1
00:00:16,510 --> 00:00:18,910
สวัสดีครับ ก็ไม่ได้ chula 
culture by stage head ครับผม 

2
00:00:18,910 --> 00:00:21,150
สุเมธ จิตภักดีบดินทร์ 
มารายการนะครับ episode นี้ e e e

3
00:00:21,630 --> 00:00:22,270
p e สดของ chill chill security 
นะครับ 

4
00:00:22,270 --> 00:00:23,230
วันนี้จะพูดถึงเรื่องของช่องโหว่ที่ทําให้loob
เบอร์โทรศัพท์ใน Google นะครับอ่า

5
00:00:23,230 --> 00:00:24,790
อันนี้เป็นตัวของ research นะครับ
ของทางฝั่งซีรีส์รีเซิร์ชเชอร์นะครับ

6
00:00:24,790 --> 00:00:26,670
ที่เค้าไปเจอช่องโหว่ 
ถ้าพูดตรงตรงก็คือเป็น brok oftic

7
00:00:27,350 --> 00:00:28,990
ฮันเตอร์ นั่นแหละนะครับ 
ไปเจอช่องโหว่ในตัวของ 

8
00:00:40,000 --> 00:00:41,120
ทางฝั่งของของ Google service 
นะครับ แล้วทําให้ตัวของทางฝั่ง 

9
00:00:44,680 --> 00:00:45,240
ผู้เจอเนี่ยสามารถที่จะหาเบอร์ของใครก็ได้นะครับ
ซึ่งซึ่งในส่วนเนี้ยต้องขอยกความดีให้กับทางฝั่งของเด็กครับ

10
00:00:45,240 --> 00:00:48,000
ดอท ienter test page นะครับ 
เค้ามีการสรุปข้อมูลไว้น่าสนใจ 

11
00:00:48,240 --> 00:00:49,480
แล้วก็ค่อนข้างครบถ้วนนะครับ 
ก็เลยเอาหยิบยกทางฝั่งของโพสต์ของทาง

12
00:00:49,480 --> 00:00:52,120
webpert ครับ มาใช้ใน episode 
นี้ละกันนะครับ 

13
00:01:08,150 --> 00:01:09,190
เออ เริ่มเรื่องราวนะครับ 
ก็จะเป็นเรื่องของรีเสิร์ชเชอร์ท่านนึงนะครับ

14
00:01:09,190 --> 00:01:09,710
ได้ไปค้นพบตัวของช่วงโบว์ในระบบของทางกูเกิล
ซึ่งทําให้เค้าสามารถค้นหาเบอร์โทรศัพท์ฉบับเต็มของผู้ใช้งาน

15
00:01:09,710 --> 00:01:11,190
กูเกิล แอ็กเคานต์ 
คนไหนก็ได้นะครับ 

16
00:01:11,190 --> 00:01:11,910
โดยเริ่มต้นจากขอแค่มีอีเมล์ของต้นทางที่ต้องการเท่านั้นนะครับ
เริ่มเริ่มต้นเองเนี่ย 

17
00:01:11,910 --> 00:01:12,550
ทางฝั่งของรีสอร์ทเชอร์เองเนี่ยมีการลองปิดจะวัดคริปบนเบราว์เซอร์ของตัวเองเพื่อทดสอบดูว่ามีเซอร์วิสไหนของกูเกิลที่ยังทํางานได้บ้างในยุคนี้นะครับ
แต่เขาก็แล้วเขาก็พบว่าตัวของ 

18
00:01:39,150 --> 00:01:40,430
Recovery ฟอร์มเนี่ย 
หรือฟอร์มสําหรับกู้คืนชื่อผู้ใช้ของกูเกิลนั้นยังคงทํางานได้แม้จะไม่มีแต่ว่าสคริปต์

