1
00:00:11,600 --> 00:00:19,060
น สวัสดีครับ กลับมา อีกครั้ง กับ
ชิวิต โกตี๋ บราซิล เพกา ครับผม 

2
00:00:19,070 --> 00:00:22,220
โดย ไม่ให้ จิต ภักดี บดินทร์ 
เมือง รายการ นะครับ ตอนนี้ เป็น 

3
00:00:22,230 --> 00:00:25,330
โสด ของ วันเสาร์ ซึ่ง คือ 
เรื่องของ ฟรานซิส เด นะครับ 

4
00:00:25,340 --> 00:00:29,850
วันนี้จะ พูดถึง เรื่องของ พลาด 
ภาค อัพเดท สถานการณ์ นะครับ คือ 

5
00:00:29,860 --> 00:00:33,110
ในช่วง ตั้งแต่ เดือนสิงหาคม 
ที่ผ่าน มาเนี่ย จริงๆ แล้ว ภาพ 

6
00:00:33,120 --> 00:00:37,120
มีการ ประกาศ ไปแล้ว ว่า โอเค 
ตัวของ ทาง ระบบ ถูก แฮก นะครับ 

7
00:00:37,290 --> 00:00:41,410
และก็ ตัว ของผู้ โจมตี นั้น เอง 
เนี่ย ก็ได้ เข้าถึง ตัว ซอร์ส 

8
00:00:41,420 --> 00:00:46,370
โค้ด ของ ตัว ลาด พาด แล้ว ก็มี 
ข้อมูล บาง ส่วนที่ อีก ชั้น ด้วย

9
00:00:46,380 --> 00:00:52,220
ซ้ำ มันคือ ตัว ของทาง ผู้โจมตี 
เอง เนี่ย ก็มี การใช้ ข้อมูล 

10
00:00:52,230 --> 00:00:56,710
ที่ได้มา นั้น พยายาม ที่จะ โจมตี
คนที่ เป็นเอ็น จิ เนียร์ ภายใน 

11
00:00:56,720 --> 00:01:00,190
องค์กร เพิ่มเติม ต่างหาก นะครับ 
ซึ่ง แน่นอน มันก็ จะมี เรื่อง 

12
00:01:00,200 --> 00:01:02,730
ของการ อัพเดท มา เรื่อยๆ ตั้งแต่
ช่วงเดือน ที่แล้ว ก็คือ 

13
00:01:02,740 --> 00:01:06,810
ช่วงเดือน พฤศจิกา จนกระทั่ง ถึง 
ปัจจุบัน นะครับ ล่าสุด นะครับ 

14
00:01:06,820 --> 00:01:11,100
ก็มี การ อัพเดท ในช่วง ประมาณ 
วันที่ ยี่ สิบสาม ธันวาคม นะครับ

15
00:01:11,110 --> 00:01:14,350
แล้ว ท่าน ใด มี การ อัพเดท 
ข้อมูล รั่ว นะครับ จาก ตัว 

16
00:01:14,360 --> 00:01:19,270
ของเขา ต่อ เรตติ้ง ตอนแรก เป็น 
ข้อมูล สำรอง ทั้งระบบ นะครับ โดย

17
00:01:19,280 --> 00:01:22,650
เหตุการณ์ ที่ เกี่ยวกับ ตัวของ 
เหตุการณ์ อย่างที่ เกริ่น ไปก่อน

18
00:01:22,660 --> 00:01:25,450
หน้านี้ นะครับ เพราะ คนร้าย ใช้ 
ข้อมูล ที่ ได้ ไป ครั้งนั้น 

19
00:01:25,460 --> 00:01:29,530
เข้าไป ระบบ สตอ เ รจ ที่ หนึ่ง 
นะครับ ข้อมูล สำรอง ที่ว่า เนี่ย

20
00:01:29,540 --> 00:01:32,220
ทำให้คน ร้ายได้ ข้อมูล 
เป็นจำนวนมาก ไม่ว่าจะเป็น 

21
00:01:32,230 --> 00:01:37,190
เรื่องของ ข้อมูล ที่ เป็น ข้อมูล
ลูกค้า นะครับ ก ชื่อ บริษัท ชื่อ

