ตรวจรับ tablet ครู ป.2 จำนวน 165 เครื่อง วันที่ 17 ตุลาคม 2556 เวลา 8.00 น. เปิดเทอมเจอกันครับ — ที่ สำนักงานเขตพื้นที่การศึกษาประถมศึกษา นราธิวาส เขต3
วันพฤหัสบดีที่ 17 ตุลาคม พ.ศ. 2556
ตรวจรับ tablet ครู ป.2 จำนวน 165 เครื่อง วันที่ 17 ตุลาคม 2556 เวลา 8.00 น.
ตรวจรับ tablet ครู ป.2 จำนวน 165 เครื่อง วันที่ 17 ตุลาคม 2556 เวลา 8.00 น. เปิดเทอมเจอกันครับ — ที่ สำนักงานเขตพื้นที่การศึกษาประถมศึกษา นราธิวาส เขต3
วันพุธที่ 16 ตุลาคม พ.ศ. 2556
Password Attack ภัยร้าย…ที่ต้องรู้ก่อนจะสาย
บทความจาก @WonJuJub ในโลก Internet หรือระบบคอมพิวเตอร์ต่างๆ มักจะใช้ password เป็นสิ่งที่ยืนยันตัวตนของผู้ใช้งาน ดังนั้น เจ้าของ password จะเป็นผู้เดียวที่สามารถเข้าไปใช้งานข้อมูลและบริการต่างๆ ของระบบได้ตามสิทธิที่ได้รับและจะต้องรับผิดชอบในทุกๆ การกระทำที่เกิดขึ้น การรักษา password ให้เป็นความลับและไม่บอกต่อให้ใครรู้เป็นสิ่งที่ต้องทำ แต่ก็ยังไม่เพียงพอเพราะผู้ไม่ประสงค์ดียังคงสามารถสวมรอยเข้าใช้งานระบบแทนตัวคุณได้ ซึ่งคุณจะอาจถูกปรับหรือติดคุกได้ตาม พ.ร.บ. คอมพิวเตอร์ พ.ศ. 2550 โดยที่คุณอาจไม่ได้เป็นคนกระทำผิดเอง แต่ต้องกลายเป็นแพะรับบาป! โดยใช้เทคนิค“Password Attack” เพื่อค้นหา password ที่ถูกต้องของคุณได้ หากท่านตั้ง password ที่ง่ายต่อการคาดเดา
“Password Attack” มีด้วยกัน 2 รูปแบบ คือ
1. Dictionary Attack
เป็นการสุ่มเดา password จากไฟล์ที่มีการรวบรวมคำศัพท์ต่างๆ ที่อยู่ใน Dictionary และคำศัพท์ที่พบบ่อยๆ อีกมากมายซึ่งเรียกว่า “Word list” ดังแสดงในรูปประกอบ โดยโปรแกรมเหล่านี้มีความถี่ในการเดา password อย่างน้อย 1 ล้านคำต่อวินาที ดังนั้น หากตั้ง password แบบง่ายๆ ที่มีอยู่ใน Word list นี้ ก็มีสิทธิถูกเดา password ได้อย่างง่ายดายและรวดเร็ว บางครั้งอาจจะพบ password ภายในไม่เกิน 5 วินาที
2. Brute force Attack
เป็นการเดา password ทุกความเป็นไปได้ของตัวอักษรในแต่ละหลัก
ตัวอย่าง ATM Pin code มีจำนวน 4 หลัก แต่ละหลักสามารถตั้งค่าตัวเลข 0 – 9 ดังนั้น ในแต่ละหลักมีความเป็นไปได้ 10 วิธี เพราะฉะนั้น 4 หลักจึงมีความเป็นไปได้ทั้งหมด 10,000 วิธี….โปรแกรมจะทำการไล่ตัวเลขจาก 0000 ไปจนถึง9999 ครบทั้งหมื่นวิธี ซึ่งแสดงให้เห็นว่า ในที่สุดจะได้ password ที่ถูกต้อง
ดังนั้น Brute force attack จึงเป็นวิธีที่จะสามารถหา password ที่ถูกต้องได้อย่างแน่นอน เพียงแต่ขึ้นอยู่กับระยะของเวลาของการสุ่มหา จะมากหรือน้อยขึ้นอยู่กับความซับซ้อนของการตั้ง password