19
00:01:40,470 --> 00:01:41,070
ซึ่งปกติเนี่ย 
ตัวของฟอร์มพวกเนี้ย 

20
00:01:41,070 --> 00:01:41,790
มักจะต้องใช้ตัวของจะวาดสคริปต์เพื่อป้องกันเรื่องของบอทนะครับ
แต่ว่าตัวของฟอร์มนี้กลับไม่มีนะครับ

21
00:01:41,790 --> 00:01:42,870
ทําให้เกิดข้อสงสัยขึ้นมา นะครับ 
ดังนั้นก็เลยพยายามลองเจาะในส่วนนี้นะครับ

22
00:02:05,080 --> 00:02:05,440
ในตอนแรกเนี่ย 
ตัวของรีเสริชเชอร์พบว่าฟอร์มโนเจเอสนี้นะครับ

23
00:02:05,440 --> 00:02:05,720
มีการจํากัดการใช้งานด้วยตัวของไอพีแอดเดรสเลยก็คือพวกเรทลิมิตนะครับ
แล้วก็จะขึ้นแคปชั่นหลังจากที่พยายามลงรีเควสต์ส่งรีเควสไปจํานวนไม่กี่ครั้งนะครับ

24
00:02:05,720 --> 00:02:05,920
ซึ่งคนพยายามแรกเนี่ยคือการใช้งานตัวของไอพีบีซิกซ์โลเตชั่นนะครับ
เนื่องจากไอพีบีซิกซ์เนี่ยมีจํานวนไอพีใช้งานได้มหาศาลนะครับ

25
00:02:31,720 --> 00:02:32,000
เออเค้าก็เลยจะพยายามใช้ในเวย์นี้เพื่อจะหลบเลี่ยงการตรวจจับเรื่องของเรทลิมิตนะครับ
แต่ก็พบว่าตัวของไอพีจากดาร์กไซด์เซ็นเตอร์มักจะถูกบังคับให้เจอแคปชั่นอยู่ดี

26
00:02:32,000 --> 00:02:32,640
ซึ่งก็ดูเหมือนจะโอเค น่าจะ 
secure 

27
00:02:32,640 --> 00:02:33,040
มากละน่าจะทําอะไรต่อไม่ได้นะครับ
แต่แล้วจริงจริงก็เจอเพิ่มเติมครับ

28
00:02:33,040 --> 00:02:36,280
เค้าเลือกไปเห็นตัวของมิเตอร์ตัวนึงที่ชื่อว่า
be grest หใบ bg response เท่ากับ

29
00:02:36,280 --> 00:02:39,120
j s unders god decable นะครับ 
ซึ่งใน request ของ formoj 

30
00:02:39,120 --> 00:03:02,590
ตรงนี้นะครับ 
มันจะแปรผันตามการเปิด 

31
00:03:03,310 --> 00:03:04,190
จะว่าสคริปต์หรือไม่เปิด 
จะว่าคลิปของทางฝั่งของยูสเซอร์นั่นเองนะครับ

32
00:03:04,190 --> 00:03:05,590
ซึ่งตัวของบีจีเรส ฟอร์ทส์ 
ตรงนี้ก็จะไปเกี่ยวโยงกับอีกตัวแปรนึงที่ชื่อว่า

33
00:03:05,590 --> 00:03:06,470
ตัวของบีจี รีเควส ซึ่งตัวของบีจี
รีเควสนี้จะเป็นตัวของที่ใช้สลับในการเก็บหรือส่งรีเควสอ่ะ

34
00:03:06,470 --> 00:03:07,510
ขออภัยส่งค่าโทเคนของตัวบอทการ์ดนะครับ
ไอ้บอทการ์ดที่ว่าก็คือระบบที่ใช้ในการป้องกันการ

35
00:03:29,160 --> 00:03:29,520
พูดง่ายง่ายนะครับ 
ทีนี้เค้าก็เลยเอาตัวของบอร์ดการ์ดโทเคนเนี่ยที่

36
00:03:29,520 --> 00:03:30,800
generate 
จากฟอร์มนะครับที่เปิดจาก j s 

37
00:03:30,800 --> 00:03:41,360
ปกติดูโดยที่แบบไม่ได้ทําการ 
Disible นะครับ เอามาใส่แทนที่ค่า

