1
00:00:16,510 --> 00:00:21,430
รายการนะครับ เอ๊ะ 
ส่วนนี้เป็นส่วนของรีนะครับ 

2
00:00:21,510 --> 00:00:22,630
วันนี้จะพูดถึงเรื่องของเอ็มเอฟเอฟอร์จิคนะครับ
ถ้าผมอ่านผิดขออภัยนะครับ ก็คือ 

3
00:00:22,670 --> 00:00:25,150
เอ็มเอฟ เอเอฟเอทีไอจี ยูอีนะครับ
เป็นการโจมตีที่พยายามหลอกให้ตัวของยูสเซอร์

4
00:00:25,150 --> 00:00:26,470
กดอะราวน์ 
เรื่องของตัวมัลติไฟเตอร์ออติเคชั่นให้นะครับ

5
00:00:26,510 --> 00:00:29,550
ทีนี้อะเรามาคุยกันก่อนว่าตัวตัวของเอ็มเอฟเอเฟอร์จิกแฮชแท็กคืออะไรนะครับ
เอ็มเอเฟอร์จิก ขออภัย เอฟเอ คือ 

6
00:00:50,990 --> 00:00:53,150
ตัวของ multifactor audtication 
นะฮะ หรือก็คือการยืนยันตัวตน 

7
00:00:53,150 --> 00:00:55,270
โดยที่มีการใช้ factor 
มากกว่าหนึ่ง factor คําว่า 

8
00:00:55,270 --> 00:00:59,550
factor ที่ว่า อาจจะเป็นเรื่องของ
what you know what you have what

9
00:00:59,710 --> 00:01:00,790
your r นะครับ ก็แล้วแต่ว่า 
เป็นอะไร เช่น ตัวของพาสเวิร์ด 

10
00:01:00,790 --> 00:01:01,270
ตัวของโอทีพี 
ที่มากับมือถือนะครับ 

11
00:01:01,270 --> 00:01:01,870
ตัวของการสแกนลายนิ้วมือ 
หรือการสแกนม่านตา 

12
00:01:01,870 --> 00:01:02,950
หรืออะไรก็แล้วแต่นะครับ 
อันนี้เป็นตัวของ factor 

13
00:01:02,950 --> 00:01:03,910
ที่แยกกันทั้งสิ้นนะครับ 
ก็อย่างที่แจ้งมันจะมีเรื่องของตัว

14
00:01:16,600 --> 00:01:19,080
What you know what you have what
your r นะครับ 

15
00:01:19,080 --> 00:01:24,950
ซึ่งอันนี้ก็เป็นส่วนของที่เป็นแฟคเตอร์ที่แตกต่างกันต่อไปนะครับ
ทีนี้ในเรื่องของการยืนยันตัวตนในพาร์ทนี้ครับ

16
00:01:24,950 --> 00:01:25,830
ก็จะเป็นการพยายามทําให้ตัวของการออเทนเนี่ย
มันไม่ยึดโยงอยู่แค่อย่างใดอย่างหนึ่ง

17
00:01:25,830 --> 00:01:26,310
เพราะถ้าเกิดอย่างใดอย่างหนึ่งหลุดไปแล้วอาจจะถูกใช้ในการเข้าถึงได้นั่นเองนะครับ
ก็เลยมีการพยายามใช้ในเรื่องของตัว

18
00:01:26,310 --> 00:01:26,670
multifactor 
แทนคือมากกว่าหนึ่งแทนนะครับ 

19
00:01:26,670 --> 00:01:27,350
บางครั้งอาจจะเป็น 3 
ก็ได้แล้วแต่แล้วแต่บางระบบนะครับ

20
00:01:27,350 --> 00:01:30,750
ซึ่งในตัวของ multifactor 
application ที่ว่าเนี่ย 

21
00:01:30,910 --> 00:01:54,320
โดยปกติเราก็จะพูดถึงเรื่องของตัวพาสเวิร์ดเนาะ
แต่ว่าอีกอันนึงที่เป็น factor 

22
00:01:54,320 --> 00:01:55,840
ที่เรามักจะใช้กันในการ 
ortification ก็คือเรื่องของตัว o

