ผู้พิทักษ์ข้อมูลไซเบอร์ เผย สามารถแฮ็ก Skype ล้วงข้อมูลที่อยู่ไอพีได้

Loading

  ผู้พิทักษ์ข้อมูลไซเบอร์เผย สามารถแฮ็ก Skype ล้วงข้อมูลที่อยู่ไอพีของผู้ใช้งานได้ ด้าน Microsoft ยังนิ่ง   ผู้พิทักษ์ข้อมูลไซเบอร์อิสระผู้ใช้นามแฝงว่า Yossi ออกมาเผยกับทางสื่อไอทีต่างประเทศว่า สไกป์ (Skype) แอปพลิเคชันติดต่อสื่อสารชื่อดัง มีความบกพร่องด้านการป้องกันความปลอดภัยของผู้ใช้งาน เนื่องจากอาชญากรไซเบอร์ สามารถแฮ็กข้อมูลเพื่อโจรกรรมเลขที่อยู่ไอพี (IP Address) ที่จะระบุข้อมูลแม่ข่ายและตำแหน่งที่อยู่ของผู้ใช้งาน โดยอาชญากรสามารถแฮ็กข้อมูลได้ เพียงแค่ส่งข้อความที่แนบลิงก์ไปยังเหยื่อ เมื่อเหยื่อกดเข้าไปดูข้อความ ก็จะถูกอาชญากรดึงเลขที่อยู่ไอพีไปได้โดยไม่จำเป็นต้องกดเข้าไปดูลิงก์ที่ส่งมา     ด้านสื่อไอทีอย่าง 404 Media จึงติดต่อไปยัง Yossi เพื่อขอทดสอบการแฮ็กที่อยู่ไอพีบนสไกป์ โดยเริ่มจากการให้ Yossi ส่งลิงก์มายังบัญชีทางการของ 404 Media จากนั้นแอดมินของทาง 404 Media จึงเปิดแชตดังกล่าว พบว่าลิงก์ที่ส่งมาเป็นลิงก์การเข้าไปยังกูเกิล (แต่ทางแอดมินไม่ได้คลิกเข้าชมลิงก์แต่อย่างใด) ไม่นาน Yossi ก็ส่งหมายเลขไอพีของ 404 Media มายังห้องแชต และเมื่อตรวจสอบก็พบว่า หมายเลขไอพีที่ Yossi ส่งมา ตรงกับหมายเลขไอพีของบัญชีทางการ…

Facebook, Instagram จะนำข้อมูลการใช้งานของเราจากแหล่งต่าง ๆ ไปฝึก AI ถ้าไม่ให้ทำต้องกรอกฟอร์ม

Loading

  ข่าวดีสำหรับผู้ใช้งานผลิตภัณฑ์ในเครือ Meta เช่น Facebook, Instagram และ Threads คือบริษัทหลักจะนำข้อมูลการใช้งานของเราไปเทรน AI โดย Meta จะนำข้อมูลการใช้งานของเราจากแหล่งต่าง ๆ ไปฝึก AI ด้วย   โดยปกติ การใช้ผลิตภัณฑ์ในเครือ Meta อย่าง Facebook หรือ Instagram นั้น ข้อมูลการใช้งานของเราก็ตกเป็นของ Meta อยู่แล้ว ซึ่ง Meta สามารถนำข้อมูลเหล่านี้ไปฝึก AI ของตัวเองได้ แต่สำหรับเคสนี้ไม่ได้อยู่แค่ใน Meta เท่านั้น   ปัจจุบัน Meta มีการใช้ข้อมูลของเราจาก Third Party หรือหน่วยงานอื่น ๆ ทั่วโลก และนำข้อมูลเหล่านั้นมาสอน Generative AI โดยไม่แจ้งเราก่อน ซึ่งการใช้ข้อมูลในลักษณะนี้เรียกว่า opt-in by default คือถ้าไม่เข้าไปกรอกแบบฟอร์มไม่ยินยอมจะถือว่าเป็นการอนุญาตให้พี่มาร์กนำข้อมูลจากแหล่งอื่นเพื่อไปใช้เทรน…