38
00:03:41,360 --> 00:03:43,800
ตัวของ j a s onls score disible 
นะครับ เออในฟอร์มของโนเจส 

39
00:03:43,800 --> 00:03:45,440
และก็มันได้ผลนะครับ 
ปรากฏว่าไอ้ตัวของบอร์ดการ์ด to 

40
00:03:45,880 --> 00:03:46,600
เเค่เนี้ย 
สามารถใช้กับฟอร์มโนเจสได้และที่สําคัญก็คือมันไม่มีเรทลิมิต

41
00:03:46,600 --> 00:03:49,360
นั่นหมายความว่าถ้าสมมุติเราเอาตัวของ
bot card นะครับ board guard 

42
00:03:49,360 --> 00:03:52,360
token นะครับ หนึ่งก็คือ b g 
request นะครับ 

43
00:04:05,800 --> 00:04:09,160
จากการใช้งานปกติมาใช้กับตัวของ b
b g requase ในโหมดที่เป็น b g 

44
00:04:09,160 --> 00:04:11,800
response เท่ากับ j s a disble 
เนี่ยกลับกลายเป็นว่ามันไม่มีเรื่องของการทําเลทลิมิตป้องกันนั่นเอง

45
00:04:11,800 --> 00:04:12,640
ก็เลยทําให้สามารถบายพาสในส่วนนี้ได้นะครับ
ทีนี้มาสู่ต่อไปนะครับ 

46
00:04:12,640 --> 00:04:14,080
เมื่อเริ่มจากจุด enpoint 
นั่นแล้วนะครับ สามารถ profile 

47
00:04:14,480 --> 00:04:15,040
ได้สําเร็จสิ่งที่ทําต่อมาก็คือการพยายามหาในเรื่องของชื่อ
นามสกุล 

48
00:04:15,040 --> 00:04:34,720
จริงของเป้าหมายให้ได้นะครับ 
ตัวของทางฝั่งเออ 

49
00:04:34,720 --> 00:04:36,640
ผู้โจมตีเองเนี่ยก็พยายามหาข้อมูลต่อในส่วนของตัว
Google looker studio นะครับ 

50
00:04:36,640 --> 00:04:37,160
ที่ทําให้ตัวของทางฝั่งผู้โจมตีเนี่ย
3 

51
00:04:37,160 --> 00:04:38,360
ารถรู้ชื่อนามสกุลเต็มของเป้าหมายได้ด้วย
การสร้างเอกสารลุคเกอร์ studio 

52
00:04:38,360 --> 00:04:39,880
ขึ้นมาแล้วโอนโอนเนอร์ชิพไปให้อีของเป้าหมายชื่อของเป้าหมายก็จะแซงขึ้นมาบนหน้าโฮมของเค้าเอง
โดยที่เป้าหมายไม่ต้องทําอะไรเลย 

53
00:04:39,880 --> 00:04:43,160
จากนั้นเอาคําใบ้ของเบอร์โทรที่ใช้ใน
function forgot password นะครับ 

54
00:05:05,270 --> 00:05:06,710
ตามปกติเนี่ย 
ตัวของยูสเซอร์ใดใดของทาง Google 

55
00:05:06,710 --> 00:05:07,470
เองอ่ะนะครับ 
ก็จะมีเรื่องของการผูกอีแล้วก็เบอร์โทรศัพท์ไว้อะนะครับ

56
00:05:07,470 --> 00:05:08,230
เออ 
เพื่อจะให้ว่าถ้าสมมุติว่าเกิดต้องทํา

57
00:05:08,230 --> 00:05:09,110
multifactor altication 
จะได้มีการส่งตัวของข้อมูลไปได้นะครับ

58
00:05:09,110 --> 00:05:10,070
เออในตัวของตัวฟังชั่นตัวของ 
focus password ในส่วนเนี้ย 

