1
00:00:16,190 --> 00:00:16,910
สวัสดีครับ 
กิจกรรมรายการก็ชิวชิวตี้บาย 

2
00:00:16,910 --> 00:00:17,710
ซิกเพลงครับผม สุเมธ 
จิตรภักดีบดินทร์ 

3
00:00:17,710 --> 00:00:18,310
ดําเนินรายการนะครับ 
เอพพิโซดที่เป็นส่วนของชิลชิล 

4
00:00:18,310 --> 00:00:18,670
ซิเคียวตี้นะครับ 
วันนี้อาจจะไม่ใช่ชิลสักเท่าไหร่นะครับ

5
00:00:18,670 --> 00:00:29,750
ก็คือเรื่องของ 
พรรคประชาชนเผยรายงานไซเบอร์ทีมของกองทัพ

6
00:00:29,750 --> 00:00:31,630
หารหัสผ่านที่เคยรั่วไล่เจาะบัญชีเป้าหมายนะครับ
จริงจริง episode 

7
00:00:31,750 --> 00:00:35,230
นี้เนี่ยผมเอามาพูดถึงเนี่ยเพราะว่าจริงจริงแล้วมันมีเรื่องเกี่ยวข้องกับตัวของ
n i s p นะครับ เป็นเรื่องของ 

8
00:00:35,230 --> 00:00:50,920
การตั้งรหัสผ่านนะครับ เออซึ่ง 
ตัวของข่าวเนี้ย มันก็ส่งผลชั้นดี

9
00:00:50,920 --> 00:00:51,880
หรือว่า 
เป็นพูดถึงเรื่องของการบังคับใช้ตัวของ

10
00:00:51,880 --> 00:00:54,080
as t เรื่องของตัว password 
policy อย่างชัดเจนอะนะครับ 

11
00:00:54,080 --> 00:00:55,480
ก็เลยเอามาเล่าสู่กันฟังนะครับ 
โอเค ขอเล่าข่าวก่อนละกัน 

12
00:00:55,480 --> 00:01:06,590
อันนี้มาจากบอก non นะครับ 
ระหว่างการอภิปรายไม่ไว้วางใจ 

13
00:01:06,590 --> 00:01:09,190
นายกรัฐมนตรีนะครับ ในวันที่ 
25/03/2025 ที่ผ่านมา นะครับ 

14
00:01:09,190 --> 00:01:10,070
นายชัยพล สะท้อนดีนะครับ 
สมาชิกสภาผู้แทนราษฎรกรุงเทพมหานคร

15
00:01:10,070 --> 00:01:10,870
พรรคประชาชนนะครับ 
เปิดเผยถึงรายงานคณะทํางานความมั่นคงพิเศษในการโจมตีเป้าหมายรูปแบบต่างๆ

16
00:01:10,870 --> 00:01:27,150
แบ่งเป็น 4 แนวทาง ได้แก่ 
การแสดงข้อความไปยังช่องทางต่างต่างรายงานบัญชีเพื่อหวังให้บัญชีถูกระงับส่ง

17
00:01:27,150 --> 00:01:28,350
link fishing 
ล่อลวงผ่านข้อความและเจาะราดผ่านด้วยการสุ่มรหัสผ่านนะครับ

18
00:01:28,350 --> 00:01:30,310
อันนี้เป็นรายงานที่เผยมาระบุว่า 
cyber ทีมค้นหาข่าวกรอง cyber 

19
00:01:30,310 --> 00:01:31,030
โดยอาศัยการตรวจสอบข้อมูลที่เคยหลุดมา
ก่อนของเป้าหมาย 

20
00:01:48,870 --> 00:01:50,110
เออ เช่น 
พบข้อมูลรหัสผ่านของคุณสรนีอาชนา 

21
00:01:50,110 --> 00:01:51,830
อาชวา นันทกุล 
ในแพลตฟอร์มต่างต่างแม้จะเป็นรหัสผ่านที่ใช้ไม่ได้

