nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

SIM Card Fraud ภัยร้ายที่ควรระวัง

ปัจจุบันเราใช้ 2-factors Authentication กันอย่างแพร่หลายและหนึ่งในปัจจัยการพิสูจน์ตัวตนลำดับที่สองนั้นมักจะเป็นมือถือของเรานั่นเอง ดังนั้นผู้ร้ายในปัจจุบันจึงได้คิดวิธีการข้ามขั้นว่าทำอย่างไรจะสามารถผ่านการป้องกันตรงนี้โดยไม่ต้องเหนื่อยด้านเทคนิคมาแฮ็กเครื่องของเราและหนึ่งในนั้นก็คือวิธีการปลอมแปลง SIM Card นั่นเอง ซึ่งเรื่องจริงเป็นอย่างไรทางบล็อกของ Symantec ได้ตีแผ่ถึงเหตุการณ์จริงที่เกิดขึ้นในต่างประเทศและนำเสนอแนวทางบรรเทาปัญหาที่สามารถนำไปใช้ได้

Read More »

Gmail ออกฟีเจอร์ใหม่ ‘Confidential Mode’ กำหนดเวลาลบตัวเองได้

ฟีเจอร์ใหม่ที่ชื่อว่า Confidential Mode จะช่วยให้ผู้ใช้งานสามารถตั้งเวลาให้อีเมลลบตัวเองตามเวลาที่กำหนดทำให้ผู้รับไม่สามารถส่งต่อไปให้คนอื่นหรือปริ้นต์ออกมาได้ นอกจากนี้ยังสามารถตั้งให้จำกัดการเข้าถึงอีเมลได้ด้วย

Read More »

Turning Tables วิธีการใหม่เพื่อบายพาสการป้องกันของ Kernel ใน Windows

Omri Misgav และ Udi Yavo นักวิจัยด้านความมั่นคงปลอดภัยจาก enSilo ได้แสดงผลงานวิธีการใหม่ที่สามารถบายพาสการป้องกันของ Windows Kernel ได้โดยให้ชื่อว่า ‘Turning Tables’ เพื่อใช้ช่องโหว่ใน Page Table นั่นเอง

Read More »

Google โดนฟ้องข้อหาไม่ปิดการติดตามแม้ตั้งค่าปิดไว้ก็ตาม

กลายเป็นเรื่องกันอีกครั้งเมื่อนาย Napolean Patacsil ชายคนหนึ่งจาก San Diego ได้ยื่นฟ้อง Google ฐานแอบติดตามพิกัดโทรศัพท์แม้ว่าเจ้าตัวจะตั้งค่าปิดไว้ก็ตาม

Read More »

Gartner ชี้ 6 แนวโน้มด้านความมั่นคงปลอดภัยและการบริหารจัดการความเสี่ยง

Gartner ได้ออกมาชี้แนะแนวทางของเทรนที่จะเกิดขึ้นในอนาคตด้านความมั่นคงปลอดภัยและการบริหารจัดการความเสี่ยงซึ่งเราเห็นว่าน่าสนใจดีและหลายข้อก็เกิดขึ้นแล้วในปัจจุบันมาสรุปให้ได้ติดตามกัน

Read More »

รัฐบาลจีนเตรียมใช้มาตรฐานความมั่นคงปลอดภัยระดับชาติด้านไซเบอร์

รัฐบาลจีนเตรียมใช้มาตรฐานความมั่นคงปลอดภัยระดับชาติด้านไซเบอร์ซึ่งอาจนำไปสู่การกีดกันทางการค้าและทำลายโอกาสของการรุกตลาดจากบริษัทต่างชาติ โดยภายในมาตรฐานดังกล่าวประกอบด้วยคำแนะนำในการออกแบบและการปฏิบัติของแต่ละผลิตภัณฑ์ เช่น เราเตอร์ ไฟล์วอล หรือแอปพลิเคชันซอฟต์แวร์ต่างๆ

Read More »

สถิติพบหลัง GDRP เว็บข่าวต่างๆ มีการใช้ Cookie น้อยลง

Reuters Institute ที่มหาวิทยาลัย Oxford ได้จัดทำรายงานติดตามเว็บไซต์ข่าวกว่า 200 แห่งในประเทศยุโรปอย่าง ฟินแลนด์ ฝรั่งเศส อิตาลี เยอรมันนี โปแลนด์ สเปนและสหราชอาณาจักรฯ โดยเก็บข้อมูลเป็น 2 ช่วงคือเมษายน 2018 และกรกฏาคม 2018 พบว่ามีการใช้ Cookie ในการติดตามผู้ใช้งานลดลงเฉลี่ยถึง 22%

