PDA

View Full Version : Account คุณโดน Hack ?!!



asylu3
28-03-2008, 04:50 AM
=== Update #2=====
ล่าสุดเราได้เปลี่ยนระบบ login ใหม่โดยใช้ Email แทน username แล้ว
ขอให้รับทราบทั่วกัน

=== Update #1=====
เห็นชื่อกระืทู้อย่าตกใจนะครับ เป็นแค่การเตือนให้ระวังตัวเท่านั้นเอง
เนื่องจากล่าสุดทีมงานได้ตรวจสอบพบว่ามีสมาิชิก ในเว็บหลายคน
โดนขโมยรหัสผ่านโดยการ Bruteforce สุ่มรหัสผ่านเข้ามา
ที่แย่คือสมาชิกบางคนไม่รู้ตัวเลยเพราะไม่เข้ามานานแล้ว และใช้รหัสผ่านที่ง่ายต่อการคาดเดาจนเป็นเหยือผู้ไม่หวังดีเหล่านี้

เพื่อให้แน่ใจว่า Account ของท่านปลอดภัยพอให้ทำดังนี้

หากตอนนี้ท่านยังใช้รหัสแบบง่ายๆอยู่
เช่น


!@#$%^ ++++++ ------ ****** ////// 000000 0000000 00000000 111111 1111111 11111111 123098 123123 123321 12341234 123456 123456123456 1234567 12345678 222222 2222222 22222222 333333 3333333 33333333 444444 4444444 44444444 555555 5555555 55555555 666666 6666666 66666666 696969 69696969 777777 7777777 77777777 888888 8888888 88888888 999999 9999999 99999999 qwerty qwertyu qwertyui qazwsx qazwsxe qazwsxed
[/b]

หรือตัวเลขหรืออักษรใดๆที่เดาง่ายๆ
ขอให้เปลี่ยนมาใช้แบบนี้แทน คือให้มองแป้นภาษาไทยแต่เวลาพิมพ์ให้ พิมพ์เป็น Eng เช่นหากท่านเกิดที่ เชียงใหม่อยากจะว่า

IAmเด็กเชียงใหม่[/b] ก็ให้พิมพ์ว่า
IAmgfHdg=up'.s,j[/b]

เป็นต้นหรือหากอยากพิมพ์ความปลอยภัยเข้าไปอีกก็ให้เต็มตัวเลขที่ท่านชอบต่อท้ายเพิ่มเข้าไปอีก
หลังจากเลือกรหัสได้แล้วแนะนำว่าให้ลองตรวจสอบรหัสของท่านว่าปลอดภัยจริงดีจริงไหมที่
http://www.microsoft.com/protect/yourself/...rd/checker.mspx (http://www.microsoft.com/protect/yourself/password/checker.mspx)

หลังจากมั่นใจว่ารหัสดีพอแล้วให้แก้รหัสของท่านได้ที่
http://citecclub.org/forum/change-password.html

windows98SE
28-03-2008, 06:09 AM
!@#$%^ ++++++ ------ ****** ////// 000000 0000000 00000000 111111 1111111 11111111 123098 123123 123321 12341234 123456 123456123456 1234567 12345678 222222 2222222 22222222 333333 3333333 33333333 444444 4444444 44444444 555555 5555555 55555555 666666 6666666 66666666 696969 69696969 777777 7777777 77777777 888888 8888888 88888888 999999 9999999 99999999 qwerty qwertyu qwertyui qazwsx qazwsxe qazwsxed[/b]

classic pass :P

ปล. pass root ของ เวปหน่วยงาน(ไทย) แห่งหนึ่งก็ 123456

wa11717
28-03-2008, 08:35 AM
ขอบคุณที่แนะนำมา และหวังว่าจะมีการระวังป้องกันเช่นเดียวกันนี้
กับทุก ๆ ระบบในเว็บนี้ เนื่องจากมีความเป็นส่วนตัวสูง เหมาะสำหรับ
คนที่อยากลองวิชา

tungzaa
28-03-2008, 08:51 AM
ขอบคุณคับที่ให้คำแนะนำดีๆ จะลองนำไปใช้ดูคับ เพื่อความปลอดภัย