23
00:01:55,840 --> 00:01:57,240
t p นะครับ 
ซึ่งในนี้ในเรื่องของตัวที่ว่าเนี่ยเป็นการโจมตีที่พยายามล็อกอินด้วยบัญชีเหยื่อซ้ําซ้ําแล้วทําให้ระบบส่งการแจ้งเตือน

24
00:01:57,240 --> 00:01:59,040
m f a 
ไปหาเหยื่อหลายหลายครั้งนะครับ 

25
00:01:59,040 --> 00:01:59,280
ติดติดกันนะครับ 
จุดมุ่งหมายคือทําให้ตัวของผู้ใช้งานเนี่ยรู้สึกเกิดความรําคาญนะครับ

26
00:01:59,280 --> 00:02:24,480
แล้วเผลอกดอนุญาตให้เข้าไปในที่สุดนั่นเองนะครับ
อ๋อ ยกตัวอย่าง สถานการ 

27
00:02:24,480 --> 00:02:27,240
ณ ์ นะ ครับ ก็จะ เป็น เรื่อง 
ของผู้ใช้ ผู้โจมตี นะ ครับ ใช้ 

28
00:02:27,240 --> 00:02:31,680
รหัสผ่าน ที่ รั่วไหล นะ ครับ จาก
ช่อง ทาง ใดใด แล้วแต่ เออ จริงก็

29
00:02:31,680 --> 00:02:34,200
ก็จะ เป็น หรื อ อีก อีก แบบ นึง 
ก็ เป็น factorial staffing 

30
00:02:34,200 --> 00:02:37,920
ก็แล้วแต่ นะ ครับ แล้วก็ พยายาม 
oldication เข้า ตัวของ ระบบ 

31
00:02:38,000 --> 00:02:41,440
แล้วก็ จะมี เรื่องของ ระบบ ที่ 
แจ้ง ตัวของ โอ ทีพี ไม่ใช่ 

32
00:02:41,440 --> 00:02:47,310
ตัวของ เหยื่อ นะ ครับ ซึ่ง ทีนี้
ตัว ของทาง ฝั่ง 7 

33
00:02:47,310 --> 00:02:47,550
เรกเตอร์อาจจะมีการทําซ้ําซ้ําซ้ํานะครับเออ
ซึ่งถ้าสมมุติว่าเกิดเหยื่อไปกดด้วยความไม่ต้องตั้งใจหรือว่ารู้สึกว่ารําคาญแล้วก็เลยเออ

34
00:02:47,550 --> 00:02:49,270
กดยืดยืดให้มันจบจบไปละกัน 
แบบตัวระบบออทิเนียนน่าจะผิดพลาดมั้ง

35
00:02:49,270 --> 00:03:05,880
ทําให้ส่งตัวของเออ 
โปรดีพีมาบ่อยบ่อย 

36
00:03:05,880 --> 00:03:06,240
หรือว่ามีการส่งแบบเมสเสจมาเยอะเยอะว่าเอ้ยเนี่ยคุณกําลังเข้าสู่ระบบจริงจริงรึเปล่า
หรืออะไรอย่างเงี้ยครับ 

37
00:03:06,240 --> 00:03:07,200
แล้วก็เพื่อตัดความรําคาญ 
ก็เลยจะเยสไปก่อนนะครับ 

38
00:03:07,200 --> 00:03:07,880
ซึ่งในจุดนี้แหละคือทําให้ตัวของทางฝั่ง
trickers 

39
00:03:07,880 --> 00:03:09,080
สามารถเข้าสู่ระบบได้ในที่สุด 
เพราะว่าก็ cruential 

40
00:03:09,080 --> 00:03:09,440
ก็กรอกได้สําเร็จ 
แล้วก็ตัวคอมพิวเตอร์ก็เป็นคนยืนยันการเข้าถึงในระบบนั้นนั้นได้ด้วยนะครับ

41
00:03:09,440 --> 00:03:10,600
ซึ่งอันเนี้ยเป็นเรื่องของตัว 
affair factic attack 

42
00:03:10,600 --> 00:03:34,350
นั่นเองนะครับ 
ซึ่งในส่วนนี้เนี่ยต้องพูดตรงตรงคือเองเนี่ยเป็นการโจมตีที่เกิดขึ้นจริงมาแล้วก่อนหน้านี้นะครับ