Read More »

นักวิจัยสร้างอุปกรณ์ตรวจจับเครื่อง Skimmer ได้ผล 100%

ผลงานจากกลุ่มนักวิจัยของมหาวิทยาลัยฟลอริด้าได้คิดค้นอุปกรณ์ที่สามารถตรวจจับอุปกรณ์ Skimmer ที่มักเอาไว้ขโมยข้อมูลจากบัตรเครดิต เดบิต ที่ไปใช้ในตู้ ATM หรือหัวอ่านในปั้มน้ำมัน (ต่างประเทศ) โดยให้ชื่อผลงานว่า Skim Reaper และมีผลงานที่น่าประทับใจคือมีความแม่นยำถึง 100%

Read More »

งานวิจัยเผยหุ่นยนต์ยังไม่พร้อมแทนที่ครูในอนาคตอันใกล้แต่ช่วยเร่งการเรียนรู้ของเด็กๆ ได้

มีการตีพิมพ์งานวิจัยที่ชื่อ “Social Robots for Education: A Review” ซึ่งนักวิจัยได้ศึกษาว่าการใช้หุ่นยนต์ในการสอนให้ผลดีเรื่องเฉพาะด้าน เช่น เลขจำนวนเฉพาะ หรือ คำศัพท์ แต่ด้วยข้อจำกัดของเทคโนโลยีปัจจุบันด้าน Speech Recognition และการปฏิสัมพันธ์ด้านสังคมทำให้หุ่นยนต์นั้นยังไม่สามารถกลายเป็นครูได้ในอนาคตอันใกล้แต่อาจเป็นผู้ช่วยสอนเพื่อเร่งการเรียนรู้ของเด็กได้

Read More »

5 ข้อที่ต้องรู้ในการวิเคราะห์ผลลัพธ์การทำงานของ Chatbot

Chatbot กำลังเติบโตสำหรับงานด้านการให้บริการลูกค้ามากแล้วแต่ข้อสำคัญต่อไปหลังการใช้งานคือเราจะรู้ได้อย่างไรว่า Chatbot ที่เราสร้างขึ้นได้ตอบโจทย์ความคาดหวังทางธุรกิจจริงๆ วันนี้เราจึงขอหยิบยกบทความจาก Chatbots Magazine ที่ได้แชร์เกร็ดความรู้มาให้ได้อ่านกัน

Read More »

ESET เปิดตัวผลิตภัณฑ์ใหม่ตอบโจทย์ลูกค้าระดับองค์กร

เมื่อวานนี้ทาง ESET ได้แถลงเปิดตัวโซลูชันใหม่ระดับองค์กรประกอบด้วย Endpoint Detection and Respond (EDR), Forensic Investigation, Threat Monitoring, Sandbox และเครื่องมือบริหารจัดการ

Read More »

เตือน! พบ Add-on บน Firefox ถูกโหลดแล้วกว่า 2 แสนครั้งแอบเก็บข้อมูลการใช้งาน

ผู้เขียนแอปพลิเคชัน uBlock Origin ad blocker และ Mike Kuketz บล็อกเกอร์ชาวเยอรมันได้ร่วมกันตรวจสอบ add-on ต้องสงสัยที่ชื่อ Web Security ซึ่งถูกดาวน์โหลดไปแล้วกว่า 220,000 ครั้งมีการแอบเก็บข้อมูลการใช้งาน

Read More »

8 Startup กระแสใหม่ด้าน Network

คำว่า Transformation ทำให้ภาคอุตสหกรรมด้านเครือข่ายต้องย้ายตัวเองจากผู้เล่นในด้านฮาร์ดแวร์ไปสู่ซอฟต์แวร์แทน ดังนั้นพอทุกอย่างเป็นคำว่า Agile ส่งผลให้การพัฒนาต่างๆ เป็นไปได้อย่างรวดเร็วทำให้บริษัท Startup เกิดใหม่รายเล็กๆ ก็สามารถเข้าสู่ตลาดด้านนี้ได้ง่ายขึ้น วันนี้เราจึงขอนำเสนอบทความจาก NetworkComputing ที่จะพาเราไปชมกับ 8 บริษัท Startup ที่มีการปฏิวัติตัวด้วยการใช้งาน AI และทำให้กับอุปกรณ์ในเครือข่ายสามารถทำงานร่วมกันได้อย่างแท้จริง