59
00:05:10,150 --> 00:05:12,390
ก็จะมี เออ 
การให้กรอกตัวของอีถูกมั้ยครับ 

60
00:05:12,390 --> 00:05:13,310
ซึ่งระบบของ Google 
เนี่ยจะแสดงเบอร์โทรที่ผูกไว้แบบเซ็นเซอร์

61
00:05:13,550 --> 00:05:34,520
เช่น 
A a x 03 

62
00:05:34,520 --> 00:05:35,280
นะครับลงท้ายประมาณนั้นนะครับ 
ซึ่งทําให้รู้ว่าตัวของเลขท้าย2ตัวของตัวเบอร์โทรศัพท์คืออะไร

63
00:05:35,280 --> 00:05:36,040
และรูปแบบการแสดงผลของเบอร์โทรในประเทศนั้นๆนะครับ
เสร็จแล้วหาประเทศจากรูปแบบเบอร์โทรศัพท์

64
00:05:36,040 --> 00:05:37,680
ซึ่งเค้าก็สังเกตว่าตัวของ Google
เองเนี่ยใช้รูปแบบเป็น national 

65
00:05:37,680 --> 00:05:39,520
format คือจากไลบรารี่ 
ตัวของลิปโฟร์number 

66
00:05:39,520 --> 00:05:42,160
เขาจะสร้างตัวของ marketson ที่ 
mapรูปแบบการแสดงผลเบอร์โทรจากขั้นตอนที่

67
00:05:42,360 --> 00:06:04,110
2 
เท่ากับตัวของประเทศนะครับ 

68
00:06:04,110 --> 00:06:04,870
คือตอนที่มันมีการแสดงตัวของบริษัทแบบเอ้เองอ่ะ
มันจะมีแพทเทิร์นของมันอยู่ใช่ไหมครับ

69
00:06:04,870 --> 00:06:05,990
ก็เอาตัวของแพทเทิร์นเนี่ยไปพยายามหาข้อมูลจากตัวของมาร์เก็ต
เจสันนะครับว่า เอ๊ะ 

70
00:06:05,990 --> 00:06:06,950
อันเนี้ยคือประเทศไหนนะครับ 
ทีนี้ก็นํามาทําการตรวจสอบที่เหลือนะครับ

71
00:06:06,950 --> 00:06:08,070
โดยนําข้อมูลทั้งหมดที่เราได้มา 
ไม่ว่าจะเป็นชื่อ นามสกุล เลขท้าย

72
00:06:08,070 --> 00:06:09,190
2 ตัว แล้วก็หลักประจําตัวเอ้ย 
ขอไว้รหัสประเทศนะครับ 

73
00:06:09,190 --> 00:06:09,630
ที่เราได้มาจากการแบบปิ้งนะครับ 
มาใช้กับเครื่องมือที่เขียนขึ้นมาเองนะครับ

74
00:06:32,360 --> 00:06:32,560
เพื่อสุ่มตัวเลขที่หายไปแล้ว 
ยิงรีเควสต์ 

75
00:06:32,560 --> 00:06:32,960
ไปยังเอ็นพ้อยท์ที่เขาเจอรัวรัวเพื่อหาดูว่า
เบอร์เบอร์ไหนที่ตรงกับชื่อแล้วก็นามสกุลนั้นมากนะครับ

76
00:06:32,960 --> 00:06:33,640
สุดท้ายแล้วก็จะได้มาซึ่งตัวของเบอร์โทรศัพท์ชื่อคนและอีเมล์ของคนคนนั้นนั่นเองนะครับ
เออทั้งทั้งนั้นเองเนี่ย 

77
00:06:33,640 --> 00:06:34,280
ในส่วนของ การทํา 
การหาตัวของข้อมูลในพาร์ทนี้นะครับ

78
00:06:34,280 --> 00:06:58,400
หลังจากที่ได้ข้อมูลหลายส่วนมารวมกันแล้วเนี่ย
เออ 