22
00:01:37,200 --> 00:01:41,290
ผู้ใช้งาน ที่อยู่ เรียก เก็บเงิน
อีเมล์ หมายเลข โทรศัพท์ หมายเลข 

23
00:01:41,300 --> 00:01:44,930
ไอพี ที่เข้า ใช้งาน นะครับ 
รวมถึง ตัว ท่าน ข้อมูล ที่ถูก 

24
00:01:44,940 --> 00:01:48,920
เข้ารหัส ไว้ ของ ตัว ลูกค้า เอง 
นะครับ ยกเว้น ข้อมูล บัตรเครดิต 

25
00:01:50,160 --> 00:01:56,660
นะครับ คือ ตัว ของทาง อย่าง 
ที่บอก ครับ ตัว ของ ทาง ลาด 

26
00:01:56,670 --> 00:02:00,530
พร้าว มีการ บอก ชัดเจนว่า 
ข้อมูลที่ ตัว ของ แฮกเกอร์ ได้ไป

27
00:02:00,570 --> 00:02:03,240
นะครับ ก็มี พาร์ท หนึ่ง คือ 
เรื่องของ ตัว รหัส ที่ถูก 

28
00:02:03,250 --> 00:02:08,020
เข้ารหัส ไว้ น่ะครับ การเข้า 
รหัส ของ ตัว ลาดพร้าว นะครับ ใช้

29
00:02:08,030 --> 00:02:10,990
เป็น ลักษณะ ของ ตัว เอ เอช สอง 
ห้า หก โดยใช้ มาสเตอร์ คีย์ 

30
00:02:11,150 --> 00:02:14,610
มาสเตอร์ พาส ของ ตัว ยู เซอร์ 
นะครับ ในการทำ ดังนั้น เนี้ย 

31
00:02:14,620 --> 00:02:19,470
ในส่วนของ ตัว พาสเวิร์ด ที่ถูก 
เข้ารหัส แล้ว ได้ไป เนี่ย 

32
00:02:19,870 --> 00:02:25,190
ก็ทำให้ ตัวของ แอ็กเกอร์ 
ไม่สามารถ ที่จะ ดู ได้ แม้ว่า 

33
00:02:25,380 --> 00:02:29,400
เขา จะมี ตัว คีย์ ใดๆ ก็แล้วแต่ 
ของ ทาง ลาด พลาด เอง ก็ตาม เพราะ

34
00:02:29,520 --> 00:02:34,010
โดยปกติแล้ว ตัวของ การถอด รหัส 
นั้น จะใช้ ลาด ปรับ ตัวของ 

35
00:02:34,020 --> 00:02:37,610
มาสเตอร์ คีย์ ที่ ยูสเซอร์ 
รู้เท่า นั้น ก็คือ มาสเตอร์ พาส 

36
00:02:37,620 --> 00:02:42,150
เวิด นะครับ ดำ ให้ ไม่ว่าจะ ได้ 
ยังไงก็ แล้วแต่ ข้อมูลที่ ได้ไป 

37
00:02:42,160 --> 00:02:46,940
ยังไงก็ แล้วแต่ ก็จะ ไม่สามารถ 
ถอด ได้นะ ครับ แต่ก็ อีกแหละ 

38
00:02:46,980 --> 00:02:49,900
อย่าง เช่นเดียว กันครับ ด้วย 
ความที่ ตัว ของรัฐ พลาด เอง 

39
00:02:49,910 --> 00:02:53,510
เนี่ย บอกเลย ชัดเจนว่า ตัวของ 
พาสเวิร์ด ที่ถูก เข้ารหัส นั้น 

40
00:02:53,800 --> 00:02:57,610
จ๊ะ ถูก เข้ารหัส ได้ โดยใช้ ตัว 
ของ มาสเตอร์ พาส เวิด ดั้งนั้น 

41
00:02:57,620 --> 00:03:00,970
เนี่ย ถ้า สมมติ ว่า ตัวของ 
มาสเตอร์ เวิร์ธ ของ ตัว อยู่ เอง

42
00:03:00,980 --> 00:03:05,430
นั้น มีการ ตั้ง รหัสผ่าน ไม่ 
ปลอดภัย ก็คือ แบบ เดา ได้ง่าย ก็