22
00:01:52,230 --> 00:01:53,710
แต่ก็เป็นแนวทางในการยิงรหัสผ่านเลยก็คือ
บูธ ฟอสซิ่ง 

23
00:01:53,710 --> 00:01:54,590
แอทแทคเป้าหมายต่อไปปัญหาการใช้รหัสผ่านซ้ํา
นับเป็นปัญหาความปลอดภัยครั้งใหญ่นะครับ

24
00:01:54,590 --> 00:02:14,000
ทําให้เอ็มไอเอสทีไม่ให้ให้ความสําคัญเป็นพิเศษ
โดยยกเลิกแนวทางตั้งกฏการตั้งผ่านผ่าน

25
00:02:14,000 --> 00:02:14,720
อื่นออกไปเหลือเพียงต้องตรวจสอบว่าผ่านไม่ตรงกับรหัสผ่านที่เคยรั่วไหลออกมาทั้งหมด
รายงานระบุถึงการทําข่าวสารเชิงรุกในหนึ่งสัปดาห์

26
00:02:14,720 --> 00:02:15,760
โพสต์ข้อมูล 2080 
ชิ้นแนวทางการโพสต์ข้อมูลโดยนัดแนะกันเช่นนี้

27
00:02:15,760 --> 00:02:16,360
เป็นเหมือนกระบวนการไอโอของกองทัพไทยเมื่อปี
2020 

28
00:02:38,960 --> 00:02:39,480
อันนี้เป็นข้อมูลจากทางฝั่งของทางบอ
กน นะครับ 

29
00:02:39,480 --> 00:02:40,200
ทีนี้ทําไมผมหรือหญิงหยิบยกในเรื่องของตัวส่วนนี้ขึ้นมาในเรื่องของ
การถูกฟาสซิ่งแฮชแท็กในส่วนของตัวพาสเวิร์ดเก่าอันนี้ผมไม่ทราบว่า

30
00:02:40,200 --> 00:02:41,040
เป็นจริงหรือไม่ 
อันนี้ขึ้นอยู่กับตัวของหลักฐานและนะครับ

31
00:02:41,040 --> 00:02:41,960
อันนี้เป็นส่วนหนึ่ง 
ซึ่งในส่วนนั้น 

32
00:02:42,160 --> 00:02:43,200
อันนี้ผมว่าคงเป็นเรื่องของทางฝั่งพรรคประชาชนเค้าเปิดอีกทีนึงมากกว่านะครับ
ส่วนต่อมาที่ผมอยากจะพูดถึงมากกว่าคือเรื่องของ

33
00:02:43,200 --> 00:03:09,630
การที่การโจมตีแบบนี้เนี่ยไม่ใช่ 
ดีเฉพาะของไซเบอร์ทีมที่ของกองทัพที่พูดถึงเนี่ยนะครับ

34
00:03:09,830 --> 00:03:10,790
ที่อันนี้คืออาจจะนะ 
อาจจะที่เป็นไซเบอร์ทีมกองทัพนะครับ

35
00:03:18,630 --> 00:03:18,950
คือถ้ามองตามตรงแล้วเนี่ย 
เทรดแอคเตอร์ก็ทําแบบนี้เหมือนกัน

36
00:03:18,950 --> 00:03:26,120
คือไม่ใช่แค่เฉพาะตัวของทางฝั่งของ
การโจมตีทางด้านการเมืองเสมอไปนะครับ

37
00:03:26,120 --> 00:03:27,000
ดังนั้นเนี่ย 
ผมก็เลยอยากมาย้อนพูดถึงในเรื่องของตัว

38
00:03:27,000 --> 00:03:31,280
n f t s p 800 ปี 63 revision 3 
นะครับ 

39
00:03:31,280 --> 00:03:32,120
ที่มีการพูดถึงเรื่องของพาสเวิร์ดไกด์ไลน์ไว้อะนะครับ
ว่า เป็นตามนี้นะครับ 

