให้ปลอดภัยจากไวรัสของ Windows หันมาใช้ ลินุกซ์ (Linux) กันเถอะ

และที่สำคัญ "ถึงไม่เข้าเว็บโป๊ ก็มีสิทธิ์ติดไวรัสได้ง่าย ๆ เหมือนกัน"