งานระบบเครือข่ายและบริการอินเทอร์เน็ต
Networking Systems and Internet Services

เกิลประกาศสามารถแก้ไขปัญหาช่องโหว่ความปลอดภัยล่าสุดในแอนดรอยด์ได้แล้ว ซึ่งเป็นช่องโหว่ที่ถูกรายงานว่าจะมีผลทำให้ผู้ใช้อุปกรณ์แอนดรอยด์มากกว่า 99% ถูกขโมยข้อมูลส่วนตัวได้ กูเกิลย้ำว่าการอุดรูรั่วครั้งนี้ ผู้ใช้มือถือแอนดรอยด์จะไม่ต้องดำเนินการใดๆ และกูเกิลจะลงมือแก้ไขปัญหาให้ผู้ใช้ทั่วโลกต่อเนื่องในช่วง 2-3 วันนับจากนี้
       
       ประชาสัมพันธ์กูเกิลเปิดเผยกับสำนักข่าว PCMag ว่าได้เริ่มแก้ไขช่องโหว่ในแอนดรอยด์ตั้งแต่วันพุธที่ 18 พฤษภาคมตามเวลาสหรัฐฯ โดยยอมรับว่าช่องโหว่ดังกล่าวเป็นช่องโหว่ที่ทำให้บุคคลที่สามสามารถแฝงตัวเข้ามาดึงข้อมูลรายชื่อผู้ติดต่อ (contact) และรายการปฏิทินงานโดยที่เจ้าของเครื่องไม่รู้ตัวจริง แต่กูเกิลไม่ยอมเปิดเผยสัดส่วนอุปกรณ์ที่ได้รับผลกระทบจากรูรั่วดังกล่าว
       
       เพราะกูเกิลถูกตั้งข้อสังเกตโดยนักวิจัยจากมหาวิทยาลัย University of Ulm แห่งเยอรมนี ว่ารูรั่วในแอนดรอยด์ที่เกิดขึ้นนั้นครอบคลุมสัดส่วนมากกว่า 99% ในอุปกรณ์แอนดรอยด์ทั้งหมด โดยหากเจ้าของเครื่องใช้อุปกรณ์เหล่านี้เชื่อมต่อในเครือข่ายที่ไม่ปลอดภัย ก็จะสามารถถูกโจมตีได้ เบื้องต้นคาดว่าอุปกรณ์ที่ใช้ระบบปฏิบัติการ Android 2.3.3 หรือต่ำกว่าจะมีช่องโหว่นี้
       
       เหตุที่ผู้ไม่ประสงค์ดีจะสามารถขโมยข้อมูลยูเซอร์เนมและพาสเวิร์ดไปได้ เนื่องจากความผิดพลาดในโปรโตคอล ClientLogin ซึ่งทำงานเมื่อผู้ใช้ลงชื่อใช้งานแอปพลิเคชันในอุปกรณ์แอนดรอยด์ ความผิดพลาดทำให้ข้อมูลชื่อยูสเซอร์เนมและรหัสผ่านไม่ถูกเข้ารหัส เป็นช่องโหว่ให้แฮกเกอร์สามารถใช้เพื่อแฮกข้อมูลรหัสผ่านได้
       
       การทดลองพบว่าแอนดรอยด์ที่ปลอดภัยจากรูรั่วนี้คือเวอร์ชัน 2.3.4 และ 3.0 เท่านั้น รุ่นที่ออกมาก่อนหน้านี้มีความเสี่ยงพบรูรั่วเหล่านี้ทั้งหมด ซึ่งเท่ากับสัดส่วน 99.7% ของมือถือแอนดรอยด์ทั่วโลก
       
       นอกจากการอัปเดทเฟิร์มแวร์ให้เร็วที่สุด ทีมนักวิจัยยังแนะนำให้ผู้ใช้แอนดรอยด์ระวังตัวด้วยการเชื่อมต่ออุปกรณ์กับระบบเครือข่ายที่มีการเข้ารหัสอย่างปลอดภัยเท่านั้น และให้ปิดการเชื่อมต่อเครือข่ายไว-ไฟที่ไม่มีการเข้ารหัสที่เคยเชื่อมต่อไว้ (Forget Network) เพื่อป้องกันการเชื่อมต่ออัตโนมัติ
       
ขอขอบคุณ ASTV ผู้จัดการ

http://www.manager.co.th/Cyberbiz/ViewNews.aspx?NewsID=9540000061351

ปรับปรุงข้อมูล : 9/11/2554 15:59:49     ที่มา : งานระบบเครือข่ายและบริการอินเทอร์เน็ต     จำนวนผู้เปิดอ่าน : 6696