40
00:03:32,120 --> 00:03:45,600
ก็คือพาร์ทแรกของตัว 
Ens t 

41
00:03:45,600 --> 00:03:46,400
นะครับมีการกําหนดไว้ว่าความยาวหลักฐานเนี่ยขั้นต่ําคือ
8 ตัวอักษรใบบังคับ 

42
00:03:46,400 --> 00:03:47,120
ใช้ความซับซ้อนนะครับ 
ไม่ไม่มีการบังคับใช้เรื่องของตัวพิมพ์ใหญ่

43
00:03:47,120 --> 00:03:47,640
ตัวอักษรอาคารพิเศษหรืออะไรพวกนี้แล้วนะครับ
แต่อนุญาตให้ใช้เป็น passphate 

44
00:03:47,640 --> 00:03:48,560
แทนก็คือเพื่อให้ตัวของทางยูสเซอร์เนี่ยสามารถจดจําได้ง่ายขึ้น
และก็มีความยาวที่สูงมากขึ้นนะครับ

45
00:04:08,040 --> 00:04:08,600
อีก part 
นึงที่สําคัญคือไม่มีการบังคับ 

46
00:04:08,600 --> 00:04:09,440
เปลี่ยนรหัสผ่านเป็นระยะ เช่น 
ทุก90 

47
00:04:09,440 --> 00:04:10,600
วันอะไรเงี้ยไม่มีแล้วนะครับ 
เพราะว่ายิ่งเปลี่ยนยิ่ง password

48
00:04:10,600 --> 00:04:11,920
ยิ่งแย่ลงนะครับ 
อันนี้คือส่วนที่เป็น 

49
00:04:11,920 --> 00:04:15,480
การวิจัยที่ได้รับข้อมูลมาจากทางฝั่งของ
n i s t p p p part 

50
00:04:15,480 --> 00:04:17,040
ออกมาคือเรื่องของตรวจสอบผ่านกับ 
blacklist นะครับ หรือก็คือภาพพวก

51
00:04:17,040 --> 00:04:18,160
partward denight นะครับ เช่น 
ตัวของพาสเวิร์ดที่เคยถูกละเมิดนี่คือจุดที่ผมพยายามพูดถึงนะครับ

52
00:04:18,160 --> 00:04:19,720
เพราะว่าใน part นี้คือ part 
ที่เรามองว่า 

53
00:04:36,400 --> 00:04:37,080
ถ้า parassword 
ที่ในที่หนึ่งหลุดมันมีความไม่ได้ที่อาจจะถูกนําไปใช้ในการเข้าล็อกอินอีก

54
00:04:37,080 --> 00:04:37,400
ที่อื่นก็ได้เหมือนกัน 
ดังนั้นการใช้พาสเวิร์ดที่ซ้ํากัน

55
00:04:37,600 --> 00:04:38,360
หรือ password 
ที่เคยถูกแฮกมาแล้วนะครับ 

56
00:04:38,360 --> 00:04:38,920
ไม่ควรทําโดยโดยขาดพาร์ทที่ 2 
ครับ 

57
00:04:38,920 --> 00:04:39,960
รหัสผ่านที่ใช้เนี่ยไม่ควรจะเป็นการใช้งานซ้ําบ่อยนะครับ
แล้วก็เดาได้ง่ายนะครับ 

58
00:04:39,960 --> 00:04:41,360
อันนี้คือกฎที่ energy 
ตั้งไว้นะครับ 

59
00:04:41,360 --> 00:04:43,080
ตัวของอีกอันนึงคือระมัดความยาวสูงสุด
อย่างน้อยคน 14 ตัวอักษร 