DISCORD.IO ข้อมูลรั่วไหลกว่า 760,000 ไอดี ใครเล่น DISCORD เช็กด่วนก่อนถูกแฮ็ก

Loading

อ้างอิง bleepingcomputer     DISCORD.IO ข้อมูลรั่วไหลกว่า 760,000 ไอดี ใครใช้บริการดังกล่าวรีบตรวจสอบบัญชี DISCORD ของคุณด่วน   ทั้งนี้ DISCORD.IO ไม่ใช่ไซต์ Discord อย่างเป็นทางการ แต่เป็นบริการ Third Party ที่ช่วยให้เจ้าของเซิร์ฟเวอร์สามารถสร้างคำเชิญกำหนดชื่อช่อง DISCORD ให้ง่ายขึ้นได้   ล่าสุดเว็บไซต์ DISCORD.IO ประกาศปิดให้บริการ โดยแสดงข้อความว่า “เรากำลังหยุดการดำเนินการทั้งหมดในอนาคตอันใกล้”   และนี่คือสิ่งที่ข้อมูลกว่า 760,000 ID ใน DISCORD.IO ถูกขายใน Dark Web โดยแฮ็กเกอร์     ผู้ใช้ DISCORD ควรทำอย่างไร   •   หากคุณใช้ DISCORD แต่ไม่ใด้ใช้ DISCORD.IO โชคดีคุณยังปลอดภัย แต่ดีสุดก็เปลี่ยนรหัสด้วยจะดีมาก   •   หากคุณใช้…

ลอบเป็นสายลับ! รัสเซียจับอดีตลูกจ้างสถานกงสุลสหรัฐ เชือดลงโทษหนัก

Loading

  รัฐบาลมอสโกดำเนินคดีกับพลเมืองรัสเซีย ซึ่งเคยทำงานให้กับสถานกงสุลสหรัฐ “ฐานร่วมมือด้านข่าวกรอง”   สำนักข่าวต่างประเทศรายงานจากกรุงมอสโก ประเทศรัสเซีย เมื่อวันที่ 29 ส.ค.ว่าสำนักงานความมั่นคงแห่งรัฐ ( เอฟเอสบี ) ออกแถลงการณ์ เมื่อวันจันทร์ที่ผ่านมา ดำเนินคดีกับนายโรเบิร์ต โชนอฟ สัญชาติรัสเซีย ซึ่งเป็นอดีตเจ้าหน้าที่ประจำสถานกงสุลใหญ่สหรัฐ ณ เมืองวลาดิวอสตอค ในข้อหา “สมคบคิดและร่วมมือด้านข้อมูลลับกับรัฐต่างชาติ” ซึ่งเกี่ยวกับยูเครน   ทั้งนี้ โชนอฟทำงานให้กับสถานกงสุลใหญ่สหรัฐ ณ เมืองวลาดิวอสตอค เป็นเวลานานกว่า 25 ปี ก่อนต้องพ้นจากตำแหน่ง เมื่อปี 2564 ซึ่งเป็นช่วงที่รัฐบาลมอสโกประกาศจำกัดจำนวนบุคลากรการทูตของสหรัฐ และหากศาลพิพากษาว่า มีความผิดจริง โชนอฟอาจต้องรับโทษจำคุกเป็นเวลานานถึง 8 ปี     อย่างไรก็ตาม กระทรวงการต่างประเทศสหรัฐให้ข้อมูลเพิ่มเติม ว่าหลังจากนั้นยังคงมีการจ้างโชนอฟในฐานะพนักงานสัญญาจ้าง มีหน้าที่รวบรวมข้อมูลข่าวสารจากสำนักข่าวของรัสเซีย โดยเน้นว่า การว่าจ้างและการทำงานของโชนอฟ “เป็นไปตามข้อบังคับและกฎหมายของรัสเซียทุกประการ”   ขณะที่นายแมทธิว มิลเลอร์ โฆษกกระทรวงการต่างประเทศสหรัฐ วิจารณ์การดำเนินคดีต่อโชนอฟ…

