Archive for the ‘Web’ Category

28.07.09

SRAN Detect Twitter

Social Network ที่มีผลกระทบกับคนไทยในช่วยนี้หนีไม่พ้น “กระแสของ Twitter” กรณีนายกรัฐมนตรีส่งข้อความอวยพรวันคล้ายวันเกิดปรากฏอยู่บนหน้า Twitter ของอดีตนายกรัฐมนตรี และมีเรื่องที่ต้องขบคิดกันถึงว่าจะรู้ได้อย่างไรใครเป็นคนโพสตัวจริง ทำให้ทางทีมงาน SRAN  จึงพยายามพัฒนา rule base เพื่อตรวจสอบ twitter ลงบนระบบของ SRAN Security Center เพื่อที่จะมองหาไอพีต้นทางที่เข้าถึงระบบ twitter ทั้งผ่านเว็บและผ่านโปรแกรมเฉพาะของ twitter เช่น TweetDeck ซึ่งการตรวจหาไอพีต้นทางดังกล่าวเกิดขึ้นบนระบบเครือข่าย ที่มีการติดตั้งอุปกรณ์ SRAN ตามจุดที่เหมาะสม (อ่านรายละเอียดการติดตั้งที่ http://www.sran.net/archives/101 )

http://farm3.static.flickr.com/2558/3790017679_6f0cf4193d.jpg

SRAN เทคโนโลยีด้านความมั่นทางข้อมูล ของคนไทย ได้พัฒนาวิธีการตรวจลักษณะการใช้งาน Twitter

ก่อนที่จะดูวิธีการตรวจหาไอพีต้นทางที่ทำการโพสข้อมูลใน Twitter นั้นเรามาทำความรู้จักเกี่ยวกับ Twitter กันก่อน

Twitter คือระบบบริการ Social Networking และบริการ Micro-blogging ซึ่งอนุญาติให้ผู้ใช้สามารถส่งข้อความหรืออ่านข้อความที่เรียกว่า Tweets (เสียงนกร้อง) ซึ่งการส่งข้อความตัวอักษรนั้นสามารถส่งได้ไม่เกิน 140 ตัวอักษรซึ่งจะแสดงอยู่บน Profile ของเจ้าของ Blog รวมไปถึง Profile ของสมาชิกซึ่งเรียกกันว่า Followers (ผู้ติดตาม) ผู้ส่งสามารถส่งข้อความให้เฉพาะหมู่เพื่อนได้ แต่โดยค่ามาตรฐานนั้นจะอนุญาติให้ใครมาอ่านดูได้ ซึ่งผู้ใช้สามารถส่งหรือรับข้อความได้จากทาง Website Twitter , ทางการส่งข้อความ (SMS) หรือ Applications อื่นๆ โดยการส่งทาง SMS นั้นสามารถใช้ได้ฟรี โดยไม่ต้องเสียค่าบริการ
ครั้งแรกที่ Twitter เปิดตัว และพยายามอธิบายถึงวิธีใช้งานนั้นถูกเริ่มต้นจาก ‘What are you doing?’ คือเริ่มต้นใช้ Twitter ด้วยการบอกว่าคุณกำลังทำอะไร ที่ไหน อย่างไร คนที่ติดตามก็จะสามารถติดตามคุณได้ตลอดเวลา ซึ่งก็ทำให้ทุกคนที่เริ่มใช้ Twitter เริ่มต้นด้วยการตอบคำถามนี้กันหมด ซึงในความเป็นจริงแล้ว คุณไม่จำเป็นต้องคอยตอบคำถามนี้ตลอดเวลาที่เล่น Twitter
แน่นอนว่า Twitter ไม่ได้มีลูกเล่นแค่พิมพ์ข้อความกันอย่างเดียว ยังมีอีกหลายอย่างที่คุณทำบน Twitter ได้

Reply: คุณสามารถ ตอบกลับ Tweet ของคนอื่นได้

Direct Message: สามารถส่งข้อความส่วนตัว ถึงคนอื่น โดยไม่มีใครเห็น

Favourite: สามารถเก็บ Tweet ที่สนใจใน Favourite ได้

Re-tweet: ถ้าเห็น Tweets ของใครน่าสนใจ อยากจะ Re-tweet ในกลุ่มของคุณก็ทำได้ คล้ายการ forward ต่อ

URLs/Links: ใส่ URL ในข้อความ TweetSearch: ค้นหาคำ หรือเรื่องที่คน Tweet

Trending Topics: เรื่องที่กำลังอยู่ในความสนใจของคนใช้ Twitter

เชื่อว่า Twitter ยังสามารถถูกดัดแปลงเพื่อการใช้งานอื่นๆ ได้อีกในอนาคต รวมไปถึงรูปแบบของอาชญากร ที่อาจใช้ twitter ในการประสงค์ร้ายก็ได้วิธีการใช้งานก็ไม่มากมายยุ่งยาก เพียบสมัครสมาชิก แล้วเข้าสู่หน้าเว็บ twitter.com หลังจากนั้นก็พิมพ์ข้อความลงไป ข้อความดังกล่าวก็จะถูกส่งไปหาเพื่อน ๆ ของคุณใน twitter ทันที

