
คำเตืà¸à¸™: ข่าวนี้มีเนื้à¸à¸«à¸²à¸—างเทคนิค Computer Security เยà¸à¸°à¸žà¸à¸ªà¸¡à¸„วร จะพยายามเขียนให้เข้าใจง่ายที่สุด ไม่เข้าใจตรงไหนถามได้ครับ
เนื่à¸à¸‡à¸ˆà¸²à¸à¹€à¸¡à¸·à¹ˆà¸à¸§à¸²à¸™à¸™à¸µà¹‰ (7 เมษายน 2557) มีà¸à¸²à¸£à¹€à¸œà¸¢à¹à¸žà¸£à¹ˆà¸‚้à¸à¸¡à¸¹à¸¥à¸Šà¹ˆà¸à¸‡à¹‚หว่ขà¸à¸‡à¹„ลบรารี OpenSSL ซึ่งเป็นเครื่à¸à¸‡à¸¡à¸·à¹ˆà¸à¸—ี่ใช้ในà¸à¸²à¸£à¹€à¸‚้ารหัสข้à¸à¸¡à¸¹à¸¥à¹€à¸§à¸¥à¸²à¸—ี่มีà¸à¸²à¸£à¸£à¸±à¸šà¸ªà¹ˆà¸‡à¸‚้à¸à¸¡à¸¹à¸¥à¸ªà¸³à¸„ัà¸à¹† ผ่านà¸à¸´à¸™à¹€à¸—à¸à¸£à¹Œà¹€à¸™à¹‡à¸• (เช่น รหัสผ่าน บัà¸à¸Šà¸µà¸˜à¸™à¸²à¸„าร หมายเลขบัตรเครติด ฯลฯ) โดยไà¸à¹‰à¹€à¸ˆà¹‰à¸² OpenSSL นี่à¸à¹‡à¸¡à¸µà¸à¸²à¸£à¹€à¸›à¸´à¸”ให้นัà¸à¸žà¸±à¸’นาเà¸à¸²à¹„ปใช้งานในซà¸à¸Ÿà¸•์à¹à¸§à¸£à¹Œà¸•่างๆ ขà¸à¸‡à¸•ัวเà¸à¸‡à¹„ด้ฟรี à¸à¹‡à¹€à¸¥à¸¢à¸¡à¸µà¸žà¸§à¸à¹‚ปรà¹à¸à¸£à¸¡à¹€à¸§à¹‡à¸šà¹€à¸‹à¸´à¸£à¹Œà¸Ÿà¹€à¸§à¸à¸£à¹Œ โปรà¹à¸à¸£à¸¡à¹à¸Šà¹‡à¸— หรืà¸à¹à¸¡à¹‰à¸à¸£à¸°à¸—ั่ง Steam เà¸à¸‡à¸à¹‡à¹€à¸à¸² OpenSSL ไปใช้เข้ารหัสเวลารับส่งข้à¸à¸¡à¸¹à¸¥
ปัà¸à¸«à¸²à¸Šà¹ˆà¸à¸‡à¹‚หว่ที่พบคืภตัวโปรà¹à¸à¸£à¸¡ OpenSSL เวà¸à¸£à¹Œà¸Šà¸±à¸™ 1.0.1 ถึง 1.0.1f เนี่ยมันมีบั๊à¸à¸—ี่à¸à¸™à¸¸à¸à¸²à¸•ให้ใครà¸à¹‡à¸•ามสามารถเชื่à¸à¸¡à¸•่à¸à¹€à¸‚้ามาเพื่à¸à¸—ี่จะà¸à¹ˆà¸²à¸™à¸‚้à¸à¸¡à¸¹à¸¥à¸—ี่à¸à¸¢à¸¹à¹ˆà¹ƒà¸™à¹à¸£à¸¡à¸‚à¸à¸‡à¹€à¸„รื่à¸à¸‡à¸›à¸¥à¸²à¸¢à¸—างได้โดยไม่ต้à¸à¸‡à¹à¸®à¹‡à¸à¸«à¸£à¸·à¸à¹„ม่ต้à¸à¸‡à¸—ำà¸à¸°à¹„รพิสดารเลย ถึงà¹à¸¡à¹‰à¸§à¹ˆà¸²à¸‚้à¸à¸¡à¸¹à¸¥à¸—ี่à¸à¹ˆà¸²à¸™à¹„ด้จาà¸à¹à¸£à¸¡à¸ˆà¸°à¹€à¸à¸²à¸à¸à¸à¹„ปได้ทีละไม่มาภ(ไม่เà¸à¸´à¸™à¸„รั้งละ 64 KB) à¹à¸•่ข้à¸à¸¡à¸¹à¸¥à¸ªà¹ˆà¸§à¸™à¸™à¸±à¹‰à¸™à¸¡à¸±à¸™à¸à¹‡à¸¡à¸µà¹‚à¸à¸à¸²à¸ªà¸—ี่จะเป็นข้à¸à¸¡à¸¹à¸¥à¸”ิบๆ ที่ไม่ได้ถูà¸à¹€à¸‚้ารหัส