Paul_cs
28-03-2008, 09:05 AM
เข้าอันไหนก็ล็อก โพสก็ไม่ขึ้นจะให้ทำไงล่ะนี่ :angry:

arraiwa
28-03-2008, 09:32 AM
ขอบคุณสำหรับคำแนะนำครับ

skyline_arttist
28-03-2008, 09:42 AM
ขอบคุณครับ ที่จริงถ้าผมบอกไปจะเชื่อไหม ว่าการแกะรหัส ถ้าจะทำจริงก็สามารถทำได้โดยโปรแกรมที่ช่วยสุ่ม
และส่วนใหญ่จะใช่ฐานข้อมูลตัวเลข 0-9 สลับกัน และอีกตัว ก้คือฐานข้อมูล Dictionary
ในการหา password ทางที่ดีอีกทางหนึ่งก้คือ ใช้รหัส ที่มีทั้ง ตัวอักษรและตัวเลขด้วยก็จะดี
เช่น star007 dog9087 0989one ประมาณนี้ วิธีนี้ใช้ได้กับ การตั้งรหัสอย่างอื่นด้วยนะครับ
แล้ววิธี พี่เค้าบอกแต่ตอนต้นก็เป็นวิธีที่ดีนะครับ ขอบคุณ B)

Topnaca
28-03-2008, 10:23 AM
รับ ทราบ ครับ ขอบ คุณครับ

tunginer
28-03-2008, 10:26 AM
ขอบคุณสำหรับคำแนะนำดีๆครับ แต่ไม่เปลี่ยนครับเพราะถ้าเปลี่ยนแล้วจะจำไม่ได้เลย คราวนี้ถึงกาลอวสารของ account นี้เลย

ioi
28-03-2008, 10:30 AM
ไปลองมาแล้วครับ พาสของผมที่ใส่เข้าไปในเวปไมโครซอร์ฟ ที่ท่าน asylu3 แนะนำ

ปรากฏว่า Best ครับ อิอิ เด๋วจะมาเปลี่ยนเพื่อใช้ที่นี่บ้าง ถ้าไม่ใช่ Mod แกะไม่ออกแน่นอนครับ

อันนี้คือตัวอย่างของผมที่ใช้ทดสอบครับ
##3*ถ=1ถ=มาทำไมไม่รักก็ไม่ต้องมา**noway@

เอ..ว่าแต่ว่า ที่เวปนี้ใส่พาสได้สูงสุดที่ FF หรือเปล่าครับ เด๋วลองดีกว่า

ปล.เวปนี้เวลาผมจะโพสต์ทีนึง เป็นเวปที่ผมรู้สึกเครียดมากที่สุดเลยตั้งแต่รู้จักเวปบอร์ดมา

ปล.ที่ผมเว้นบรรทัดเพราะต้องการให้อ่านง่ายนะ ไม่ได้ต้องการจำนวน Char และครั้งหน้า จะไม่มี ปล. อีก

nengza1234
28-03-2008, 10:42 AM
ขอบคุงครับ

ผมคิดว่า ไอดีโดน Hack

ซะอีก

ค่อยโล่งหน่อย

lookmunoi
28-03-2008, 10:43 AM
ตอนแรกอ่านหัวข้อกระทู้ ก็ตกใจเลย ขอบคุณสำหรับคำแนะนำดีๆนะค่ะ แต่อันนี้เราก็ทำอยู่นะ password แบบนี้อ่ะ เดายากแน่ อิอิ

Bugfly
28-03-2008, 10:53 AM
ขอบคุณครับที่แจ้งมา ผมไปลองเช็คกะ Link ที่ให้มาแหละ รหัสของผมอยู่ในเคส Medium แฮะ แต่ไม่เป็นไร ยังถือว่าโอเคอยู่ครับ แต่ถ้าโดนจริงๆก็ช่วยไม่ได้ครับ เดี๋ยวต้องไรระบบสมองตัวเองใหม่ก่อนจะได้จำรหัสใหม่ๆได้บ้าง
ขอบคุณครับ :lol:

momay
28-03-2008, 12:36 PM
ขอขอบคุณมากๆคะ แล้วจะจำเพื่อไปทดลองใช้งานที่อื่นดูนะคะ แต่ว่าที่นี้ทำไมส่งจดหมายแรงจังเลยคะ เห็นที่แรกตกใจหมดนึกว่าอะไรไม่ทันไรโดนชะแล้วหรือคะ เพราะเท่านที่ทราบเว็บแห่งนี้มีความเป็นส่วนตัวมาก ๆ เลย
ยังไง ก็ขอขอบคุณที่เตือนนะคะแล้วจะเอาไปใช้ที่อื่น ๆ ด้วย

