<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SRAN Technology &#187; Unauthorization access</title>
	<atom:link href="http://www.sran.net/archives/category/threat-data/unauthorization-access/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sran.net</link>
	<description>Security Revolution Analysis Network</description>
	<lastBuildDate>Mon, 26 Jul 2010 23:52:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>คลิปสาธิตใช้ SRAN Light ตรวจจับ Hacker ดักข้อมูลในองค์กร</title>
		<link>http://www.sran.net/archives/254</link>
		<comments>http://www.sran.net/archives/254#comments</comments>
		<pubDate>Wed, 30 Sep 2009 00:22:40 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[Threat Data]]></category>
		<category><![CDATA[Unauthorization access]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=254</guid>
		<description><![CDATA[มาดูกันชัดๆ ถึงนวัตกรรม SRAN Light ที่คิดค้นขึ้นโดยทีมงานคนไทย ที่สามารถตรวจจับโปรแกรมดักข้อมูลด้วยเจตนาไม่พึ่งประสงค์ได้ภายในเครือข่ายองค์กร ซึ่งเป็นภัยคุกคามอย่างหนึ่ง  อุปกรณ์ SRAN Light ออกแบบมา ช่วยลดค่าใช้จ่ายการนำเข้าเทคโนโลยีได้ โดยไม่ต้องใช้หลากหลายอุปกรณ์เพื่อใช้ในการระบุตัวแนวใหม่ ที่ผู้ใช้ไม่จำเป็นต้อง Login  , การเฝ้าระวังและป้องกันภัยคุกคาม และจัดเก็บข้อมูลตามตามกฏหมายกำหนด ซึ่งในหัวข้อนี้จะเป็นการสาธิต SRAN Light เมื่อติดตั้งภายในเครือข่ายองค์กร (Network) แล้วเฝ้าระวังภัยคุกคามชนิดที่เรียกว่าตรวจจับยากที่สุดวิธีหนึ่ง คือการดักข้อมูลภายในองค์กร ซึ่งปกติมักจะพบเพียงค่า MAC Address และไม่สามารถระบุได้ว่าเป็นใครที่ทำการดักข้อมูลด้วยเจตนาไม่พึ่งประสงค์  แต่ด้วยนวัตกรรมของ SRAN Light จะนำแสงสว่างให้ระบบเครือข่ายองค์กรนั้น ทราบถึงภัยคุกคามชนิดนี้ได้
หากมีพนักงานหรือผู้ใช้งานในองค์กรใช้เทคนิค  MITM (Man in The Middle) ซึ่งเทคนิคนี้เป็นการ Hacking แบบหนึ่ง ซึ่งจะได้ User /Password ผู้ใช้ในเครือข่ายองค์กรได้ทั้งที่การใช้งานมีการเข้ารหัส (Encryption) ซึ่งถือว่าเป็นเทคนิคที่ตรวจจับได้ลำบากมากในระบบเครือข่ายองค์กร
SRAN Light สามารถตรวจเจอผู้กระทำความผิดได้ และมากกว่านั้นยังสามารถระบุชื่อผู้ที่ทำการดักข้อมูลภายในองค์กร ลักษณะการกระทำ วันและเวลา รวมถึงการเก็บบันทึกแบบ (Data [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/254/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>จะรู้ได้ไงว่าใครกำลังดักข้อมูลเราอยู่ ?</title>
		<link>http://www.sran.net/archives/222</link>
		<comments>http://www.sran.net/archives/222#comments</comments>
		<pubDate>Wed, 16 Sep 2009 00:38:57 +0000</pubDate>
		<dc:creator>ummy</dc:creator>
				<category><![CDATA[Threat Data]]></category>
		<category><![CDATA[Unauthorization access]]></category>

		<guid isPermaLink="false">http://www.sran.net/?p=222</guid>
		<description><![CDATA[สมัยนี้การดักข้อมูลบนเครือข่ายคอมพิวเตอร์เป็นวิธีการที่สามารถทำได้อย่างสะดวก เนื่องจากมีวิธีการสอนหลักการนี้ในอินเตอร์เน็ตและหนังสือเกี่ยวกับการสอน Hack ตามแผงร้านหนังสือทั่วไป  จึงทำให้มีคน download โปรแกรม sniffer เช่น Cain , Netcut หรืออื่นๆที่สามารถดักข้อมูลพนักงานในองค์กร รวมถึงเจ้านายที่ทำงานได้
ดังนั้นจึงเกิดคำถามว่า เราจะรู้ได้อย่างไรว่ามีใครกำลังใช้โปรแกรม Cain &#38; Abel เพื่อดักข้อมูลของเราได้

หน้าจอโปรแกรม Cain ที่ใช้ในการดัก User : password ของคนที่อยู่ในเครือข่าย (Network) เดียวกัน ซึ่งเป็นเครื่องมือสำหรับนักเจาะระบบที่รู้จักกันดี (ภาพจาก techtarget.com)
จึงทำให้ทีมพัฒนา SRAN ได้เพิ่มคุณสมบัติการตรวจจับการดักข้อมูล (sniffer) ชนิด MITM (Man in the Middle) ได้ เนื่องจากวิธี MITM นี้จะทำให้สามารถดักข้อมูลได้ทั้งเข้ารหัส (Encryption) และไม่เข้ารหัส (plain text) อีกจึงเป็นเทคนิคการดักข้อมูลที่อันตราย และตรวจสอบได้ยากเนื่องจากการดักข้อมูลมักเกิดขึ้นใน Layer 2 ซึ่งทำให้เราไม่สามารถตรวจได้ว่าเป็น IP Address ต้นทาง [...]]]></description>
		<wfw:commentRss>http://www.sran.net/archives/222/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