ดังนั้นà¸à¹‡à¹€à¸¥à¸¢à¸¡à¸µà¹‚à¸à¸à¸²à¸ªà¸—ี่ข้à¸à¸¡à¸¹à¸¥à¸ªà¸³à¸„ัà¸à¸•่างๆ ที่ถูà¸à¹€à¸à¹‡à¸šà¸à¸¢à¸¹à¹ˆà¹ƒà¸™à¹à¸£à¸¡ (เช่น รหัสผ่าน หรืà¸à¸«à¸¡à¸²à¸¢à¹€à¸¥à¸‚บัตรเครดิต) จะถูà¸à¹ƒà¸„รà¸à¹‡à¹„ด้ขโมยà¸à¸à¸à¹„ปโดยที่เราไม่รู้ตัว à¹à¸¥à¸°à¹„ม่มีหลัà¸à¸à¸²à¸™à¸à¸°à¹„รหลงเหลืà¸à¹ƒà¸«à¹‰à¸£à¸¹à¹‰à¸§à¹ˆà¸²à¸–ูà¸à¸‚โมยไปตà¸à¸™à¹„หน ช่à¸à¸‡à¹‚หว่นี้มีชื่à¸à¹€à¸£à¸µà¸¢à¸à¹€à¸¥à¹ˆà¸™à¹† ว่า Heartbleed
ทางทีมงาน SteamDB ซึ่งเป็นทีมที่คà¸à¸¢à¸à¸±à¸žà¹€à¸”ตข้à¸à¸¡à¸¹à¸¥à¸‚่าวสารต่างๆ เà¸à¸µà¹ˆà¸¢à¸§à¸à¸±à¸šà¸£à¸°à¸šà¸šà¸‚à¸à¸‡ Steam (à¹à¸•่ไม่ได้มีส่วนเà¸à¸µà¹ˆà¸¢à¸§à¸‚้à¸à¸‡à¸à¸°à¹„รà¸à¸±à¸š Valve หรืภSteam นะ) ได้à¸à¸à¸à¸¡à¸²à¸—วีตเตืà¸à¸™à¸§à¹ˆà¸²à¸•à¸à¸™à¸™à¸µà¹‰à¸£à¸°à¸šà¸šà¸•่างๆ ขà¸à¸‡ Steam มีช่à¸à¸‡à¹‚หว่ Heartbleed à¸à¸¢à¸¹à¹ˆ ซึ่งผู้ใช้ที่เปิดใช้งาน Steam หรืà¸à¹€à¸Šà¸·à¹ˆà¸à¸¡à¸•่à¸à¸à¸±à¸šà¸£à¸°à¸šà¸šà¸‚à¸à¸‡ Steam à¸à¸²à¸ˆà¸–ูà¸à¸‚โมยข้à¸à¸¡à¸¹à¸¥à¸ªà¸³à¸„ัà¸à¸à¸à¸à¹„ปได้ à¹à¸¥à¸°à¹à¸™à¸°à¸™à¸³à¹ƒà¸«à¹‰à¸œà¸¹à¹‰à¹ƒà¸Šà¹‰à¸‡à¸”ใช้บริà¸à¸²à¸£à¸•่างๆ ขà¸à¸‡ Steam ไปà¸à¹ˆà¸à¸™ จนà¸à¸§à¹ˆà¸²à¸—าง Valve จะà¹à¸à¹‰à¸›à¸±à¸à¸«à¸²
ทาง SteamDB บà¸à¸à¸§à¹ˆà¸²à¹„ด้ติดต่à¸à¸›à¸£à¸°à¸ªà¸²à¸™à¸‡à¸²à¸™à¸à¸±à¸š Valve เพื่à¸à¹ƒà¸«à¹‰à¹à¸à¹‰à¸›à¸±à¸à¸«à¸²à¹€à¸£à¸·à¹ˆà¸à¸‡à¸™à¸µà¹‰à¹à¸¥à¹‰à¸§ à¹à¸•่คาดว่าคงต้à¸à¸‡à¹ƒà¸Šà¹‰à¹€à¸§à¸¥à¸²à¸‹à¸±à¸à¸žà¸±à¸ ระหว่างนี้ถ้าใครที่à¸à¸±à¸‡à¸§à¸¥à¸§à¹ˆà¸²à¸‚้à¸à¸¡à¸¹à¸¥à¸ªà¸³à¸„ัà¸à¹† ในเครื่à¸à¸‡à¸à¸²à¸ˆà¸–ูà¸à¸‚โมยà¸à¸à¸à¹„ป à¹à¸™à¸°à¸™à¸³à¹ƒà¸«à¹‰à¸«à¸¢à¸¸à¸”ใช้งาน Steam ไปà¸à¹ˆà¸à¸™à¸Šà¸±à¹ˆà¸§à¸„ราว จนà¸à¸§à¹ˆà¸²à¸—าง Valve จะมีà¹à¸–ลงà¸à¸²à¸£à¸“์à¸à¸à¸à¸¡à¸²à¸à¸µà¸à¸—ีครับ
