KT ZMICO โดนแฮกครับ !!!
- kin
- Verified User
- โพสต์: 668
- ผู้ติดตาม: 0
KT ZMICO โดนแฮกครับ !!!
โพสต์ที่ 1
ลอง search ด้วย google ดูนะครับตาม link นี้
http://www.google.co.th/#hl=th&source=h ... 0cf6dd14d0
จะเห็นผล search ปรากฏเว็บซีมิโก้ขึ้นมา และ google ระบุอยู่ข้างใต้ link นะครับ
KT ZMICO Securities, thai stocks online trading
ไซต์นี้อาจเป็นอันตรายต่อคอมพิวเตอร์ของคุณ <<<<<<<<<<<<<<<<<
25 Mar 2010, บล.เคที ซีมิโก้ จำกัด ขอเชิญทุกท่านร่วมฉลองเปิดสาขาน้องใหม่ "สาขาบางแค". 17 Feb 2010, บล.เคที ซีมิโก้ จำกัด ขอเชิญทุกท่านร่วมงานเปิดตัว ...
www.ktzmico.com/ - ใกล้เคียง
เนื่องจากผมทำงานด้าน IT อยากเตือนเพื่อนๆ ว่าอย่าเิพิ่ง login เพื่อเข้าใช้เว็บนะครับ บางครั้ง hacker เอา code บางอย่างมาฝังในหน้าเว็บไซต์ ข้อมูลส่วนบุคคลของเพื่อนๆ อาจถูกทำลายหรือถูกแฮกเอาไปได้นะครับ
ยังไงก็รอทีมงานเค้าแก้ปัญหาก่อนแล้วกันนะครับ
http://www.google.co.th/#hl=th&source=h ... 0cf6dd14d0
จะเห็นผล search ปรากฏเว็บซีมิโก้ขึ้นมา และ google ระบุอยู่ข้างใต้ link นะครับ
KT ZMICO Securities, thai stocks online trading
ไซต์นี้อาจเป็นอันตรายต่อคอมพิวเตอร์ของคุณ <<<<<<<<<<<<<<<<<
25 Mar 2010, บล.เคที ซีมิโก้ จำกัด ขอเชิญทุกท่านร่วมฉลองเปิดสาขาน้องใหม่ "สาขาบางแค". 17 Feb 2010, บล.เคที ซีมิโก้ จำกัด ขอเชิญทุกท่านร่วมงานเปิดตัว ...
www.ktzmico.com/ - ใกล้เคียง
เนื่องจากผมทำงานด้าน IT อยากเตือนเพื่อนๆ ว่าอย่าเิพิ่ง login เพื่อเข้าใช้เว็บนะครับ บางครั้ง hacker เอา code บางอย่างมาฝังในหน้าเว็บไซต์ ข้อมูลส่วนบุคคลของเพื่อนๆ อาจถูกทำลายหรือถูกแฮกเอาไปได้นะครับ
ยังไงก็รอทีมงานเค้าแก้ปัญหาก่อนแล้วกันนะครับ
- picklife
- สมาชิกสมาคมนักลงทุนเน้นคุณค่า
- โพสต์: 2567
- ผู้ติดตาม: 0
Re: KT ZMICO โดนแฮกครับ !!!
โพสต์ที่ 2
[quote="kin"]ลอง search ด้วย google ดูนะครับตาม link นี้
http://www.google.co.th/#hl=th&source=h ... 0cf6dd14d0
จะเห็นผล search ปรากฏเว็บซีมิโก้ขึ้นมา และ google ระบุอยู่ข้างใต้ link นะครับ
KT ZMICO Securities, thai stocks online trading
ไซต์นี้อาจเป็นอันตรายต่อคอมพิวเตอร์ของคุณ
http://www.google.co.th/#hl=th&source=h ... 0cf6dd14d0
จะเห็นผล search ปรากฏเว็บซีมิโก้ขึ้นมา และ google ระบุอยู่ข้างใต้ link นะครับ
KT ZMICO Securities, thai stocks online trading
ไซต์นี้อาจเป็นอันตรายต่อคอมพิวเตอร์ของคุณ
เม่าน้อยคลำทางหาแสงไฟ
-
- สมาชิกสมาคมนักลงทุนเน้นคุณค่า
- โพสต์: 1588
- ผู้ติดตาม: 0
KT ZMICO โดนแฮกครับ !!!
โพสต์ที่ 4
ขอบคูณมากครับที่เตือน
อันตรายมากๆ
อันตรายมากๆ
คนรู้ไม่พูด คนพูดไม่รู้
- picklife
- สมาชิกสมาคมนักลงทุนเน้นคุณค่า
- โพสต์: 2567
- ผู้ติดตาม: 0
KT ZMICO โดนแฮกครับ !!!
