12/15/2553

เตือนภัยคนใช้ Firefox | ขโมย password เพื่อนกันเถอะ

เอนทรีนี้เขียนแทรกทำเว็บไซต์โดยไม่ง้อโปรแกรมเมอร์ โดยจะบอกวิธีการขโมยพาสเวิร์ดชาวบ้าน วิธีป้องกันการขโมยพาสเวิร์ดของชาวไฟร์ฟอกซ์ (Firefox) ที่ได้ชื่อว่าความปลอดภัยสูง แต่พาสเวิร์ดที่ถูกเซฟสามารถเลือกเข้าดูได้ง่ายมาก
ตามหลักของวิศวกรรม ก่อนจะรู้วิธีป้องกัน เรามาดูวิธีขโมยกันก่อนดีกว่า ว่าทำได้อย่างไร
  1. แรกสุด เราต้องไปยืมคอมคนที่เราอยากจะขโมยก่อน (หรือทดลองในคอมเราเองได้)
  2. เปิดโปรแกรมไฟร์ฟอกซ์ขึ้นมา 
  3. กดเข้าที่ Tools -> Options -> Security ก็จะเห็นหน้าตาด้านล่าง (สำหรับคนใช้ไฟร์ฟอกซ์ไทย ก็ลองคลำๆดูว่าใช้คำว่าอะไร)

    ไฟร์ฟอกซ์ แท็บ Security
  4. กดเข้าตรง Saved Passwords  แล้วก็กดปุ่ม Show Passwords แล้วก็ Yes อีกหนึ่งที 
เพียงแค่นี้พาสเวิร์ดทั้งหมดของเพื่อน/แฟน/กิ๊ก ก็จะอยู่ในมือคุณ ได้ง่ายนิดเดียว ทั้งชื่อเว็บ ชื่อยูสเซอร์ด้วย

วิธีป้องกัน 
ก็ทำได้ไม่ยาก วิธีแรกคือ (1) ห้ามทุกคนมาแตะคอมเรา ห้ามใช้ ห้ามยุ่ง หรือ (2) เซ็ต Master Password 
  1. เข้าไปเหมือนเดิมที่กล่าวไว้ข้างต้น
  2. เลือก Use a master password  
  3. ตั้งพาสเวิร์ดของเราไป
  4. ...แต่ถ้าตั้งแล้ว เราจะถูกถามทุกครั้งที่เข้าไฟร์ฟอกซ์ อาจจะรำคาญได้
เพียงแค่นี้พาสเวิร์ดที่ถูกเซฟ ก็จะไม่มีใครเข้ามาดูได้แล้ว ซึ่งจุดนี้หลายคนในเน็ตบอกว่าเป็นข้อผิดพลาดที่ไฟร์ฟอกซ์ไม่น่าพลาด โดยรุ่นปัจจุบัน 3.0.10 ก็ยังมีปัญหานี้อยู่ ซึ่งหลายคนในเน็ตก็หวังว่ารุ่นต่อไป น่าจะมีระบบที่จัดเก็บดีกว่านี้ ไม่ใช่ว่าโชว์อล่างฉ่าง
สำหรับ เทคนิคป้องกันการขโมยพาสเวิร์ดที่ผ่านมาลองแวะอ่านกันได้ ถึงเก่าแต่ก็น่าจะมีประโยชน์
ป.ล. เจอเอนทรีเก่าเมื่อ ต.ค. ปีที่แล้วของ inatmons เรื่องเดียวกันเป๊ะเลย ตามอ่านกันได้ครับ เวอร์ชันไฟร์ฟอกซ์ภาษาไทย http://i-natmon.exteen.com/20081017/firefox-s-tip ว่าไปก็นานแล้ว ไฟร์ฟอกซ์ก็ยังไม่แก้ สงสัยต้องมีเหตุผลอะไรดีๆ หรือเปล่า ถึงไม่แก้ไม่รู้

0 ความคิดเห็น:

แสดงความคิดเห็น