1
00:00:09,210 --> 00:00:10,400
สวัสดีครับกลับมาอีกครั้งกับชิวซิตี้บ่าย
18 

2
00:00:10,410 --> 00:00:39,630
เกล้าผมสุเมธจิตภักดีบดินทร์ดำเนินรายการเช่นเดิมนะครับและภิกษุณีจะเป็นเอบิซของการตอบคำถามที่ได้รับมาจากทางคนที่ติดต่อมาในเพจของทางเศษกาวเลยครับคือวันนี้มีคนติดต่อและก็สอบถามเข้ามาว่าโดยปกติเนี่ยเวลาที่ตัวของยูสเซอร์มีการใช้งานพวกบีเอ็นหรืออะไรเงี้ยครับแล้วเข้าไปโจมตี
มีความใดที่จะ 3 

3
00:00:39,640 --> 00:01:02,380
ารถแทรคหาผู้กระทำความผิดได้มั้ยนะ
เอ่อขอเกริ่นแบบนี้ก่อนนะครับคือด้วยปกติเวลาที่เราจะทำจิอันฟรังซิกมันจริงๆมีหลายๆส่วนที่เข้ามาประกอบกันนะครับไม่ว่าจะเป็นเรื่องของตัวเน็ตเวิร์คลอกเองก็ตามไม่ว่าจะเป็นเรื่องของตัววินโดว์หลอกหรือโอเอสหลอกพูดง่ายๆเป็นโอเอสหลอกละกันนะครับ

4
00:01:04,000 --> 00:01:08,480
หรือตัวของฮาร์ดิสอาเรซีนะครับ 
หรือตัวขอเมมโมรี่ใน 4 

5
00:01:08,490 --> 00:01:09,060
นะครับนะเนี่ยจริงจริงแล้วหลักฐานที่เรา
3 

6
00:01:09,070 --> 00:01:45,470
ารถพยายามหาต้นตอของผู้กระทำความผิดได้เนี่ยจริงๆแล้วมันมีมากกว่าแค่เรื่องของเน็ตเวิร์คหรอกนะครับแต่ว่าโอเควีคนี้เราจะไม่ได้พูดถึงเรื่องของส่วนอื่นเลยเราจะเน้นหลักไปที่ตัวของเน็ตเวิร์คไอซิสละกันนะครับคือมองเป็นว่าถ้าสมมุติว่าเคมีการโจมตีเข้ามาแล้วเราจะหาผู้กระทำความผิดได้รึเปล่านะครับต้องตอบว่าได้และไม่ได้นะครับ
คือคำว่าได้ไม่ได้หมายความว่าคือโดยปกติแล้วเนี่ยเวลาที่เราทำเน็ตเวิร์คไอซี่สครับ

7
00:01:46,410 --> 00:02:06,040
แน่นอนว่ามันจะมีต้นตอของผู้กระทำความผิดอยู่ก็คือไอพีแอดเดรสนะครับแต่ว่าการจะได้มาซึ่งว่าตัวของไอพีเอสรจนเนี่ยเป็นการใช้งานของบุคคลใด
ก็จำเป็นต้องประสานงานกับทางไอเอชพีนะครับซึ่งแน่นอนว่าการติดต่อประสานงานกับอาร์เอสพี่ไม่ใช่หน้าที่ของตัว

8
00:02:06,960 --> 00:02:12,190
เอ่อเยิ้มฟิสิกส์เลกชันเนอร์หรือคนที่ทำดิเรกนะครับ
สิ่งที่มันต้องเกิดขึ้นคือทางบริษัทต้องติดต่อทางการรือคือใกล้คือตำรวจนะครับจากนั้นก็จะได้เป็นตัวของใบแจ้งความหรืออะไรก็แล้วแต่แล้วบริษัทถึงจะ