ข้à¸à¸¡à¸¹à¸¥à¹€à¸žà¸´à¹ˆà¸¡à¹€à¸•ิมขà¸à¸‡à¸Šà¹ˆà¸à¸‡à¹‚หว่ – Heartbleed
ที่มา – Softpedia
à¸à¸±à¸žà¹€à¸”ต1: เพื่à¸à¹ƒà¸«à¹‰à¹€à¸«à¹‡à¸™à¸ าพชัดเจน ขà¸à¸à¸˜à¸´à¸šà¸²à¸¢à¹€à¸žà¸´à¹ˆà¸¡à¹€à¸•ิมนิดนึงครับ คืà¸à¹€à¸§à¸¥à¸²à¹€à¸£à¸²à¸¥à¹‡à¸à¸à¸à¸´à¸™à¹€à¸‚้า Steam หรืà¸à¹€à¸§à¹‡à¸šà¹„ซต์ต่างๆ มันà¸à¹‡à¸ˆà¸°à¸¡à¸µà¸à¸²à¸£à¹€à¸à¹‡à¸šà¸‚้à¸à¸¡à¸¹à¸¥à¸à¸²à¸£à¸¥à¹‡à¸à¸à¸à¸´à¸™à¹„ว้ที่à¸à¸±à¹ˆà¸‡à¹€à¸‹à¸´à¸£à¹Œà¸Ÿà¹€à¸§à¸à¸£à¹Œ (เช่นข้à¸à¸¡à¸¹à¸¥ Username/Password) à¹à¸¥à¸°à¸ªà¹ˆà¸§à¸™à¹ƒà¸«à¸à¹ˆà¸‚้à¸à¸¡à¸¹à¸¥à¸—ี่เà¸à¹‡à¸šà¸à¸¢à¸¹à¹ˆà¹ƒà¸™à¹à¸£à¸¡à¸à¹‡à¸ˆà¸°à¹„ม่มีà¸à¸²à¸£à¹€à¸‚้ารหัสà¸à¸°à¹„รเลย ทีนี้ไà¸à¹‰à¸Šà¹ˆà¸à¸‡à¹‚หว่ Heartbleed เนี่ยมันเปิดให้ใครà¸à¹‡à¹„ด้à¸à¹ˆà¸²à¸™à¸‚้à¸à¸¡à¸¹à¸¥à¸ˆà¸²à¸à¹à¸£à¸¡à¸‚à¸à¸‡à¹€à¸„รื่à¸à¸‡à¹€à¸‹à¸´à¸£à¹Œà¸Ÿà¹€à¸§à¸à¸£à¹Œà¸à¸à¸à¹„ป ทำให้มีโà¸à¸à¸²à¸ªà¸ªà¸¹à¸‡à¸¡à¸²à¸à¹† ที่จะมีคนสามารถเà¸à¸² Username à¹à¸¥à¸° Password ขà¸à¸‡à¹€à¸£à¸²à¸à¸à¸à¸¡à¸²à¹„ด้ ตัวà¸à¸¢à¹ˆà¸²à¸‡à¹ƒà¸™à¸£à¸¹à¸›à¸‚้างล่างนี้คืà¸à¸‚้à¸à¸¡à¸¹à¸¥à¸—ี่มีคนà¸à¹ˆà¸²à¸™à¹„ด้จาà¸à¹€à¸‹à¸´à¸£à¹Œà¸Ÿà¹€à¸§à¸à¸£à¹Œà¸‚à¸à¸‡ Yahoo! ซึ่งมีช่à¸à¸‡à¹‚หว่ Heartbleed ที่ว่านี้à¸à¸¢à¸¹à¹ˆ

ที่มา – @markloman
à¸à¸±à¸™à¸™à¸µà¹‰à¸‚à¸à¸‡ xkcd à¸à¸˜à¸´à¸šà¸²à¸¢à¹„ด้เห็นภาพชัดเจนดี
à¸à¸±à¸žà¹€à¸”ต2: ตà¸à¸™à¸™à¸µà¹‰ Steam à¹à¸à¹‰à¸›à¸±à¸à¸«à¸²à¸Šà¹ˆà¸à¸‡à¹‚หว่นี้ไปà¹à¸¥à¹‰à¸§à¸„รับ à¹à¸•่à¹à¸™à¸°à¸™à¸³à¸§à¹ˆà¸²à¹ƒà¸«à¹‰à¸—ี่ใช้ Steam ควรเปลี่ยนรหัสผ่านเพื่à¸à¸„วามปลà¸à¸”ภัย
à¸à¸±à¸žà¹€à¸”ต3: ปัà¸à¸«à¸²à¸™à¸µà¹‰à¹„ม่ได้มีà¹à¸„่ Steam à¸à¸¢à¹ˆà¸²à¸‡à¹€à¸”ียว ดูรายชื่à¸à¸šà¸£à¸´à¸à¸²à¸£à¸à¸·à¹ˆà¸™à¹† ที่ได้รับผลà¸à¸£à¸°à¸—บ เพิ่มเติมได้ครับ