fullcycle
28-03-2008, 12:38 PM
สวัสดีครับ เพื่อน และ พี่น้อง ชาว CITEC-CON ทุกท่านครับ ผมมีหลักการง่ายในการตั้ง Password มาแจ้งให้ทราบครับ
1.Password ที่ตั้งควรมีตัวอักษรไม่ต่ำกว่า 8 ตัวอักษร ครับ
2.ตัวอักษรที่ใช้ควรมีทั้งตัว พิมพ์ใหญ่ พิมพ์เล็ก ตัวเลข และตัวอักษรพิเศษครับ เช่น @, % เป็นต้น ครับ
3.ต้องไม่เป็นคำหรือตัวเลขที่สามารถเดาความหมายได้ง่ายๆ หรือใช้กันทั่วไปครับ หรือ มีความหมายในพจนานุกรม
(แต่ถ้าเลี่ยงไม่ได้จริง ๆ ก็ใช้คำที่ยาว ๆ หน่อยหรือเอาคำมาผสมกันก็ได้ )ครับ
4.รหัสต้องไม่ใช่ชื่อ Username หรือชื่อจริง นามสกุลจริง หรือข้อมูลที่เกี่ยวข้อง เช่น วันเดือนปีเกิด ของเรา ครับ
5.ไม่ควรใช้รหัสชุดเดียวกันทั้งหมดไม่ว่าจะเป็น email,logon windows,blogs หรืออื่นๆ ครับ
6.ผมก็เห็นด้วยกับการที่จะตั้งรหัสเป็นภาษาไทยแต่พิมพ์เป็นภาษาอังกฤษ ตามที่ Webmaster แนะนำมาครับ
แต่คูณต้องจำรหัสให้ดีนะครับอย่าลืมหรือสับสน[size=4][color=#FF6666][b] B)

ที่ลงมานี้เป็นหลักการง่าย ทั่วไปในการตั้ง Password ครับ แต่เอามาเล่าสู่กันอีกที่ เพราะคิดว่าทุกคนที่เข้ามาใน Web CITEC-CON ทุกคนน่าจะพอทราบกันดีอยู่แล้วครับ

Master
28-03-2008, 01:02 PM
สวัสดีครับ เพื่อน และ พี่น้อง ชาว CITEC-CON ทุกท่านครับ ผมมีหลักการง่ายในการตั้ง Password มาแจ้งให้ทราบครับ
1.Password ที่ตั้งควรมีตัวอักษรไม่ต่ำกว่า 8 ตัวอักษร ครับ
2.ตัวอักษรที่ใช้ควรมีทั้งตัว พิมพ์ใหญ่ พิมพ์เล็ก ตัวเลข และตัวอักษรพิเศษครับ เช่น @, % เป็นต้น ครับ
3.ต้องไม่เป็นคำหรือตัวเลขที่สามารถเดาความหมายได้ง่ายๆ หรือใช้กันทั่วไปครับ หรือ มีความหมายในพจนานุกรม
(แต่ถ้าเลี่ยงไม่ได้จริง ๆ ก็ใช้คำที่ยาว ๆ หน่อยหรือเอาคำมาผสมกันก็ได้ )ครับ
4.รหัสต้องไม่ใช่ชื่อ Username หรือชื่อจริง นามสกุลจริง หรือข้อมูลที่เกี่ยวข้อง เช่น วันเดือนปีเกิด ของเรา ครับ
5.ไม่ควรใช้รหัสชุดเดียวกันทั้งหมดไม่ว่าจะเป็น email,logon windows,blogs หรืออื่นๆ ครับ
6.ผมก็เห็นด้วยกับการที่จะตั้งรหัสเป็นภาษาไทยแต่พิมพ์เป็นภาษาอังกฤษ ตามที่ Webmaster แนะนำมาครับ
แต่คูณต้องจำรหัสให้ดีนะครับอย่าลืมหรือสับสน[size=4][color=#FF6666] B)

ที่ลงมานี้เป็นหลักการง่าย ทั่วไปในการตั้ง Password ครับ แต่เอามาเล่าสู่กันอีกที่ เพราะคิดว่าทุกคนที่เข้ามาใน Web CITEC-CON ทุกคนน่าจะพอทราบกันดีอยู่แล้วครับ


เห็นด้วยกับ ข้อ 5 ครับ
โดยส่วนตัวผมแบ่งไว้ 2 ระดับ
ถ้าใช้งานบ่อย หรืออะไรที่มันสำคัญจริง ๆ ก้อจะใช้รหัสนึง

ถ้าใช้งานไม่บ่อยหรือน้านนนนนน้าน ใช้ครั้ง ก้อจะใช้อีกรหัสนึง

ปล. นึกว่าโดน Hack จริง
ปล2. รหัสผ่านผมง่าย ๆ เหมือนกันเด็วคงเปลี่ยน..
ปล3. ขอบคุณประเทศไทยที่ทำให้มีการตั้งรหัสผ่านแบบยากต่อการคาดเดา