43
00:03:34,350 --> 00:03:35,070
ไม่ว่าจะเป็นเรื่องของกลุ่มนะครับ
ใช้ตัวของเอเอฟเอฟเอแฟจิกในการโจมตีตัวของไมโครซอฟท์

44
00:03:35,070 --> 00:03:36,270
ออคตา และก็อูเบอร์มาก่อนหน้านี้ 
นะครับ 

45
00:03:36,270 --> 00:03:37,710
ซึ่งตัวของพนักงานบางคนเองก็ยอมกดเพราะว่าคิดว่า
เป็นระบบผิดพลาดนะครับ 

46
00:03:37,710 --> 00:03:38,310
หลายหลายครั้งหลายหลายเหตุผลเองเนี่ยที่มี
การได้สอบถามทางฝั่งของยูสเซอร์นะครับ

47
00:03:38,310 --> 00:03:38,830
ก็พบว่าหลายพนักงานหลายคนไม่รู้ว่าควรปฏิเสธนะครับ
แล้วก็บางคนกดรับอ่าน 

48
00:04:05,470 --> 00:04:05,990
กับกดรับไปก่อน 
โดยที่ไม่อ่านอะไรเลยนะครับ 

49
00:04:05,990 --> 00:04:06,470
ซึ่งมันก็เกิดมาจากเรื่องของตัวระบบ
มีการแจ้งเตือนมาซ้ําซ้ําเยอะเยอะนั่นแหละ

50
00:04:06,470 --> 00:04:15,950
เค้าก็เลยตัดปัดลงความในที่สุดนั่นเองนะครับ
ดังนั้นวิธีการป้องกันในเรื่องของตัวเอลเอสเฟรซิกได้เนี่ย

51
00:04:15,950 --> 00:04:16,430
ก็คือเรื่องของการใช้พวกนัมเบอร์แมชชิ่ง
หรือว่าตัวของพุช 

52
00:04:16,430 --> 00:04:17,230
แอพพลูเวอร์คอนแทค แทนนะครับ 
อย่างเช่นตัวของไมโครซอฟท์อะไรพิเคอร์ที่จะมีเรื่องของ

53
00:04:17,230 --> 00:04:17,750
การให้กรอกตัวเลขให้ตรงกับที่ตัวของหน้าจอ
เมื่อเราทําการเข้าสู่ระบบไปนะครับ

54
00:04:17,750 --> 00:04:18,029
หรือว่าจํากัดความถี่ของเอเอฟเอรีเควสนะครับ
ในกรณีที่มีการพยายามล็อกอินเข้าซ้ําซ้ําซ้ําซ้ํา

55
00:04:18,029 --> 00:04:18,790
แล้วก็เอเอฟเอ 
ก็อาจมีต้นลิมิตเพื่อจะให้ตัวคอมพิวเตอร์ไม่เกิดความรําคาญได้นั่นเองนะครับ

56
00:04:46,350 --> 00:04:46,990
ซึ่งทั้ง 2 
เหล่านี้ก็เป็นส่วนของการพยายามแก้ไขตัวของเรื่องเอ็มเอสเอฟทั้งคู่นะครับ

57
00:04:46,990 --> 00:04:47,990
ก็ประมาณนี้ครับ 
สําหรับในตัวของเอเอฟเอสจิกนะครับ

58
00:04:47,990 --> 00:04:49,270
แล้วสรุปหลักหลักเลยก็คือ 
มันคือการพยายามล็อกอินซ้ําซ้ําโดยใช้ตัวของครีเอทีฟคอมพิวเตอร์

59
00:04:49,270 --> 00:04:51,190
แล้วก็รอให้ตัวของยูสเซอร์พลาดนะครับ
เกิดความรําคาญหรือเกิดความเหนื่อยเหนื่อยล้านะครับ

60
00:04:51,190 --> 00:04:53,070
แล้วก็กดแอพพรูฟไปโดยที่เราที่ที่ไม่ได้อ่าน
หรือว่าที่ไม่ได้แบบตั้งใจนั่นเองนะครับ

61
00:04:53,150 --> 00:05:17,190
โอเคเพราะตอน 
มานี้นะครับ 

62
00:05:17,190 --> 00:05:17,990
ขอบคุณทุกท่านเข้ามาติดตามและพบกันใหม่สําหรับวันนี้ลากันไปก่อน
สวัสดีครับ