กลุ่มข่าวสาร : ข่าวกิจกรรม

ข่าวล่าสุด

Dugga - Digital Assessment Platform
Dugga - Digital Assessment Platform (https://www.dugga.com ผู้ช่วยคนสำคัญที่จะทำให้การสอบบนโลกออนไลน์ เป็นเรื่องที่ง่ายชูฟีเจอร์เด่น- ประเภทคำถามที่หลากหลายกว่า 15 ประเภท- ระบบความปลอดภัยขั้นสูงล็อกเครื่องกั้นโกง- ใช้งานร่วมกับ Microsoft Teams ได้อย่างไร้รอยต่อ- รองรับการเข้าสอบพร้อมกันได้ระดับหลักแสนคน- AI คุมสอบ ตรวจจับละเอียด พร้อมประเมินความเสี่ยงการทุจริตได้อย่างแม่นยำข่าวประชาสัมพันธ์• VDO อบรมการใช้งาน Dugga (วันที่ 4 กรกฎาคม 2567)คู่มือการใช้งานระบบ Dugga สำหรับอาจารย์คู่มือการใช้งานระบบ Dugga สำหรับนักศึกษาเกี่ยวกับ DUGGA          Dugga Digital Assessment หรือ Dugga (อ่านว่า ดุกก้า) เป็นแพลตฟอร์มการประเมินแบบดิจิทัลที่สามารถใช้ภายในโรงเรียนมัธยม มหาวิทยาลัย และองค์กรต่าง ๆ โดยแพลตฟอร์ม Dugga รองรับการใช้งานร่วมกับระบบปฏิบัติการทั่วไป เช่น Windows, Mac OS X, iPad OS และ Chrome OSการใช้งานสำหรับอาจารย์          1.เข้าที่ URL  https://auth.dugga.com/login จากนั้นเลือก Log in with Microsoft สามารถใช้งานผ่าน eMail มหาวิทยาลัยแม่โจ้
11 กรกฎาคม 2567     |      1953
วิธีการเปลี่ยนการยืนยันตัวตนโดยใช้ MFA Microsoft Authenticator
วิธีการเปลี่ยนการยืนยันตัวตนโดยใช้ MFA Microsoft Authenticatorเครื่องมือที่ใช้ในการยืนยันตัวตน Multi-Factor Authentication (MFA) เป็นวิธีการในการยืนยันตัวตน โดยใช้การยืนยันตัวตนหลายอย่าง เพื่อให้เกิดความปลอดภัยมากยิ่งขึ้น โดยไม่ต้องผูกกับหมายเลขโทรศัพท์ ทำให้สะดวกในการใช้งานและมีความปลอดภัยมากขึ้น1. เข้า Email มหาวิทยาลัยแม่โจ้ https://www.office.comทำการลงชื่อผู้ใช้งานให้เรียบร้อย แล้วกดที่ Profile มุมขวาบน แล้วเลือก View account2. เลือก Security info3. ทำการลบ Sign-in method ที่ไม่จำเป็นออก เมื่อลบแล้วให้กด Add sign-in method4. เลือก Authenticator app กด Add5. ระบบจะแนะนำให้ผู้ใช้งานทำการติดตั้งโปรแกรม Microsoft Authenticator app ผ่านระบบมือถือ แล้วกด Next  ** ผู้ใช้งานสามารถเลือกติดตั้งได้ ตามระบบปฏิบัติการโทรศัพท์มือถือที่ใช้งานทั้ง Android และ iOS6. เมื่อทำการติดตั้งโปรแกรม Microsoft Authenticator app ผ่านระบบมือถือแล้ว กด Next7. เปิดโปรแกรม Microsoft Authenticator app ในโทรศัพท์มือถือ กดเพิ่มเครื่องหมาย +8. เลือก Work or school account แล้วเลือก Scan QR Code9. ทำการ Scan QR code ที่ปรากฎในหน้าจอ**หากไม่สามารถ Scan QR code ได้เนื่องจาก QR code หมดอายุ ให้คลิ๊ก Back แล้วกด Next เพื่อให้ QR Code แสดงใหม่แล้วทำการ Scan ใหม่อีกครั้ง10. เมื่อ Scan QR code บนโทรศัพท์มือถือสำเร็จ จะปรากฎชื่อบัญชีที่ตั้งค่าใน Microsoft Authenticator app และจะปรากฎชุดตัวเลข บนหน้าจอ11. ทำการกรอกตัวเลขไปยัง Microsoft Authenticator app บนโทรศัพท์มือถือ เพื่อยืนยันตัวตน แล้วกด Yes12. กด Next13. Microsoft Authenticator app ทำการยืนยันตัวตนสำเร็จแล้ว กด Done14. การยืนยันตัวตนโดยใช้ MFA Microsoft Authenticator สำเร็จแล้ว สามารถเลือกวิธีการยืนยันตัวตนได้ โดยกด Change15. ค่าเริ่มต้นการยืนยันตัวตนโดยใช้ MFA Microsoft Authenticator คือ App based authentication - notification