Read More »

SAP แพตช์ช่องโหว่ด้านความมั่นคงปลอดภัยประจำเดือนสิงหาคม

เมื่อวันอังคารที่ผ่านมา SAP เจ้าของผลิตภัณฑ์ ERP รายใหญ่ได้ออกแพตช์อุตช่องโหว่ด้านความมั่นคงปลอดภัยกว่า 27 รายการ อย่างไรก็ตามในแพตช์ชุดนี้ไม่มีช่องโหว่ระดับร้ายแรง

Read More »

นักวิจัยสามารถ Decrypt ทราฟฟิค HTTP ในการเชื่อมต่อ VPN ได้ด้วยการโจมตีแบบ ‘VORACLE’

ในงาน DEF CON ที่ ลาส เวกัส นักวิจัยด้านความมั่นคงปลอดภัยที่ชื่อ Ahamed Nafeez ได้นำเสนอวิธีการโจมตีที่สามารถ​ Decrypt​ ทราฟฟิค HTTP ที่ถูกเข้ารหัสภายใต้การเชื่อมต่อ VPN ได้ โดยให้ชื่อวิธีการโจมตีครั้งนี้ว่า VORACLE

Read More »

‘Man-in-the-disk’ การโจมตีรูปแบบใหม่บน Android

ทีมนักวิจัยจาก Check Point ได้สาธิตวิธีการโจมตีใหม่บน Android ที่ให้ชื่อว่า ‘Man-in-the-disk’ ซึ่งสามารถทำให้แอปพลิเคชัน Third-party สามารถเข้าไปดูและแก้ไขข้อมูลของแอปพลิเคชันอื่นที่มีการใช้พื้นที่บน External Storage ได้นำไปสู่การทำให้แอปพลิเคชันนั้นทำงานผิดพลาดหรือรันโค้ดอันตราย

Read More »

Microsoft แพตช์ประจำเดือนสิงหาคมอุตช่องโหว่ 60 รายการและ 2 ช่องโหว่ Zero-days

เมื่อวันอังคารที่ผ่านมาทาง Microsoft ได้ออกแพตช์อุตช่องโหว่ประจำเดือนสิงหาคม 2018 ซึ่งประกอบด้วยช่องโหว่กว่า 60 รายการและมี 2 รายการที่เป็น Zero-days ที่มีการโจมตีเกิดขึ้นแล้ว โดยมีหมายเลขอ้างอิง CVE-2018-8144 และ CVE-2018-8373 ดังนั้นแนะนำผู้ใช้ควรอัปเดต

Read More »

ทันควัน! Mozilla ประกาศ Firefox สามารถรองรับการใช้งาน TLS 1.3 แล้ว

หลังจาก IETF ออกประกาศเวอร์ชันสมบูรณ์ของ TLS 1.3 เรียบร้อยแล้วทาง Mozilla เองก็ไม่รอช้าที่จะประกาศตอบรับว่า Firefox เวอร์ชัน 61 หรือที่ใช้งานอยู่ปัจจุบัน สามารถรองรับการใช้งาน TLS 1.3 ได้แล้วเช่นกัน

Read More »

Oracle แพตช์อุตช่องโหว่ร้ายแรงบน Database

เมื่อวันศุกร์ที่ผ่านมาทาง Oracle ได้ออกแพตช์อุตช่องโหว่ร้ายแรงในผลิตภัณฑ์ Database ซึ่งมีความรุนแรงสูงถึง 9.9 โดยอาจทำให้ผู้โจมตีสามารถเข้าควบคุมผลิตภัณฑ์และได้รับการเข้าถึง Shell ไปยังเซิร์ฟเวอร์

Read More »

Azure เพิ่มการ Customize ใหม่ให้ฟังก์ชัน Migrate สนองความต้องการตามธุรกิจ

Azure ออกฟีเจอร์ใหม่ในการทำแผนการ Migration เพื่อสามารถตอบโจทย์ความต้องการให้เหมาะสมตามลักษณะของธุรกิจได้อย่างยืดหยุ่นมากขึ้น

Read More »