43
00:03:05,440 --> 00:03:12,450
อาจจะ ทำให้ ถูก บูธฟอร์ด ก็คือ 
สามารถ เข้าถึง ตัวของ พาสเวิร์ด 

44
00:03:12,460 --> 00:03:16,140
ได้ ทั้งหมด นั่นเอง นะครับ 
อันนี้ เป็น ประเด็น สำคัญ แรก 

45
00:03:16,150 --> 00:03:20,100
นะครับ ซึ่ง แน่นอนว่า ในตัว ของ 
ทางรัฐ เองก็ มีการ ระบุ 

46
00:03:20,110 --> 00:03:24,680
เพิ่มเติม นะครับ ว่า เอ่อ ระบุ 
ไว้ ตั้งแต่ ในช่วง ปี สองพัน สิบ

47
00:03:24,690 --> 00:03:28,060
แปด เวลา ผ่าน เนี่ย จะมีการ 
บังคับ ให้ตัว ยูสเซอร์ นั้น 

48
00:03:28,070 --> 00:03:32,520
ดำเนิน การตั้ง รหัส ให้ ยาวถึง 
สิบ สอง ต่อ สอง และ กุญแจ ยัง 

49
00:03:32,530 --> 00:03:39,100
สร้าง พีเอส สอง ล้าน แชท แบบ 
ร้อย รอบ นะครับ ทำให้ การยิง 

50
00:03:39,110 --> 00:03:42,720
รหัสผ่าน ทำได้ ยากมาก ขึ้น 
นะครับ แต่หาก ผู้ใช้งาน เป็น ใช้

51
00:03:42,760 --> 00:03:46,820
บัญชี เดิม ที่ตั้ง สไตรค์ สั้น 
หรือ ใช้ มาสเตอร์ พาสเวิร์ด ซ้ำ 

52
00:03:46,830 --> 00:03:50,940
กับบ ริการ อื่นๆ ก็ควร จะเปลี่ยน
รหัสผ่าน ทั้งหมด เพราะว่า มันยัง

53
00:03:50,950 --> 00:03:55,130
ถูก มันจะ สามารถ ถูก เดา ได้นะ 
ครับ จาก เรื่อง ของ ตัว เอง จาก 

54
00:03:55,140 --> 00:03:58,810
ช่องทาง อื่น ใดก็ แล้วแต่ ซึ่ง 
ใน จุดนี้ มันอาจ จะทำให้ ตัวของ 

55
00:03:59,450 --> 00:04:02,440
แอค เกอร์ แฮกเกอร์ สามารถ ที่จะ 
เดา รหัสผ่าน ได้ง่าย นั่นเอง 

56
00:04:02,450 --> 00:04:06,050
นะครับ ทีนี้ เรา มาดู ประเด็น 
ความผิดพลาด ที่เกิด ขึ้นกับ ตัว 

57
00:04:06,060 --> 00:04:12,400
ของ รัฐ ภาคย์ คือ เรื่องของ ที่ 
ตัวของ เราเอง นั้น มีการ ข้อมูล 

58
00:04:12,410 --> 00:04:15,450
หลุด ไม่ว่าจะเป็น จาก ช่องไทย 
และ ก็แล้วแต่ ที่ทำให้ สามารถ 

59
00:04:15,460 --> 00:04:18,820
เข้าถึง จาก ตัวของ ระบบ ได้ใน 
ตอนแรก อัน นี้คือ เรื่องแรก คือ 

60
00:04:18,829 --> 00:04:22,340
เรื่อง ที่สอง คือ เรื่อง ของการ 
มอนิเตอร์ การรั่วไหล ตัวของ 

61
00:04:22,350 --> 00:04:27,160
ข้อมูล ที่ ระบบ เทรด ในส่วนนี้ 
และ ถ้าผิด พลาด มากนะ ครับ คือ 

62
00:04:28,180 --> 00:04:33,090
ไม่ มี การ มอนิเตอร์ แล้วมา 
รายงาน จนกระทั่ง วินาที สุดท้าย 

63
00:04:33,100 --> 00:04:37,990
คือ วันที่ ยี่ สิบสาม พฤศจิกายน 
ซึ่ง มัน ใกล้ จะ ปิด ปี อยู่แล้ว