9
00:02:12,200 --> 00:02:29,850
3 
ารถไปใช้ตัวไปแจ้งความตัวนี้ไปติดต่อทาง

10
00:02:30,060 --> 00:02:36,550
ผู้ให้บริการอินเทอร์เน็ตเพื่อจะขอลอกในส่วนของการกระทำความผิดจริงๆอีกที
หนึ่ง นะครับ 

11
00:02:37,980 --> 00:02:59,680
ซึ่งแน่นอนว่าในหลายๆครั้งจะต้องไปกับทางตำรวจด้วยนะครับคือหรือพวกทางดีไซน์หรืออะไรเงี้ยเพื่อจะให้แน่ใจได้ว่าการขอลอกหรือการขอข้อมูลชุดนี้เป็นสิ่งที่ชอบทำจริงๆนะครับ
ทีนี้ในส่วนของตัวล็อคที่ได้มาเนี่ยมัน

12
00:03:00,710 --> 00:03:21,690
ก็อีกแหละอย่างที่ผมบอกครับ 
มันอาจจะเป็นไปได้หลายทางคือเราอาจจะพบว่าไอพีที่เราสืบหาอยู่เนี่ยเรารู้แล้วว่าว่าเป็นใครเป็นผู้ใช้งานแต่เมื่อสืบจากตัวผู้กระทำความผิดนั้นแล้วเนี่ยก็อาจจะเป็นไปได้ว่าเครื่องของผู้กระทำความผิดนั้น

13
00:03:22,380 --> 00:03:42,670
อาจจะถูกแฮคมาอีกที หนึ่ง 
ก็ได้นะครับดังนั้นแทนที่เราจะเจอผู้กระทำความผิดจริงๆเราอาจจะเจอแค่เหยื่อของผู้กระทำความผิดนั้นอีกทีนึงก็ได้นะอย่างที่เราเคยได้พูดคุยกันไปแล้วในประวัติของมาซาชินะครับหรือก็คือมาว่าเทคนะครับที่เขาเคยขายตั๋ว

14
00:03:44,130 --> 00:03:56,510
มาแหวกเพื่อใช้ในการควบคุมเหยื่ออะไรเงี้ยสิ่งเหล่านั้นมันก็อาจจะเกิดขึ้นได้คือตัวของแอกเกอร์ใช้เครื่องเหยื่อเป็นฐานในการโจมตีเครื่องอื่นนะครับ
อันนี้ก็เป็นทาง หนึ่ง 

15
00:03:56,520 --> 00:04:01,000
ที่ทีมันอาจจะทำให้การสืบหาผู้กระทำความผิดไม่
3 ารถทำได้ 

16
00:04:01,680 --> 00:04:06,730
หรือเป็นอีกแบบนึงคือถ้าสมมุติว่าไอพีที่ว่าเนี่ยมันเป็นของเว็บไซต์เว็บไซต์
หนึ่ง 

17
00:04:08,160 --> 00:04:25,590
มันก็มีความหนาที่ว่าตัวของเว็บไซต์นั้นอาจจะถูกแฮ็กมาก่อนหน้านี้แล้วถูกนำมาใช้ในการโจมตีก็เป็นได้เช่นกัน
หรืออีกแบบนึงนะครับไอพีที่เราเทรดไปได้ว่าเป็นผู้กระทำความผิดเนี่ยเป็นไอพีของเจ้าที่ใช้วีพีเอ็นนะครับ

18
00:04:26,340 --> 00:04:38,190
ถ้าเป็นประเภทไหนถ่ายอาร์ตก็ง่ายหน่อยที่จะเป็นของการขอหมายศาลหรืออะไรก็แล้วแต่ที่จะไปสืบข้อมูลมาแต่ถ้าเป็นเมืองนอกอันนี้จะเริ่มยาก
พอเราต้องไปติดต่อทางไทยเซิร์ตนะครับไทยเซิร์ตก็คืออาขยก่อนละกันเสิร์ชเนี่ยคือคอมพิวเตอร์

19
00:04:38,200 --> 00:04:51,630
4 
โรตีอินทรีย์เบสบอลทีมของประเทศไทยเนี่ยคือเสิร์ชเนี่ยถ่ายเสิร์ชเป็น