โพสต์ที่ 5
ปกติผมใช้Favotiteครับแต่เพิ่งลงโปรแกมใหม่และใช้เครื่องที่บ้านครับthelostchild เขียน:รบกวนถามผู้รู้ครับ ถ้าพิมพ์ url เองไม่เป็นไรใช่มั๊ยครับ ปกติพิมพิ์เองทุกครั้ง
ผมเข้าอย่างไรก็ไม่ต่างกันนะครับ ถ้าโดนจริงคงโดนหมด :?
เม่าน้อยคลำทางหาแสงไฟ
-
- สมาชิกสมาคมนักลงทุนเน้นคุณค่า
- โพสต์: 1588
- ผู้ติดตาม: 0
KT ZMICO โดนแฮกครับ !!!
โพสต์ที่ 6
หมายถึงhackerทำหน้าจอปลอมขึ้นมา(คล้านๆzmicoของจิง)อย่างนั้นใช่มั้ยคับ
คนรู้ไม่พูด คนพูดไม่รู้
- kin
- Verified User
- โพสต์: 668
- ผู้ติดตาม: 0
KT ZMICO โดนแฮกครับ !!!
โพสต์ที่ 7
ไม่ควรครับ กรณีขึ้นมาแบบนี้ หมายความว่า google เค้าเข้ามาเก็บข้อมูลในเว็บนี้ (ปกติ google จะเข้ามาเก็บข้อมูลทุกเว็บทุกๆ วัน เพื่อนำมาประมวลผลและจัดอันดับเว็บไซต์และปรับปรุงผล search) แล้วเค้าเจอความผิดปกติบนเว็บนี้ ซึ่ง google นั้นเชื่อถือได้มากทีเดียวครับthelostchild เขียน:รบกวนถามผู้รู้ครับ ถ้าพิมพ์ url เองไม่เป็นไรใช่มั๊ยครับ ปกติพิมพิ์เองทุกครั้ง
สิ่งที่แสดงออกมาคือ google ไม่ไว้ใจเว็บนี้นะครับ ไม่ใช่ google แสดงผลผิดพลาดแต่อย่างใด ดังนั้นอย่าเพิ่งเข้าเว็บจะดีกว่าครับ
-
- Verified User
- โพสต์: 354
- ผู้ติดตาม: 0
KT ZMICO โดนแฮกครับ !!!
โพสต์ที่ 8
http://www.pantip.com/cafe/sinthorn/top ... 29558.html
ความเห็นที่ 8 ให้ไว้ว่า
"ไม่ใช่ไวรัสครับ
แต่ว่าทางเวปเขาคง update เวปใหม่ script ที่ใช้ มันคงไปละม้ายคล้าย virus (แต่ไม่ใช่นะไม่ต้องกลัว) FF เองเลย alert ไว้ก่อน"
คงต้องลองเช็คกับทาง zmico อีกทีครับ
ความเห็นที่ 8 ให้ไว้ว่า
"ไม่ใช่ไวรัสครับ
แต่ว่าทางเวปเขาคง update เวปใหม่ script ที่ใช้ มันคงไปละม้ายคล้าย virus (แต่ไม่ใช่นะไม่ต้องกลัว) FF เองเลย alert ไว้ก่อน"
คงต้องลองเช็คกับทาง zmico อีกทีครับ
- kin
- Verified User
- โพสต์: 668
- ผู้ติดตาม: 0
KT ZMICO โดนแฮกครับ !!!
โพสต์ที่ 9
ไม่ใช่ซะทีเดียวครับคุณ neo_potato_Th กรณีนี้เป็นการที่ hacker เข้ามาทำอะไรบางอย่างกับหน้าเ็ว็บมากกว่าครับ เช่นการแทรกโค้ดบางอย่างเข้าไป หรือมีการเอาไฟล์บางอย่างไปฝังไว้ใน web server ของซีมิโก้น่ะครับ ซึ่งวัตถุประสงค์ก็ขึ้นกับ hacker แต่ละรายไปครับneo_potato_Th เขียน:หมายถึงhackerทำหน้าจอปลอมขึ้นมา(คล้านๆzmicoของจิง)อย่างนั้นใช่มั้ยคับ
เดี๋ยวนี้ hacker เยอะ คนที่เป็น webmaster ต้องคอยระวังมากๆ ครับ :lol:
- kin
- Verified User
- โพสต์: 668
- ผู้ติดตาม: 0
KT ZMICO โดนแฮกครับ !!!
