asylu3
20-10-2002, 10:40 PM
บทที่ 3 เล็ดลอดเข้าระบบ
บทนี้จะกล่าวถึงวิธีที่แฮคเกอร์ใช้ในการเข้าสู่ระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต ซึ่งหากแฮคเกอร์ทำได้สำเร็จ ก็ถือได้ว่าเขาได้ชัยชนะไปกว่าครึ่งค่อนตัวแล้ว แต่ถ้าหากแฮคเกอร์ยังคงอยู่ในขั้นตอนของการคลำหาทางเข้าสู่ระบบอยู่ ซึ่งไม่ใช่เรื่องง่ายกว่าจะหาพบ ก็นับว่ายังไม่สายที่คุณจะหยุดยั้งแฮคเกอร์เสียตั้งแต่บัดนี้ ก่อนที่พวกเขาจะกล้ำกรายเข้าไปสร้างความเสียหายในระบบของคุณ
แรกสัมผัส
หมายถึงครั้งแรกสุดที่แฮคเกอร์จะประสบพบเจอระบบคอมพิวเตอร์ของคุณ สัมผัสแรกในทุกๆ เรื่องเป็นโอกาสสำคัญ ไม่เว้นกรณีนี้ มันเป็นจังหวะที่คุณจะตรวจจับแฮคเกอร์ได้ง่ายที่สุด เพราะแฮคเกอร์จะยังไม่รู้อะไรเลยเกี่ยวกับระบบของคุณ เขายังไม่ทันได้สำรวจว่าการควบคุมดูแลระบบนั้นแน่นหนาเพียงใด หรือมีการวางระบบเตือนภัยเมื่อมีผู้บุกรุกหรือไม่อย่างไร แฮคเกอร์จะใช้เวลาสำหรับการหยั่งเชิงเพื่อดูความเข้มงวดของการรักษาความปลอดภัยระบบให้น้อยที่สุดเท่าที่จะทำได้ ก่อนที่จะทำการเล็ดดลอดเข้าระบบ หรือจัดการทำให้ระบบเตือนภัยใช้การไม่ได้ การรักษาความปลอดภัย ณ จุดนี้จึงมีความสำคัญมาก เพราะการป้องกันไม่ให้แฮคเกอร์เข้าสู่ระบบย่อมง่ายกว่าการไล่แฮคเกอร์ออกจากระบบเป็นไหนๆ
---เจาะเข้าทางสายตรง (Serial Line Access)---
ย้อนกลับไปในสมัยก่อน เมื่อระบบคอมพิวเตอร์เริ่มพัฒนาให้ผู้ใช้สามารถสั่งงานและดูผลการทำงานได้อย่างทันทีทันใดมากยิ่งขึ้น ขณะนั้น ผู้ใช้จะติดต่อกับระบบคอมพิวเตอร์ผ่านทางสายตรง (serial line) ทางเดียวเท่านั้น โดยการใช้แป้นพิมพ์และหน้าจอ หรือไม่ก็โมเดม และเมื่อต่อโมเดมเข้ากับระบบโทรศัพท์ ระบบคอมพิวเตอร์กับโลกภายนอกก็สามารถติดต่อถึงกันได้ นี่เป็นจุดเริ่มต้นของระบบเครือข่ายสายตรงที่ระบบคอมพิวเตอร์ต่างๆ สื่อสารแลกเปลี่ยนข้อมูลกัน
กระทั่งทุกวันนี้ ระบบคอมพิวเตอร์แบบหลายผู้ใช้ก็ยังคงให้ผู้ใช้ใช้ระบบผ่านทางสายตรงอยู่ อย่างน้อยที่สุด หน้าจอควบคุมการทำงานของระบบก็ต่ออยู่ด้วยสายตรง หรืออย่างระบบคอมพิวเตอร์ที่รอรับการป้อนข้อมูลเพื่อนำไปประมวลผล ต่างก็รับข้อมูลจากบรรดาผู้ป้อนข้อมูลเข้ามาทางสายตรงเช่นเดียวกัน และยังมีโมเดมอีกซึ่งไม่พ้นที่จะต่อกับระบบผ่านทางสายตรงด้วย