ทำลายยาก ลายน้ำแบบใหม่ ถอดรหัสผ่านคลาวด์

Loading

  เมื่อเร็ว ๆ นี้ บริษัท CastLabs จากเยอรมนีได้เปิดตัว “ลายน้ำทางนิติเวชแบบเฟรมเดียว หรือ single-frame forensic watermarking ซึ่งเป็นวิธีการใหม่ที่ทำงานผ่านระบบคลาวด์เพื่อให้สามารถระบุ ภาพหรือวีดีโอที่ละเมิดลิขสิทธิ์ได้ง่าย ๆ   สำหรับ “ลายน้ำ” คือการระบุรูปแบบที่ซ่อนอยู่ในกระดาษ รูปภาพ หรือเนื้อหาประเภทอื่นๆ ที่ผู้ผลิตและผู้ให้บริการสามารถใช้เพื่อตรวจจับของปลอมหรือการละเมิดลิขสิทธิ์   แนวทางใหม่นี้ จะช่วยให้บริษัทสามารถฝัง “ลายน้ำในระดับที่มีความทนทาน” แม้กับไฟล์ที่มีบิทเรตเพียงน้อยนิด ในเนื้อหาดิจิทัล เช่น รูปภาพ วิดีโอ เอกสาร หรือไฟล์ดิจิทัลประเภทอื่น ๆ ได้   ขั้นเริ่มต้น อัลกอริธึมของ CastLabs จะฝังลายน้ำลงไปในไฟล์พร้อม ๆ กับขั้นตอนการเข้ารหัส จากนั้น หากต้องการจะตรวจสอบ สามารถทำได้ผ่านระบบคลาวด์ที่สามารถถอดรหัสลายน้ำที่ฝังไว้ออกมาได้ครับ   วิธีการดังกล่าวถูกเรียกว่า “blind extraction” สามารถดึงรูปแบบที่ซ่อนอยู่จากเนื้อหาที่มีลายน้ำ ในกรณีที่ไม่สามารถเข้าถึงลายน้ำต้นฉบับได้อีกต่อไป ซึ่งเป็นการซ่อนลายน้ำอีกชั้นหนึ่ง และไม่สามารถนำออกไปได้    …

ศาลมอสโกยืดเวลาจำคุกนักข่าวสหรัฐฯ อีก 3 เดือน ในข้อหา ‘เป็นสายลับ’

Loading

  สำนักข่าว TASS ของรัสเซียรายงานว่า เอฟวาน เกิร์ชโควิช ผู้สื่อข่าวชาวอเมริกันจากหนังสือพิมพ์วอลล์ สตรีท เจอร์นัล ถูกศาลกรุงมอสโกสั่งยืดระยะเวลาการจำคุกเพิ่มก่อนจะมีการพิจารณาคดีในข้อหาจารกรรมข้อมูล ขณะที่สื่อต้นสังกัดยืนยันอีกครั้งว่า ข้อกล่าวหาทั้งหมดเป็นความเท็จ   เกิร์ชโควิชถูกคุมขังมาตั้งแต่สิ้นเดือนมีนาคมที่ผ่านมา ขณะปฏิบัติหน้าที่ในเมืองเยคาเตรินเบิร์ก (Yekaterinburg) หลังถูกทางการรัสเซียกล่าวหาว่าเป็นสายลับ แม้ต้นสังกัดของเกิร์ชโควิชและรัฐบาลสหรัฐฯ จะต่างปฏิเสธข้อกล่าวหาดังกล่าวอย่างเต็มที่ก็ตาม   ทั้งนี้ เกิร์ชโควิชเป็นสื่อมวลชนชาวอเมริกันคนแรกที่ถูกคุมขังด้วยข้อหาจารกรรม นับตั้งแต่สมัยสงครามเย็นเป็นต้นมา   เกิร์ชโควิชปรากฏตัวในศาลกรุงมอสโกในวันพฤหัสบดีเพื่อรับฟังคำร้องของอัยการให้มีการยืดระยะเวลาการจับกุมตัวเขา โดยสื่อมวลชนไม่ได้รับอนุญาตให้เข้ารับฟังการพิจารณาดังกล่าว ซึ่งสื่อ TASS อ้างว่า เป็นเพราะเรื่องข้อมูลชั้นความลับในคดีนี้ที่ทำให้ไม่สามารถให้มีสื่อเข้าฟังได้   หลังการยื่นคำร้อง ศาลมอสโกสั่งขยายเวลาคุมขังผู้สื่อข่าวรายนี้ จากเดิมที่จะสิ้นสุดในวันที่ 30 สิงหาคมให้เป็นสิ้นเดือนพฤศจิกายน   นี่เป็นครั้งที่สองแล้วที่ผู้พิพากษารัสเซียสั่งยืดระยะเวลาคุมขังเกิร์ชโควิชก่อนการพิจารณาคดีจริง โดยแต่ละครั้งเป็นการเพิ่มเวลาอีกสามเดือน   วอลล์ สตรีท เจอร์นัล ออกแถลงการณ์ในวันพฤหัสบดีที่มีเนื้อหาว่า แสดงความผิดหวังต่อ “การถูกคุมขังตามอำเภอใจและไม่ชอบธรรม สำหรับการปฏิบัติหน้าที่สื่อมวลชนของ(เกิร์ชโควิช)” พร้อมย้ำว่า ข้อกล่าวหาที่รัสเซียกล่าวอ้างนั้น ไร้มูลและเป็นความเท็จ   “เราจะเดินหน้าผลักดันให้มีการปล่อยตัวเขาทันที งานสื่อมวลชนไม่ใช่อาชญากรรม” แถลงการณ์ดังกล่าวระบุ  …