โพสต์ที่ 10
มันไม่ใช่แค่ FF เข้าไม่ได้น่ะสิครับ google ยังขึ้นเตือนบนผล search เลย แต่อาจเป็นไปได้ว่าจะเป็นทีมงาน update script แล้วทำให้ละม้ายคล้าย visus ก็ได้ ถ้าเป็นแบบนี้ก็โล่งอกหมีขาว เขียน:http://www.pantip.com/cafe/sinthorn/top ... 29558.html
ความเห็นที่ 8 ให้ไว้ว่า
"ไม่ใช่ไวรัสครับ
แต่ว่าทางเวปเขาคง update เวปใหม่ script ที่ใช้ มันคงไปละม้ายคล้าย virus (แต่ไม่ใช่นะไม่ต้องกลัว) FF เองเลย alert ไว้ก่อน"
คงต้องลองเช็คกับทาง zmico อีกทีครับ
อย่างไรก็ตาม อยากเตือนทีมงาน IT ของผู้ให้บริการที่เกี่ยวข้องกับการเงิน ไม่ควรเป็นแบบนี้บ่อย เนื่องจากต้องการความปลอดภัยที่สูงมากและข้อมูลต้องเป็นส่วนบุคคล ถ้าเกิดผิดพลาดอะไรขึ้นมานี่ ทีมงาน IT นี่ ระวังไม่ไหวจะเคลียร์นะคร้าบ :lol:
- peacedev
- Verified User
- โพสต์: 668
- ผู้ติดตาม: 0
KT ZMICO โดนแฮกครับ !!!
โพสต์ที่ 11
ถ้าเป็น https ก็ไม่มีปัญหาครับ
แต่หน้าที่เอาให้ดูมันเป็น http ธรรมดา ๆ :?
แต่หน้าที่เอาให้ดูมันเป็น http ธรรมดา ๆ :?
http://peacedev.wordpress.com
"The Quant"
"The Quant"
-
- Verified User
- โพสต์: 207
- ผู้ติดตาม: 0
KT ZMICO โดนแฮกครับ !!!
โพสต์ที่ 13
ถ้าฝังไว้ใน script บนฝั่ง server หรือฝังไว้กับ os ที่ server เลยก็น่าห่วงครับ hacker อาจจะตั้งให้ส่ง user/pass/pin ไปให้ในเมล์ได้
้ssl ไม่ช่วยอะไรในกรณีนี้
ssl ช่วยแค่การรับส่งข้อมูลระหว่าง server - client ไม่ให้อ่านข้อมูลที่ sniff ได้ออกเท่านั้น
ผมเคืองตอนไอ้วัน volume เยอะๆแล้ว down นี่แหละ ไม่แก้ซักที
server ช้า รับ load ไม่ไหว ก็น่าจะแก้ code,tune server หน่อย
- ไอ้พวกรูปบนหน้าเว็บ ลดๆลงให้น้อยที่สุด
- AJAX ที่รับข้อมูล SET Index ในแต่ละหน้า ก็เอาออกไปเลย เพราะ ข้อมูลเอามาแสดงแค่ index , % change แต่ refresh ถี่มาก server คงรับ request กระหน่ำ
- ถ้าเงินไม่ถึงจริง เปลี่ยนจาก iis เป็น apache ดีกว่า กิน resource น้อยกว่าเยอะ .net เปลี่ยนเป็น jsp , php ก็ได้ code ให้มันดีๆ มันก็ secure เหมือนกัน ส่วนติดต่อกับ backend ก็ให้ผ่าน web services ไป
บ่นพอแล้ว login ไปเปลี่ยนพาสก่อนดีกว่า แหะๆ
้ssl ไม่ช่วยอะไรในกรณีนี้
ssl ช่วยแค่การรับส่งข้อมูลระหว่าง server - client ไม่ให้อ่านข้อมูลที่ sniff ได้ออกเท่านั้น
ผมเคืองตอนไอ้วัน volume เยอะๆแล้ว down นี่แหละ ไม่แก้ซักที
server ช้า รับ load ไม่ไหว ก็น่าจะแก้ code,tune server หน่อย
- ไอ้พวกรูปบนหน้าเว็บ ลดๆลงให้น้อยที่สุด
- AJAX ที่รับข้อมูล SET Index ในแต่ละหน้า ก็เอาออกไปเลย เพราะ ข้อมูลเอามาแสดงแค่ index , % change แต่ refresh ถี่มาก server คงรับ request กระหน่ำ
- ถ้าเงินไม่ถึงจริง เปลี่ยนจาก iis เป็น apache ดีกว่า กิน resource น้อยกว่าเยอะ .net เปลี่ยนเป็น jsp , php ก็ได้ code ให้มันดีๆ มันก็ secure เหมือนกัน ส่วนติดต่อกับ backend ก็ให้ผ่าน web services ไป
บ่นพอแล้ว login ไปเปลี่ยนพาสก่อนดีกว่า แหะๆ