16 ส.ค. 2024 เวลา 09:57 • ไอที & แก็ดเจ็ต

เว็บพนัน ถนัดแฮ็ก

ตอนนี้มีเว็บพนันจำนวนมากใช้ช่องโหว่ใน Content Management System ที่ใช้ในการจัดการเว็บไซต์ที่บริษัทไทยจำนวนมากใช้ ซึ่งมักจะมีช่องโหว่ในหน้า admin หรือหน้าที่ใช้ในการโพสต์ content ต่างๆ ทำให้คนร้ายสามารถเอา content ปลอมขึ้นไปได้บนเว็บของเหยื่อ เพื่อเพิ่มยอด index ใน google ให้มีโอกาสเอา content ขึ้นหน้าหลักในการ search มากขึ้น หรือไม่ก็สอดแทรก redirection script ทำให้คนที่เผลอกด link จะถูก redirect ไปหาเว็บพนันอัตโนมัติ
วิธีนี้ช่วยเพิ่มอันดับในการค้นหาบน google (SEO) ให้กับเว็บพนันได้ดี เพราะทำให้มีลิงก์จากเว็บเก่าๆ ที่น่าเชื่อถือหลายแห่งชี้ไปหาเว็บตัวเอง จึงทำให้มีคะแนนสูงในการค้นหา
ตอนนี้มีเว็บที่โดนแบบนี้ในไทยเป็นจำนวนมาก ส่วนใหญ่จะเป็นเว็บที่ใช้ Wordpress, PHP เพราะมีช่องโหว่ให้โจมตีมาก และที่ผมแปลกใจคือ ผมแจ้งเตือนเจ้าหน้าที่ไอทีของบริษัทโดยตรงไปแล้วหลายแห่ง แต่เกือบทั้งหมด ทำอะไรไม่ได้ ไม่ทำอะไร และที่น่ากลัวที่สุด คือ ตอบผมว่า
- ก็ไม่ได้ดูถูกแฮกนะคะ
- แล้วไงคะ ไม่เห็นเสียหายอะไรเลย
- ไม่งั้นก็คิดว่า ผมเป็นคนร้ายมาหลอกเขาอีกที
และ 100% ครับ คิดว่าไม่ใช่เรื่องเร่งด่วน หรือมีความสำคัญที่จะต้องรีบแก้ไขเลย
วิธีเดียวที่ได้ผล คือ ต้องแจ้งผู้บริหารระดับสูงเท่านั้น แต่ยากเพราะผู้ถูกโจมตีกระจัดกระจายมาก ทั้งบริษัท สถาบันการศึกษา กองทัพ และหน่วยราชการ
น่ากลัวมากครับ มาตรฐานทีมงานไอทีไทยเรา
1
โฆษณา