60
00:04:43,080 --> 00:04:43,760
อันนี้คือความยาวสูงสุด 
ไม่ได้หมายความว่าทุก 

61
00:05:06,750 --> 00:05:10,600
ต้องตั้งเป็น 60 ตัวอักษรนะครับ 
และที่สําคัญอีกอันนึงก็คือเรื่องของการตรวจสอบปัจจัย

62
00:05:10,600 --> 00:05:10,760
เอ่อ 
การล็อกอินเป็นแบบมัลติแฟคเตอร์ออดิเคชั่นคือไม่ใช่แค่ปัจจัยเดียวแล้วนะครับ

63
00:05:10,760 --> 00:05:11,240
ไม่ใช่หนึ่งแฟกเตอร์จะต้องเป็นมัลติแฟกซ์เตอร์คือมากกว่าหนึ่งนะครับ
อันนี้คือส่วนที่เพิ่มความมั่นคงปลอดภัยให้กับตัวของแอคเคานต์นะครับ

64
00:05:11,240 --> 00:05:12,320
สิ่งที่เน้นย้ํานะครับ 
ในเรื่องของความที่ไม่แนะนําของตัวทางเอ็นไอซีเองนะครับ

65
00:05:12,320 --> 00:05:13,520
ก็จะมีส่วนของไม่แนะนําบังคับใช้รหัสผ่านที่ซับซ้อนเกินไป
เช่นต้องมีอักษรพิเศษ 

66
00:05:38,840 --> 00:05:39,480
บวกตัวเลขบวกตัวพิมพ์เล็กตัวใหญ่อะไรเงี้ย
ไม่มีแล้วไม่ไม่ได้บังคับ 

67
00:05:39,480 --> 00:05:40,800
แล้วนะครับ พาร์ทที่ 2 
ต่อมาคือไม่แนะนําให้บังคับ 

68
00:05:40,800 --> 00:05:41,120
ให้ผู้ใช้งานเนี่ยเปลี่ยนรหัสผ่านบ่อยนะครับ
หากไม่มีเหตุผลทางด้านความปลอดภัยนะครับ

69
00:05:54,150 --> 00:05:54,990
เพราะว่าจะยิ่งทําให้พาสเวิร์ดนั้นแย่ลงนะครับ
ตั้งพาสเวิร์ดจะยิ่งยิ่งเดาได้ง่ายขึ้นมา

70
00:05:54,990 --> 00:05:55,790
กขึ้นเรื่อยเรื่อย นะครับ 
พาร์ทลงมาครับ 

71
00:05:56,270 --> 00:05:56,910
คือเรื่องหลีกเลี่ยงการจํากัดอักขระนะครับ
คือเช่น 

72
00:05:56,910 --> 00:05:57,430
ไม่อนุญาตช่องว่างหรืออักขระพิเศษบางตัวอะไรอย่างเงี้ยนะครับ
อันเนี้ยคือส่วนที่ทางฝั่งของทางไอเอสที่เค้าพยายามพูดถึงว่าควรจะเลิกในลักษณะแบบนี้ได้แล้วนะครับ

73
00:05:57,430 --> 00:06:22,280
มันควรจะรองรับในเรื่องของการอินพุต
ล็อกอินทุกอย่างปกติได้เลยนะครับ 

74
00:06:26,550 --> 00:06:27,230
ดังนั้นเนี่ย 
คือจะเห็นว่าย้อนกลับมาที่ตัวของข่าวนะครับ

75
00:06:27,230 --> 00:06:28,270
ไม่ไม่รู้แหละว่าตัวของทีมไฟเบอร์ทีมของกองทัพจะโจมตีแบบนี้ตามที่ทางฝั่งของภาคประชาชนอ้างหรือไม่
แต่สิ่งที่สําคัญคือไม่ใช่แค่เรื่องของการเมืองที่เกิดขึ้นหรือ

76
00:06:28,790 --> 00:06:29,910
หรือ เอ่อ 
เป็นการโจมตีที่อ่าทางด้านไซเบอร์ที่ที่แค่เฉพาะการเมืองอะนะครับ