เพื่อป้องกันภัย “Password Attack” ทั้ง 2 รูปแบบข้างต้น ดังนั้น คุณควรตั้ง password ให้มีความซับซ้อนเพิ่มมากยิ่งขึ้น โดย password ที่ดีไม่ควรเป็นคำศัพท์อยู่ใน dictionary และควรมีความยาวอย่างน้อย 8 ตัวอักษร, ผสม 3 ใน 4 แบบ และเปลี่ยนเป็นประจำอย่างน้อยทุกๆ 90 วัน (เพื่อป้องกัน Brute force Attack)
การตั้ง Password ที่ดีควรประกอบด้วย
Lowercase Alphabet หรือตัวอักษรภาษาอังกฤษตัวเล็ก
เช่น a b c d …
- Uppercase Alphabet หรือตัวอักษรภาษาอังกฤษตัวใหญ่
เช่น A B C D … - Numeric หรือ ตัวเลข
เช่น 1 2 3 4 … - Special Character หรือ อักขระพิเศษ
เช่น ! @ # $ % ^ & * ( ) [ ] – _ +
การตั้ง Password ที่มีความซับซ้อนมากยิ่งขึ้นเป็นสิ่งที่ดี แต่หลายคนคิดว่าการผสม 3 ใน 4 แบบและต้องยาว 8 ตัวเป็นเรื่องที่ยากต่อการจดจำ ดังนั้น เพื่อเพิ่มความสะดวกต่อผู้ใช้งานมากยิ่งขึ้น
เทคนิคการตั้ง Password คือ ตั้งให้ยากแต่จำง่าย
1. การตั้งแบบ Passphrase เนื้อเพลงโปรด, ประโยคเด็ด
ตัวอย่าง love me love my dogs 1986
ผลลัพธ์ LoveMeLoveMyDogs1986
2. การแทนที่ตัวอักษร (Replacement)
ตัวอย่าง LoveMeLoveMyDogs1986
ผลลัพธ์ L0veMeL0veMyDog$1986
หมายเหตุ ตัวอักษรสีแดงเป็นตัวอักษรที่ถูกแทนที่ “โอ” ด้วย “ศูนย์ ” และ “เอส ” ด้วย “$”
3. การกด Shift ขณะพิมพ์
ตัวอย่าง LoveMeLoveMyDogs1986
ผลลัพธ์ LovEMeLovEMyDogS!(*^
หมายเหตุ ตัวอักษรสีน้ำเงิน แสดงตัวอักษรภาษาอังกฤษตัวเล็กเป็นตัวใหญ่
และตัวเลขเป็นอักขระพิเศษ
ตัวอย่าง LoveMeLoveMyDogs1986
ผลลัพธ์ LovEMeLovEMyDogS!(*^
หมายเหตุ ตัวอักษรสีน้ำเงิน แสดงตัวอักษรภาษาอังกฤษตัวเล็กเป็นตัวใหญ่
และตัวเลขเป็นอักขระพิเศษ
4. การดูแป้นไทยในขณะที่ keyboard เป็นภาษาอังกฤษ
ตัวอย่าง จะพิมพ์คำว่า “รักนะเด็กโง่จุ๊บส์ๆ”
ผลลัพธ์ iydotgfHdF’j06U[lNq
ตัวอย่าง จะพิมพ์คำว่า “รักนะเด็กโง่จุ๊บส์ๆ”
ผลลัพธ์ iydotgfHdF’j06U[lNq
หมายเหตุ ตัวอักษรสีแดงซึ่งเป็นการผสมอักษรที่ยากต่อการคาดเดา แต่สามารถจำได้ง่ายเพียงแค่จำภาษาไทย
ข้อควรระมัดระวัง! ท่านอาจจะไม่สะดวกในกรณีที่ Keyboard ไม่มีแป้นไทยและไม่สามารถพิมพ์สัมผัส เช่น อุปกรณ์โทรศัพท์ PDA, Smartphone
ทดสอบความแข็งแรงของ Password ได้ที่: https://www.microsoft.com/protect/fraud/passwords/checker.aspx
แนะนำว่าอย่างน้อยควรต้องได้ระดับ Strong ขึ้นไป
สำหรับคนขี้ลืม! วิธีแก้ปัญหา login ไม่ได้เพราะลืมพาสเวิร์ด
หลายคนคงเคยเจอปัญหา จู่ๆ ก็จำรหัสผ่านหรือพาสเวิร์ดที่ใช้ประจำไม่ได้ นึกแล้วนึกอีกก็ยังผิดเหมือนเดิม พยายาม login เท่าไหร่ก็ไม่สำเร็จ ซึ่งเรื่องนี้มีคุณผู้ชมทางบ้าน เขียนมาถามเราเหมือนกัน ว่าทำอย่างไรดี….