64
00:04:38,340 --> 00:04:41,290
อันนี้ เป็น สิ่งที่ แย่มาก นะ 
คือ ถ้าเรา มอง ในเรื่อง ของ 

65
00:04:41,300 --> 00:04:44,710
ตัวการ ในเรื่อง ของทาง หลัก พลาด
เอง นะครับ ส่วน ที่สาม คือ 

66
00:04:44,720 --> 00:04:48,470
เรื่องของ ความโปร่งใส ของ ทาง 
ลาด พลาด เอง คือ ถ้าเรา เห็น 

67
00:04:48,480 --> 00:04:52,210
จริงๆ เนี่ย โอเค แน่นอน แล้ว ถ้า
เขา ถูก โจมตี อันนี้ เห็น ชัดเจน

68
00:04:52,220 --> 00:04:56,590
และ ตัว รัฐ เอง เขา มีการ ยอมรับ
ครับ ว่า โอเค มัน ถูก โจมตี นะ 

69
00:04:56,600 --> 00:04:59,370
แล้ว ก็ยัง มีการ ดำเนินการ 
สืบสวนสอบสวน อย่างต่อเนื่อง และ 

70
00:04:59,380 --> 00:05:02,280
จนกระทั่ง สุดท้าย จนกระทั่ง เจอ 
ในเรื่อง ของ ผลลัพธ์ ของ การ 

71
00:05:02,640 --> 00:05:08,830
โจมตี เกิดขึ้น นะครับ แต่ถ้า มอง
จริงๆ คือ เอ่อ ด้วยความ ที่ร้าน 

72
00:05:08,840 --> 00:05:12,410
พลาด เอง เขา มี ความ โปร่ง ใส นะ
เค้า ก็เลย มีการ แจ้ง ตรงนี้ 

73
00:05:12,420 --> 00:05:16,230
ขึ้นมา ซึ่ง เรา ถือว่า อย่างน้อย
ที่สุด เนี่ย ก็ยัง ถือว่า โอเค 

74
00:05:16,240 --> 00:05:20,310
ตัวของ ผู้ใด ใช้งาน ตัวของ ราช 
ผา จะ รับ รู้ว่า โอเค มีปัญหา 

75
00:05:20,320 --> 00:05:24,170
แน่ๆ แล้วจะ ต้องรีบ ทำการ 
เปลี่ยนแปลง พาสเวิร์ด โดย ด่วน 

76
00:05:24,210 --> 00:05:28,060
นะครับ ซึ่ง โดยปกติแล้ว เนี่ย 
คนที่ ใช้ พาสเวิร์ด เมเจอร์ 

77
00:05:28,100 --> 00:05:31,590
อย่าง เราขาด เอง เนี่ย มัน มี 
พาสเวิร์ด เป็น รอย ครับ คือ ผม 

78
00:05:31,600 --> 00:05:35,210
เอง เนี่ย ผมมี พาสเวิร์ด ที่ใช้ 
กับ ตัวของ เว็บไซต์ ใดๆ 

79
00:05:35,220 --> 00:05:38,320
ก็แล้วแต่ เต็มไป หมดเลย แล้วผม 
ไม่มี ใช้ พาสเวิร์ด ที่ ซ้ำ กัน 

80
00:05:38,330 --> 00:05:42,130
เลย เพราะ ผมแชร์ เพาเวอร์ เจน 
ในการ ช่วย จำ แทน ซึ่ง ใน จุดนี้

81
00:05:42,140 --> 00:05:45,060
ก็เป็น ประเด็น สำคัญ ครับ คือ 
มัน กลาย เป็นว่า ตัวของ ทั้ง 

82
00:05:45,070 --> 00:05:49,090
ยูสเซอร์ เอง จะต้อง รับภาระ 
ให้ไป ทำการ รีเซ็ต พาสเวิร์ด 

83
00:05:49,360 --> 00:05:54,070
หลายส่วน นะครับ อีก พาร์ท นึง 
ที่ จริงๆ แล้ว รัฐ พลาด เอง นั้น

84
00:05:54,620 --> 00:05:57,640
มีความ ผิดพลาด อย่างสูง ก็คือ 
เรื่อง ของการ เข็ด การเก็บ 

85
00:05:57,650 --> 00:06:02,110
ตัวของ ยู แอล ของการ ใช้งาน ของ 
ตัว ยู เซอร์ ในตัว ของ ระบบ 