79
00:06:59,670 --> 00:07:02,030
เค้าได้ไปลองดูว่าโอเคไอ้เรื่องของการ
good forzzing หาใน part นี้เนี่ย

80
00:07:02,030 --> 00:07:02,710
มันคุ้มค่ามั้ยกับการ profourcing
แล้วมันใช้เวลานานแค่ไหนนะครับ 

81
00:07:02,710 --> 00:07:03,670
เค้าก็ได้ลองเช่าตัวของเซิร์ฟเวอร์ราคาถูก
ประมาณศูนย์จุด 3 don 

82
00:07:03,670 --> 00:07:05,990
ราคาศูนย์จุด 3 don per 
ชั่วโมงมาแล้วก็เอามาเช็คนะครับ 

83
00:07:05,990 --> 00:07:06,590
ปรากฏว่าเค้าสรุปข้อมูลมานะครับ 
คือสามารถถามเบอร์ในสหรัฐได้เนี่ย

84
00:07:06,590 --> 00:07:06,990
เออ 
ที่ที่เป็นรหัสของประเทศบวกหนึ่งอ่ะนะครับ

85
00:07:27,800 --> 00:07:29,560
ใช้เวลา ประมาณ 20 นาทีนะครับ 
การหาเบอร์ในสหราชอาณาจักรนะครับ 

86
00:07:29,800 --> 00:07:32,600
หรือก็คือที่ขึ้นต้นอํานาจด้วย 
บวก 44 นะครับ ใช้เวลาประมาณ 4 

87
00:07:32,600 --> 00:07:33,760
นาที 
แล้วถ้าเป็นการหาเบอร์ในเนเธอร์แลนด์นะครับ

88
00:07:33,760 --> 00:07:34,720
หรือคือบวก 31 เนี่ย 
ใช้เวลาเพียงแค่ 55 

89
00:07:34,720 --> 00:07:35,400
วิเท่านั้นนะครับ 
ซึ่งหลังจากทําข้อมูลทั้งหมดอัดวีดีโอทุกอย่างและส่งให้ทางฝั่งของทาง

90
00:07:35,400 --> 00:07:36,600
Google เองนะครับ 
ตัวของทางฝั่งของรีสอร์ทเชอร์ก็ได้รับเงินรางวัลจากทางฝั่งของ

91
00:07:36,920 --> 00:07:37,800
Google boxporty โปรแกรมนะครับ 
แล้วก็จากนั้นก็เอามาเปิดเผย 

92
00:07:58,470 --> 00:08:00,150
ทีนึงนะครับ ตอนแรก Google เนี่ย 
ประเมินว่าตัวของชั่วโมงเนี้ย 

93
00:08:00,150 --> 00:08:02,030
มีความเ 4 ยงต่ํานะครับ low 
experience rully hood เนี่ย 

94
00:08:02,030 --> 00:08:04,070
ให้เงินรางวัลมันมาแค่ประมา ณ 
1377 ขออภัย $1,337 นะครับ 

95
00:08:04,110 --> 00:08:04,790
ซึ่งถือว่าต่ํานะครับ 
แต่ว่ารีโซเชียลได้ทําการอุทธรณ์ 

96
00:08:04,790 --> 00:08:05,550
โดยให้ผลว่าการโจมตีนี้ไม่ต้องมีเงื่อนไขเบื้องต้นใดใดเลยนะครับ
และก็เหยื่อไม่3 ารถ 

97
00:08:05,550 --> 00:08:24,720
รู้ตัวด้วยซ้ําว่าถูกโจมตีแล้วก็มีความ
มีความเ 4ยงที่จะเป็นเรื่องของ 

98
00:08:24,720 --> 00:08:26,440
provaccy leak นะครับ 
ซึ่งทําให้ตัวของทาง Google 

99
00:08:26,440 --> 00:08:34,110
เองเนี่ยก็มีการปรับส่วนของเออ 
อัพเกรดนะครับ ความเ 4 