งั้นบทความนี้จะขอพูดถึงการแก้ปัญหาการ login เข้าใช้บริการไม่ได้ เพราะรหัสผ่านไม่ถูกต้อง
สาเหตุหลักของปัญหานี้คืออย่างแรก เราลืม password จริงๆ กับอีกอย่างคือโดนคนอื่น แฮคพาสเวิร์ดของเราไป ไม่ว่าวิธีใดก็ตาม ตั้งแต่ใช้โปรแกรมขโมย password ไปจนถึงแบบพื้นๆ เพียงแค่คุณเผลอ login ค้างไว้หลังใช้งานอีเมล์หรือบัญชี social network ของคุณเสร็จ โดยไม่ได้ logout แล้วมีคนที่มาใช้เครื่องนั้นๆ ต่อจากคุณ แล้วก็แอบมาเปลี่ยน password ของคุณก็ได้ (ซึ่งกรณีหลังนี้หากเกิดขึ้น ก็จะเป็นการเสี่ยงที่คนร้ายจะขโมยบัญชีผู้ใช้ของคุณ ไปกระทำมิดีมิร้าย เช่นไปส่งข้อความ หรือโพสข้อความที่สร้างความเดือดร้อนกับเจ้าตัวได้นะคะ ซึ่งก็เคยเกิดขึ้นอยู่บ่อยๆ โดยเฉพาะอย่างยิ่งกับคนดังและบุคคลสำคัญ)
โดยทั่วไป บริการต่างๆที่ต้อง login เข้าใช้ระบบ ก็มักจะเตรียมแผนสำรองเอาไว้สำหรับกรณีที่ผู้ใช้ลืมพาสเวิร์ดอยู่แล้วหล่ะ ไม่ว่าจะเป็นการให้ผู้ใช้กำหนด คำถาม-คำตอบ รักษาความปลอดภัย เอาไว้ใช้กู้พาสเวิร์ดเพื่อยืนยันตัวตน หรือการให้สำรองอีเมลไว้อีกอีเมลหนึ่งเพื่อส่ง password ไปให้ รวมไปถึงการให้กำหนดเบอร์มือถือสำหรับส่งข้อความเพื่อส่งพาสเวิร์ดใหม่มาได้เป็นต้น
ในบทความนี้ จะขอกล่าวถึงการแก้ปัญหาลืมพาสเวิร์ดของ Hotmail เพราะเห็นว่ามีผู้ใช้อีเมล์ของ hotmail เป็นจำนวนมากในประเทศไทย และก็มีหลายท่านที่พบกับปัญหานี้ ทั้งนี้วิธีแก้ปัญหาของบริการอื่นทั้งอีเมล์ และ Social Network ก็มักจะมีวิธีการแก้ปัญหาด้วยหลักการคล้ายๆ กัน ลองไปปรับใช้ดูได้
งั้นบทความนี้จะขอพูดถึงการแก้ปัญหาการ login เข้าใช้บริการไม่ได้ เพราะรหัสผ่านไม่ถูกต้อง
สาเหตุหลักของปัญหานี้คืออย่างแรก เราลืม password จริงๆ กับอีกอย่างคือโดนคนอื่น แฮคพาสเวิร์ดของเราไป ไม่ว่าวิธีใดก็ตาม ตั้งแต่ใช้โปรแกรมขโมย password ไปจนถึงแบบพื้นๆ เพียงแค่คุณเผลอ login ค้างไว้หลังใช้งานอีเมล์หรือบัญชี social network ของคุณเสร็จ โดยไม่ได้ logout แล้วมีคนที่มาใช้เครื่องนั้นๆ ต่อจากคุณ แล้วก็แอบมาเปลี่ยน password ของคุณก็ได้ (ซึ่งกรณีหลังนี้หากเกิดขึ้น ก็จะเป็นการเสี่ยงที่คนร้ายจะขโมยบัญชีผู้ใช้ของคุณ ไปกระทำมิดีมิร้าย เช่นไปส่งข้อความ หรือโพสข้อความที่สร้างความเดือดร้อนกับเจ้าตัวได้นะคะ ซึ่งก็เคยเกิดขึ้นอยู่บ่อยๆ โดยเฉพาะอย่างยิ่งกับคนดังและบุคคลสำคัญ)