อิอิ

peakaszo
28-03-2008, 01:12 PM
ผมเคยเจอที่หน่วยงานราชการที่หนึ่ง ใช้ Password ว่า password

หรือ food ง่ายๆ แบบนี้

ขอบคุณสำหรับคำแนะนำนะครับ

lordszong
28-03-2008, 01:37 PM
ตกใจครับ ล๊อกอินไม่ได้ ของผมได้ Best
ขอบคุณที่เปลี่ยนหลักการครับ ดูปลอดภัยขึ้นมาก

nathawat
28-03-2008, 01:54 PM
Thanks for warning and advised.
But if somebody need to hack yours, he will do it, no matter how difficult it is.

Thanks for advised again.

sojiro366
28-03-2008, 01:58 PM
hack ผมไม่ได้หรอก

spicydog
28-03-2008, 04:09 PM
แจ่มดีจริงๆครับ
เจาะโดยการเดาuser
แต่เท่าที่คิดคือ
โดยทั่วๆไปแล้ว Userและอีเมล์ของคนนั้นๆ มักจะใช้ชื่อเฟมือนๆกันนิครับ
สมมุติคนชอบชื่อ abc หากใช้อีเมล์ของ hotmail ก็มักจะอีเมล์ abc@hotmail.com นิครับ
อย่างนี้ก็ยังสามารถสุ่มข้ามไปได้
เพราะบริการอีเมล์ที่คนส่วนมากใช้กันก็มีไม่กี่ที่เท่านั้น

ไม่เอาล่ะ
เอาว่ามีช่วยกันตั้งpasswordให้ยากๆดีกว่า
น่าจะดีก่ามานั่งคิดวิธีที่ทำให้ตัวเองloginยากขึ้น - -

tanapon04
28-03-2008, 04:16 PM
ขอบคุณครับที่แนะนำยังดีที่ Pass ของผมยาวมาก

thira_ep
28-03-2008, 06:01 PM
ขอบคุณสำหรับคำเตือนครับ ตกใจหมดนึกว่า account ของผมถูกแฮกค์ ปกติผมก็ตั้งรหัสง่ายๆเหมือนกัน แล้วยังไงจะเปลี่ยนใหม่ครับ

yodrak
28-03-2008, 06:49 PM
ขอบคุณมากคร้าบ เพราะตัวเองก้ไม่ค่อยได้เข้ามาสักเท่าไร เพราะช่วงนี้ ยุ่งมากๆๆๆ

adison32
28-03-2008, 07:28 PM
ขอบคุณมากคับ~*

mdon
28-03-2008, 08:53 PM
รับทราบครับและจะดำเนินการเปลี่ยนโดยทันทีครับ ขอบคุณมากครับ

veyrongtr
28-03-2008, 09:27 PM
ขอบคุณ เวปมาสเตอร์และทีมงานมากๆครับ :D

AICHI1981
28-03-2008, 09:39 PM
ขอบคุณครับ.....ช่วงนี้ไม่ค่อยได้เข้าเวปงานเยอะมากๆๆๆๆ....ผมได้ความรู้จากเวปนี้เยอะเลย

keist
28-03-2008, 10:32 PM
เห็นหัวข้อเมล์แล้วตกใจหมดเลย ขอบคุณที่เตือนค่ะ

passphong
29-03-2008, 10:28 AM
รับทราบแล้ว ขอบคุณมากคับ

massad
29-03-2008, 01:35 PM
อ่านเมลนึกว่าโดนเจาะซะเเล้ว ยังไงก็ขอบคุณที่เตือน

SARUT_PSP
29-03-2008, 02:43 PM
ตกใจหมดเลย ขอบคุณมากๆๆครับ

trible
29-03-2008, 04:50 PM
ไม่ค่อยอยากเปลี่ยนพาสเท่าไร เปลี่ยนไปแล้วเดี๋ยวลืมมา account นั้นจะหายไปตลอดกาลอย่างที่บางท่านบอกไว้

ของผมใช้เบอร์โทรแฟน เบอร์โทรแม่ วันเกิดแฟนไรงั้น คนอื่นไม่รู้ รู้แต่เราคนเดียว ๕๕๕