บทนี้จะกล่าวถึงวิธีที่แฮคเกอร์ใช้ในการเข้าสู่ระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต ซึ่งหากแฮคเกอร์ทำได้สำเร็จ ก็ถือได้ว่าเขาได้ชัยชนะไปกว่าครึ่งค่อนตัวแล้ว แต่ถ้าหากแฮคเกอร์ยังคงอยู่ในขั้นตอนของการคลำหาทางเข้าสู่ระบบอยู่ ซึ่งไม่ใช่เรื่องง่ายกว่าจะหาพบ ก็นับว่ายังไม่สายที่คุณจะหยุดยั้งแฮคเกอร์เสียตั้งแต่บัดนี้ ก่อนที่พวกเขาจะกล้ำกรายเข้าไปสร้างความเสียหายในระบบของคุณ
แรกสัมผัส
หมายถึงครั้งแรกสุดที่แฮคเกอร์จะประสบพบเจอระบบคอมพิวเตอร์ของคุณ สัมผัสแรกในทุกๆ เรื่องเป็นโอกาสสำคัญ ไม่เว้นกรณีนี้ มันเป็นจังหวะที่คุณจะตรวจจับแฮคเกอร์ได้ง่ายที่สุด เพราะแฮคเกอร์จะยังไม่รู้อะไรเลยเกี่ยวกับระบบของคุณ เขายังไม่ทันได้สำรวจว่าการควบคุมดูแลระบบนั้นแน่นหนาเพียงใด หรือมีการวางระบบเตือนภัยเมื่อมีผู้บุกรุกหรือไม่อย่างไร แฮคเกอร์จะใช้เวลาสำหรับการหยั่งเชิงเพื่อดูความเข้มงวดของการรักษาความปลอดภัยระบบให้น้อยที่สุดเท่าที่จะทำได้ ก่อนที่จะทำการเล็ดดลอดเข้าระบบ หรือจัดการทำให้ระบบเตือนภัยใช้การไม่ได้ การรักษาความปลอดภัย ณ จุดนี้จึงมีความสำคัญมาก เพราะการป้องกันไม่ให้แฮคเกอร์เข้าสู่ระบบย่อมง่ายกว่าการไล่แฮคเกอร์ออกจากระบบเป็นไหนๆ
---เจาะเข้าทางสายตรง (Serial Line Access)---
ย้อนกลับไปในสมัยก่อน เมื่อระบบคอมพิวเตอร์เริ่มพัฒนาให้ผู้ใช้สามารถสั่งงานและดูผลการทำงานได้อย่างทันทีทันใดมากยิ่งขึ้น ขณะนั้น ผู้ใช้จะติดต่อกับระบบคอมพิวเตอร์ผ่านทางสายตรง (serial line) ทางเดียวเท่านั้น โดยการใช้แป้นพิมพ์และหน้าจอ หรือไม่ก็โมเดม และเมื่อต่อโมเดมเข้ากับระบบโทรศัพท์ ระบบคอมพิวเตอร์กับโลกภายนอกก็สามารถติดต่อถึงกันได้ นี่เป็นจุดเริ่มต้นของระบบเครือข่ายสายตรงที่ระบบคอมพิวเตอร์ต่างๆ สื่อสารแลกเปลี่ยนข้อมูลกัน
กระทั่งทุกวันนี้ ระบบคอมพิวเตอร์แบบหลายผู้ใช้ก็ยังคงให้ผู้ใช้ใช้ระบบผ่านทางสายตรงอยู่ อย่างน้อยที่สุด หน้าจอควบคุมการทำงานของระบบก็ต่ออยู่ด้วยสายตรง หรืออย่างระบบคอมพิวเตอร์ที่รอรับการป้อนข้อมูลเพื่อนำไปประมวลผล ต่างก็รับข้อมูลจากบรรดาผู้ป้อนข้อมูลเข้ามาทางสายตรงเช่นเดียวกัน และยังมีโมเดมอีกซึ่งไม่พ้นที่จะต่อกับระบบผ่านทางสายตรงด้วย