100
00:08:34,110 --> 00:08:34,710
ยงให้เป็นมีเดียมแทนนะครับ 
แล้วก็เพิ่มเงินรางวัลบั๊กบัลตี้นะครับ

101
00:08:34,710 --> 00:08:36,870
จากทั้งหมดเนี่ย $5,000 ขออภัย 
$1,337 ให้กลาย เป็น $5,000 

102
00:08:36,870 --> 00:08:38,870
นะครับ ก็ประมาณ 180,000 
บาทแทนนะครับ พร้อมกับแก้ไข 

103
00:08:38,870 --> 00:08:41,270
และก็ปิดเอ็นพอยต์ที่เป็นปัญหาไปอย่างถาวรในช่วงของประมา
ณ วันที่ 6 จูนที่ผ่านมา นะครับ 

104
00:08:41,270 --> 00:08:41,630
เออ 
ซึ่งเกมสลายนี้นี่น่าสนใจนะครับ 

105
00:08:41,630 --> 00:09:00,920
แล้วก็เป็นตัวอย่างที่ดีที่จะเห็นว่าตัวของซีเคียวริตี้โซเชียลเองเนี่ย
เค้ามองเห็นตัวของชั่วโมงที่ดูเหมือนเล็กๆน้อยๆ

106
00:09:00,920 --> 00:09:02,080
เอา enpoint 
หลายๆส่วนเข้ามาผนวกรวมกันนะครับ 

107
00:09:02,080 --> 00:09:02,480
เชื่อมต่อกันอย่างมีความคิดสร้างสรรค์ทําให้กลายเป็นตัวของชั่วโมงที่มีอิมแพคค่อนข้างร้ายแรงขึ้นมาได้นะครับ
และยังแสดงให้เห็นถึงความสําคัญของกระบวนการ

108
00:09:02,480 --> 00:09:04,760
response responsible discluser 
และ bugbody program ที่ช่วยให้ 

109
00:09:04,920 --> 00:09:06,240
product ต่างๆ 
ปลอดภัยขึ้นสําหรับทุกๆคนอีกด้วยนะครับ

110
00:09:06,440 --> 00:09:26,080
ก็อันนี้เป็น 
ตัวของชั่วโมทที่น่าสนใจจริงๆ 

111
00:09:26,080 --> 00:09:26,280
แล้วก็จะเห็นว่ามีเรื่องของความพยายามหลายๆส่วนแล้วก็อย่างที่เห็นคือการดําเนินงานเนี่ย
มันไม่ได้เกี่ยวข้องกับตัวของช่องโหว่ที่เป็นลักษณะของการรีโมท

112
00:09:26,280 --> 00:09:27,520
code decution 
ไปในเครื่องหรืออะไรขนาดนั้นนะครับ

113
00:09:28,120 --> 00:09:29,440
แต่เป็นการพยายามเอาโลจิกต่างๆเข้ามารวมกัน
ทําให้เกิดเรื่องของ benefit 

114
00:09:29,640 --> 00:09:30,440
ที่ตัวของเทรดเรคเตอร์หรือผู้โจมตีเนี่ย
อาจจะได้ไปได้ก็เป็นไปได้นั่นเองนะครับ

115
00:09:30,440 --> 00:09:32,280
ก็ episode นี้ประมาณนี้นะครับ 
สําหรับตัวของ 

116
00:09:32,280 --> 00:09:33,320
การสรุปข้อมูลนะครับ 
ก็ขอบคุณอีกครั้งสําหรับทาง 

117
00:09:56,110 --> 00:09:56,950
ของเดปฮัฟ ดอท เอ็นเตอร์เทดนะครับ
ที่มี 

118
00:09:56,950 --> 00:09:57,510
การสรุปตัวของชั่วโมงตรงส่วนนี้ขึ้นมา
นะครับ 

119
00:09:57,510 --> 00:09:58,390
ขอบคุณทุกท่านมาติดตามแล้วพบกันใหม่สําหรับวันนี้
ลากันไปก่อน สวัสดีครับ