เริ่มต้นใช้ SRAN ในการตรวจจับ Twitter >>

ก่อนจะสร้างเรามาดูถึงรูปแบบการติดตั้งระบบ SRAN เพื่อตรวจจับผู้ส่งข้อความเข้า Twitter กันก่อน
เราได้ทำการติดตั้ง SRAN ลงบน network อยู่ในส่วนของทางออกสู่ Internet, เมื่อมีผู้ที่ทำการส่งข้อความเข้าสู่ Twitter เราจะสามารถตรวจจับข้อความดังกล่าวได้

ภาพที่ 1 การติดตั้งอุปกรณ์ SRAN ที่เครือข่ายคอมพิวเตอร์บริษัทสมมุติ (AAA)

วิธีการตรวจจับ
Twitter ถูกออกแบบมาให้สื่อสารแบบ HTTP protocol ก็เพื่อให้ทุกคนสามารถเข้าถึงได้
HTTP protocol ก็จะมี 2 รูปแบบ คือ
1.การร้องของ
2.การส่งข้อมูล
เมื่อติดตั้งอุปกรณ์ อย่างถูกต้องแล้วเราจึงทำการใช้สังเกตข้อมูลและลักษณะการสื่อสาร เพื่อนำมาวิเคราะห์ จนได้ช่องทางที่จะส่งข้อความเข้าสู่ twitter เมื่อผู้ใช้งานได้ทำการ login แล้ว ก็จะเข้าสู่หน้าเว็บของ twitter โดยมีช่องให้กรอกข้อความ

เมื่อผู้ใช้งาน กรอกข้อความและกดที่ปุ่ม update  ข้อความเหล่านั้นจะถูกส่งไปยังระบบของ twitter ที่หน้า http://twitter.com/status/update  ในหน้านี้จะเป็นตัวรับข้อความจากผู้ใช้งาน นำไปแสดงผลบน twitter

(more…)

30.11.08

Content Filtering โดยใช้ SRAN

ไม่นานนี้ทีมพัฒนาอุปกรณ์ SRAN Security Center ได้ปรับแต่งหน้าต่างแสดงผลของ เมนู Monitoring สำหรับ HTTP / HTTPS  ในการเปิดใช้งานเว็บโดยสามารถบอกรายละเอียด URL และ URI ที่ผู้ใช้งานเข้าใช้บริการ จากเดิมจะสามารถดูได้ในค่า Payload แต่ตอนนี้จัดแต่งให้ดูสะดวกขึ้นในหน้า Monitoring

จุดประสงค์ เพื่อใช้ในการพิสูจน์หาหลักฐาน (Forensic) ที่สามารถตรวจเนื้อหา (Content) ที่เป็นภาษาไทย จากการใช้งานตาม Protocol ที่สำคัญได้ เช่น Web, Mail ,Chat, Upload/Download เป็นต้น  ซึ่งรายงานผลจะแสดงผลให้ดูสะดวกขึ้นจากเดิม

ซึ่งจากการทดสอบ ตรวจเนื้อหา (Content) เฉพาะส่วน HTTP ทั้งรูปแบบ GET และ Post

รูปแบบข้อความ encode แบบ tis-620 ,windows-874, utf-8ในส่วนของ POST จะมีสองแบบคือ

1. post ในลักษณะที่ ตัว Web server ใช้ utf-8 ในการเข้ารหัสภาษา
2. post ในลักษณะที่ ตัว Web server ใช้ tis-620 , windows-874 ในการเข้ารหัสภาษา
post ทั้งสองหัวข้อ ทดสอบได้จากการ โพสตามบอร์ดต่างๆในส่วนของ GET จะแยกออกมาประมาณ 6 แบบ
1. HTTP Header Get เป็น Percent encoding for URI จาก UTF-8 format
2. HTTP Header Get เป็น Hex format -> Percent URI -> UTF-8 format
ทั้งสองหัวข้อด้านบน  ทดสอบได้จากการ search ตาม google , yahoo  , mthai , sanook เป็นต้น
3. HTTP Content เป็น Hex format
4. HTTP Content เป็น UTF-8 format

รูปที่ 1 แผนภาพเมื่อนำอุปกรณ์ SRAN Security Center ติดตั้งบนระบบเครือข่าย (Network) เพื่อใช้ดูเนื้อหาที่ไม่เหมาะสมตามฐานข้อมูลที่มีอยู่ จาก Protocol ที่สำคัญเช่น Web / Mail / Chat / Upload / Download / VoIP เป็นต้น

ตัวอย่างหน้าจอ Monitoring เฉพาะส่วน HTTP / HTTPS

รูปที่ 2  แสดงหน้าจอ HTTP Monitoring ทำให้เห็น URI path ในหน้าเดียวกัน แสดงผลค่า TIme , Source IP , Destination IP , ID , HTTP (GET or Post) , URI

จะเห็นได้ว่าสามารถรายงานผลค่าเหมือนกับเทคโนโลยี Report Proxy Web แต่ SRAN แสดงผลได้ละเอียดถึงบอก path URI ได้

รูปที่ 3 การแสดงผล SRAN ตามหลักเกณฑ์ห่วงโซ่เหตุการณ์ (Who , What , Where , When , How) ทำให้สืบค้นได้สะดวกขึ้น

(more…)

© Copyright 2010 Global Technology Integrated