17 กุมภาพันธ์ 2567     |      8259
การเปิดใช้งาน MFA Microsoft Authenticator
การเปิดใช้งาน MFA Microsoft Authenticatorเข้าใช้งานเว็บไซต์ https://www.office.com ทำการลงชื่อผู้ใช้งาน Sign in2. Login โดยใช้ username @mju.ac.th แล้วกด Next3. ใส่รหัสผ่าน Email แล้วกด Sign in4. กด Next เพื่อเข้าใช้งาน5. ระบบจะแนะนำให้ผู้ใช้งานทำการติดตั้งโปรแกรม Microsoft Authenticator app ผ่านระบบมือถือ แล้วกด Next  ** ผู้ใช้งานสามารถเลือกติดตั้งได้ ตามระบบปฏิบัติการโทรศัพท์มือถือที่ใช้งานทั้ง Android และ iOS6. เมื่อทำการติดตั้งโปรแกรม Microsoft Authenticator app ผ่านระบบมือถือแล้ว กด Next7. เปิดโปรแกรม Microsoft Authenticator app ในโทรศัพท์มือถือ กดเพิ่มเครื่องหมาย +8. เลือก Work or school account แล้วเลือก Scan QR Code9. ทำการ Scan QR code ที่ปรากฎในหน้าจอ**หากไม่สามารถ Scan QR code ได้เนื่องจาก QR code หมดอายุ ให้คลิ๊ก Back แล้วกด Next เพื่อให้ QR Code แสดงใหม่แล้วทำการ Scan ใหม่อีกครั้ง10. เมื่อ Scan QR code บนโทรศัพท์มือถือสำเร็จ จะปรากฎชื่อบัญชีที่ตั้งค่าใน Microsoft Authenticator app และจะปรากฎชุดตัวเลข บนหน้าจอ11. ทำการกรอกตัวเลขไปยัง Microsoft Authenticator app บนโทรศัพท์มือถือ เพื่อยืนยันตัวตน แล้วกด Yes12. กด Next13. Microsoft Authenticator app ทำการยืนยันตัวตนสำเร็จแล้ว กด Done14. เข้าใช้งาน MS365 ผ่านเว็บ Browser ได้
15 กุมภาพันธ์ 2567     |      11749
การถอนการติดตั้งโปรแกรม Adobe Creative Cloud
การถอนการติดตั้งโปรแกรม Adobe Creative Cloud ด้วย Creative Cloud Cleaner tool How and when to use the Creative Cloud Cleaner tool?ดาวน์โหลด Creative Cloud Cleaner tool สำหรับ Windows ดาวน์โหลด Creative Cloud Cleaner tool สำหรับ macOS ขั้นตอนการถอนการติดตั้งโปรแกรม Adobe Creative Cloud (ระบบปฏิบัติการ Windows)1. ทำการ ดาวน์โหลด Creative Cloud Cleaner tool สำหรับ Windows2. แตกไฟล์ zip คลิ๊กขวาเลือก Run as administrator3. เลือก e แล้วกด Enter4. พิมพ์ y กด Enter5. เลือกโปรแกรมที่ต้องการจะลบ เลือกลบทั้งหมด (All) พิมพ์ 1 แล้วกด Enter6.ดูหมายเลข ของ Clean All. ใส่หมายเลขแล้วกด Enter 7.พิมพ์ y กด Enter เพื่อยืนยันการลบโปรแกรม เมื่อเสร็จแล้วกด Enter ออกจากโปรแกรม แล้ว Restart เครื่องคอมพิวเตอร์ เป็นการเสร็จสิ้นขั้นตอนการลบโปรแกรม Adobe Creative Cloud  ขั้นตอนการถอนการติดตั้งโปรแกรม Adobe Creative Cloud (ระบบปฏิบัติการ macOS)ทำการดาวน์โหลด Creative Cloud Cleaner tool สำหรับ macOSแตกไฟล์ zip แล้ว Double Click เพื่อติดตั้งโปรแกรม กด Open3. เลือกโปรแกรมที่ต้องการจะลบ เลือกลบทั้งหมด (All) กด Clean All4. เมื่อทำการถอนการติตตั้งเสร็จ ปิดโปรแกรม แล้ว Restart เครื่องคอมพิวเตอร์ เป็นการเสร็จสิ้นขั้นตอนการลบโปรแกรม Adobe Creative Cloud 
13 พฤศจิกายน 2566     |      8866