โดยทั่วไป บริการต่างๆที่ต้อง login เข้าใช้ระบบ ก็มักจะเตรียมแผนสำรองเอาไว้สำหรับกรณีที่ผู้ใช้ลืมพาสเวิร์ดอยู่แล้วหล่ะ ไม่ว่าจะเป็นการให้ผู้ใช้กำหนด คำถาม-คำตอบ รักษาความปลอดภัย เอาไว้ใช้กู้พาสเวิร์ดเพื่อยืนยันตัวตน หรือการให้สำรองอีเมลไว้อีกอีเมลหนึ่งเพื่อส่ง password ไปให้ รวมไปถึงการให้กำหนดเบอร์มือถือสำหรับส่งข้อความเพื่อส่งพาสเวิร์ดใหม่มาได้เป็นต้น
ในบทความนี้ จะขอกล่าวถึงการแก้ปัญหาลืมพาสเวิร์ดของ Hotmail เพราะเห็นว่ามีผู้ใช้อีเมล์ของ hotmail เป็นจำนวนมากในประเทศไทย และก็มีหลายท่านที่พบกับปัญหานี้ ทั้งนี้วิธีแก้ปัญหาของบริการอื่นทั้งอีเมล์ และ Social Network ก็มักจะมีวิธีการแก้ปัญหาด้วยหลักการคล้ายๆ กัน ลองไปปรับใช้ดูได้
วิธีรีเซ็ทรหัสผ่านของ Hotmail.com สำหรับผู้ที่พยายามจะ login เข้าใช้ e-mail ของ Hotmail แล้วปรากฏว่า ไม่สามารถลงชื่อเข้าใช้ได้ ขั้นแรกต้องมองหาข้อความที่เขียนว่า “เข้าถึงบัญชีของคุณไม่ได้ใช่หรือไม่” ซึ่งข้อความนี้ก็จะอยู่ใต้ช่องสำหรับให้ใส่รหัสผ่านหรือพาสเวิร์ดนั่นเอง ก็คลิ๊กเลย
และเมื่อจำเป็นต้องกำหนดรหัสผ่านใหม่ ก็จะเข้าสู่หน้ากำหนดรหัสผ่านใหม่ ที่มีขั้นตอนง่ายๆ โดยใส่ชื่อ Windows Live ID หรือก็คือ Username ของ Hotmail ของคุณ แล้วก็ใส่ตัวอักษรที่แสดงขึ้นมาในรูปภาพ แล้วก็กดปุ่ม “ถัดไป”
^^ ยังไงลองตรวจสอบดูก่อนว่าอีเมล์อีกอีเมล์นั้น คุณยังสามารถ login เข้าไปได้ปกติหรือไม่ เพื่อความแน่ใจ
2.) หรือจะตอบคำถามรักษาความปลอดภัย ซึ่งคำถามนี้ก็คือคำถามที่ระบบจะให้คุณกำหนดเอาไว้ตั้งแต่เมื่อครั้งเริ่มต้นสมัครใช้บริการ hotmail เลย เมื่อคลิ๊กเลือกข้อนี้ ก็จะมีคำถามที่คุณเคยกำหนดไว้แสดงขึ้นมา และหากคุณตอบได้ตรงกับที่เคยได้กำหนดเอาไว้เมื่อตอนสมัคร คุณก็จะเข้าสู่หน้าตั้งรหัสผ่านใหม่ได้
^^ สำหรับวิธีการตั้งรหัสผ่าน ให้ปลอดภัย ต้องทำอย่างไร อ่านเพิ่มเติมกันได้ที่ http://www.it24hrs.com/2011/password-attack/
สมัครสมาชิก:
บทความ (Atom)