86
00:06:02,120 --> 00:06:06,790
ของรัฐ พาส แบบ ที่ไม่ได้ 
เข้ารหัส หมายความว่า ตัว ของ ยู 

87
00:06:06,800 --> 00:06:14,130
เซอ หากมี การที่ จำ ตัวของ อยู่ 
อะไรได้ แบบ ที่ไม่ ได้ทำการ 

88
00:06:14,900 --> 00:06:20,690
เข้ารหัส แล้วมี ตัวของ เซก ชั่น 
คีย์ หรือ มี อะไรก็ แล้วแต่ 

89
00:06:20,700 --> 00:06:24,870
ที่เป็น อินฟอร์ อินฟอร์ เม ชัน 
ถูก ทิ้ง ค้าง ไว้ใน ยูเอ็น ด้วย 

90
00:06:24,880 --> 00:06:27,950
ก็จะ ได้รับ ความเคารพ อย่าง 
ยิ่งใหญ่ เช่นเดียวกัน ดังนั้น 

91
00:06:27,960 --> 00:06:31,390
เป็น จุด อีก จุดหนึ่ง ที่สำคัญ 
นะครับ แล้วก็ ห้าม มอง พระ ห้าม 

92
00:06:31,400 --> 00:06:34,570
มองข้าม เลย เพราะว่า มีความ เป็น
ได้สูง ที ถ้า สมมุติ ว่า ไอ้ ตัว

93
00:06:34,580 --> 00:06:38,490
ของ ยูเอ็น เหล่า นั้นเนี่ย 
มันเป็น เซส ชัน ที่สร้าง ขึ้นมา 

94
00:06:38,500 --> 00:06:42,480
แล้ว ใช้ แบบ อินฟินิตี้ ใช้ได้ 
ตลอดกาล เนี่ย มันก็ ผมไม่ ต้อง 

95
00:06:42,490 --> 00:06:46,720
แคล้วคลาด เลยครับ ก็ สามารถ เอา 
ยูเอ็ม ขอเอา เซคชั่น คีย์ นั้น 

96
00:06:46,730 --> 00:06:50,380
ไปใช้ งาน ในการ ล็อคอิน ได้เลย 
นั่นเอง นะครับ นี่คือ จุดสำคัญ 

97
00:06:50,390 --> 00:06:55,570
อีก พาร์ท นึง ที่ ตัวของ เรานั้น
พาร์ท นะครับ แล้วก็ เอ่อ ผมคิด 

98
00:06:55,580 --> 00:07:00,020
ว่าเขา รู้แล้ว แหละ ว่ามัน มัน 
โดน ลูกค้า ย้ายออก เป็นจำนวน 

99
00:07:00,030 --> 00:07:03,440
มหาศาล แน่นอน นะครับ นั่นคือ 
จุดสำคัญ แล้วก็ พาร์ท นี้เป็น 

100
00:07:03,450 --> 00:07:06,940
พาร์ท ที่ ผมมอง ว่า เป็นส่วน 
ที่แย่ ที่สุด ของ เหตุการณ์ 

101
00:07:06,950 --> 00:07:10,940
ที่เกิด ขึ้นใน ครั้งนี้ ด้วยซ้ำ 
นะครับ โอเคก็ ประมาณนี้ นะครับ 

102
00:07:10,950 --> 00:07:14,170
สำหรับ ใน เรื่อง ของ การ อัปเดต 
ให้ เข้าใจ ในเรื่อง ของ ตัว 

103
00:07:14,180 --> 00:07:18,460
รัสเซล ว่า โอเค มันเกิด อะไรขึ้น
แล้วทำไม มันถึง มีการ พูดถึง 

104
00:07:18,470 --> 00:07:22,880
เยอะมาก ในช่วง สอง สามวัน 
ที่ผ่านมา นะครับ ไอ้ ประมาณนี้ 

105
00:07:22,890 --> 00:07:25,650
นะครับ ขอบคุณ ทุกท่าน ที่เข้า 
มาติดตาม กันได้ สำหรับ วันนี้ ลา

106
00:07:25,660 --> 00:07:58,310
กันไป ก่อน สวัสดีครับ 
ณ ย์