อ้อ แล้วก้อย่าไปบอกเพื่อนล่ะ เด๋วมันรู้ :lol:

hull
29-03-2008, 04:53 PM
ขอบคุณครับผม

picnic
30-03-2008, 12:04 AM
:) รับทราบครับ ขอบคุณมากที่เตือนก่อน แต่ของผมก้อน่าจะปลอดภัยนะ :P

sinisa
30-03-2008, 12:36 AM
รับทราบครับผม

valta
30-03-2008, 06:51 AM
เล่นส่งข้อความอย่างงี้ตกใจหมดครับ เหอะๆ
ตอนแรก password อ่อนมากๆครับ password เลยเหอๆ

จะให้เป็น strong password ให้ประกอบกัน 4 ส่วนนะครับ
1. ตัวเล็ก ตัวใหญ่ abc ABC
2. ตัวเลข 123
3. เครื่องหมายพิเศษ !@#$
4. มากกว่า 8 ตัวอักษร

อืม น่าจะประมาณนี้นะฮ่ะ ของ microsoft เค้ากำหนดมา เรียนมาคืนอาจารหมดล่ะ เหอๆ

noal07
30-03-2008, 07:53 AM
ผมจำได้เลย สมัครเข้าเว็ปเราครั้งแรกเปิดมาเจอหน้านี้ก่อนเลย นึกในใจโถ่เรากว่าจะสมัครผ่านเข้ามาได้ แต่คุณรู้ไรไหมครับข้อดีของห้วข้อนี้คือ คนเราบางครั้ง เตือนไม่จำก็ลืม แต่ที่ไม่ลืมและจำแม่น ก็ต้องเริ่มมาจากทำให้กลัวแบบนี้นี่หละ 555 ขอบคุณมากครับ (ผมก็เป็นคนหนึ่งที่กลัวไปแล้วเช่นกัน)

luckyjan
30-03-2008, 05:09 PM
ขอบคุณจ้า ที่แนะนำจ้า :lol:

protools
31-03-2008, 03:25 PM
thanks

art1984
31-03-2008, 04:45 PM
ขอบคุณที่เตือนนะครับ ยิ่งสมัครสมาชิกยากๆ อยู่ด้วย
ถ้าแฮกแล้วเข้่ามาอ่านเฉยๆ ก็โอเคครับ
แต่ถ้าแฮกแล้วมาทำให้ถูกแบนเนี่ย หัวเสียจริงๆครับ

มีครั้งนึงตอนเรียนมหาลัย เพื่อนขโมยยูสเซอร์ ไปใช้แล้วโดนแบน
โมโหมากเลยครับ จี๊ดจริงๆ :(

grafsman
31-03-2008, 05:29 PM
ขอบคุณมากครับสำหรับการแก้ไข

พอจะบอกได้ไหมครับว่าคนที่ต้องการแฮก เอา user ไปใช้ทำอะไรหรอคับ

B)

drio
31-03-2008, 10:16 PM
ขอบคุณครับ พี่ๆๆที่ช่วยกัน

hpz
01-04-2008, 03:03 PM
รับทราบครับ ตกใจหมดเลย

DANGER
02-04-2008, 04:29 PM
เห็นที่แรกตกใจหมดเลยนึกว่าโดนซ่ะแล้ว ขอบคุณท่าน Admin ที่แจ้งเตือนและแนะนำสู่แนวทางที่ปลอดภัยครับ

rungrang
08-04-2008, 11:21 AM
ขอบคุณที่แจ้งเตือนค่า

Deaw^^
16-04-2008, 05:49 AM
ขอบคุณนะครับที่ให้คำแนะนำดีๆ

เมื่อก่อนผมก็เป็นคนนึงที่ไม่ค่อยใสใจในการตั้งPasswordเลยครับจะตั้งPasswordอะไรที่ง่ายๆ

เพราะง่ายต่อการจำครับและก็ไม่คิดว่าจะโดนHackได้เพราะเล่นอยู่ที่บ้านตลอด

จนครั้งนึงผมโดนHack Passwordของuserของเว็บบอร์ดแห่งนึงครับ

โดนเอาข้อมูลอีเมลและข้อมูลส่วนตัวไปใช้ เสียหายมากเลยครับ

หลังจากนั้นก็เลยให้ความสำคัญกับการตั้งพาสมากครับ

toomtams
22-04-2008, 07:52 AM
นี่แสดงว่า ไม่มีช่องโหว่น่ะสิครับ ถึงได้ Brute Force มาปั่นเล่นกันอย่างนี้
ก็ขอขอบคุณนะครับสำหรับคำเตือน และคำแนะนำ

zcero
25-04-2008, 12:21 PM
ขอบคุณมากนะคร้าบสำหรับำเตือน