77
00:06:29,910 --> 00:06:30,510
ตัวของการทํางานของเทรดเด็กเตอร์โดยทั่วไปก็มี
การพยายามเอาตัวของพาสเวิร์ดที่ถูกแฮก

78
00:06:30,510 --> 00:06:57,750
ต่างต่างมาทําการบูฟทาสติ้งแฮชแท็กเช่นเดียวกันนะครับ
เพราะงั้นสิ่งที่สําคัญคือเราควรจะต้องพาสเวิร์ดที่ค่อนข้างเดาได้ยากนะครับ

79
00:06:57,750 --> 00:06:58,230
แต่จําได้เดาได้ยาก 
แต่ยังจําได้นะครับ 

80
00:06:58,230 --> 00:06:59,190
และที่สําคัญอีกอย่างนึงเลยก็คือจะต้องใช้เป็นลักษณะของ
multifactor allocation 

81
00:06:59,190 --> 00:07:01,190
เพื่อให้ต่อให้พาสเวิร์ดเราถูกเดาได้แล้วแต่ตัวของ
tricker ยังจําเป็นจะต้องมี 

82
00:07:01,710 --> 00:07:02,070
factor 
อื่นอื่นที่เข้ามาเกี่ยวข้อง 

83
00:07:02,070 --> 00:07:04,030
เช่นมือถือ เช่นตัวของ ub คีย์ 
เช่น ลายนิ้วมือ 

84
00:07:04,110 --> 00:07:28,990
หรืออะไรก็แล้วแต่ที่มันเป็นตัวบอกได้ว่า
นั่นคือเจ้าของจริงจริงในการล็อกอินนั่นเองนะครับ

85
00:07:32,670 --> 00:07:34,630
ก็ episode นี้ประมาณนี้นะครับ 
อย่างที่เน้นย้ํานะ ผมไม่ทราบว่า 

86
00:07:34,630 --> 00:07:35,190
การทํางานในพาร์ทนี้ที่ทางฝั่งของพรรคประชาชนมีการอภิปรายไม่ไว้วางใจนายกรัฐมนตรี
และมีการพูดถึงเรื่องของไซเบอร์ 

87
00:07:35,190 --> 00:07:37,430
ทีมแอทแทค อาไซเบอร์ 
ทีมกองทัพอ่ะนะครับ 

88
00:07:37,430 --> 00:07:37,630
มีการแฮชแท็กแบบนี้มันเป็นจริงหรือไม่
ต้องรอดูเรื่องของเอกสารเรื่องของหลักฐานต่อไป

89
00:07:37,630 --> 00:07:54,110
แต่อยากจะให้พูดเฉยเฉยว่า 
ในพาร์ทนี้ 

90
00:07:55,670 --> 00:07:56,190
ตัวของเทรดเล็กเตอร์ทั่วไป 
แฮกเกอร์ทั่วไปก็ทําเหมือนกัน 

91
00:07:56,190 --> 00:07:56,870
ไม่เฉพาะตัวของไซเบอร์ ทีมกองทัพ 
หรืออะไรก็แล้วแต่นะครับ 

92
00:07:56,870 --> 00:07:57,590
งั้นก็อยากฝากกันไว้ด้วยว่าพาสเวิร์ดเมเจอร์เป็นเรื่องสําคัญเรื่องของตัวทัวร์
เอ็กซ์ทูเอฟเอ 

93
00:07:57,590 --> 00:07:58,310
หรือมัลติไฟฟิลเอฟเคชั่น 
เป็นเรื่องสําคัญนะครับ 

94
00:07:58,670 --> 00:08:00,230
ขอบคุณทุกท่านเข้ามาติดตามแล้วพบกันใหม่สําหรับวันนี้
ลากันไปก่อน สวัสดีครับ