20
00:04:52,280 --> 00:05:30,640
องค์กรที่จะเป็นผู้เรตบอลในเหตุที่เกิดการโจมตีใดๆที่มันเกิดในประเทศไทยและก็รวมถึงการที่ประสานงานไปยังตัวเสิร์ชอื่นๆทั่วโลกหรือแม้แต่เรื่องของผมไม่แน่ใจนะอันนี้ตอบตรงๆไม่แน่ใจหรืออาจมีการติดต่อในเรื่องของทางอินเตอร์โพลเพื่อจะประสานงานในการเทคดาวน์ตัวมัลแวร์เซียนซีเซิร์ฟเวอร์หรืออะไรแล้วแต่กว่าไปนะครับ
ดังนั้นขั้นตอนมันจะเพิ่มมากขึ้นสิ่งที่ไม่เกิดขึ้นคืออะสมมุติเราติดต่อไทยเซิร์ตแล้วไทเซอร์ไปติดต่อเสิร์ตของประเทศที่เป็นโฮสติ้งของวิเวียนนั้นๆนะครับ

21
00:05:31,500 --> 00:06:00,690
แน่นอนว่ามันก็จะเริ่มไม่จบแค่นั้นมันต้องมาอีวิตซีเกตต่ออีกว่าโอเคแล้วในช่วงกรณีในช่วงนั้นเนี่ยใครที่ใช้เวลเข้าไปในตัวเครื่องแล้วตัวของ
ยูเซอที่ได้รับไอพีในช่วงดังกล่าวคือใครนะครับแฟลชย้อนหลังไปอีกว่าอาจการติดต่อที่ว่ามันมาจากที่ไหนถ้าสมมุติว่าการติดต่อนั้นมันเป็นลักษณะของการเชื่อมต่อมาจากเครื่องของอาจจะเป็นบริษัทบริษัท

22
00:06:00,700 --> 00:06:13,300
หนึ่ง 
หรืออะไรก็แล้วแต่ก็ต้องสืบต่อไปอีกว่าตัวของยูสเซอร์ผู้ใช้งานเนี่ยมันจะอยู่ที่ไหนหรือทำอะไรยังไงบ้างซึ่งไอตรงนี้กระบวนการต้องใช้เวลาทั้งสิ้นนะครับ

23
00:06:14,780 --> 00:06:28,460
และก็จะเห็นว่าเมื่อมันมีการหอบมากขึ้นเรื่อยๆคือมีการ
ใช่เน็ตเวิร์คหลายกลุ่มในการเชื่อมต่อเพื่อโจมตีแล้วเนี่ยการแท็กไปหาต้นตอจริงๆเนี่ยมันก็ค่อนข้างจะทำได้ยาก

24
00:06:29,600 --> 00:06:30,250
ดังนั้นเนี่ยมันเลยกลายเป็นส่วนที่ว่าถ้าเมื่อมีการโจมตีเป็นจากโกบอลมาเมื่อไหร่เนี่ยมันการสืบ
5 

25
00:06:30,260 --> 00:06:31,990
เนี่ยมันต้องใช้เวลาอย่างมากนะครับมันไม่
3 ารถที่จะสรุปได้ภายในวัน สอง 

26
00:06:32,060 --> 00:07:02,090
วันเลยว่าเออ 
ตัวของผู้กระทำความผิดคือใครหรือกลุ่มไหนเลยนะครับมันต้องแทคย้อนหลังไปเยอะๆดังนั้นถ้าเราพึ่งแค่เฉพาะในเรื่องของเน็ตเวิร์คหลอกหรือเน็ตเวิร์กไอซีทอย่างเดียวเนี่ยมันคงไม่เวิร์คนะครับมันต้องดูองค์ประกอบอื่นๆที่มาเกี่ยวข้องด้วย

27
00:07:02,790 --> 00:07:17,560
อย่างที่ผมบอกนะครับอภิสทธิ์นี้จะไม่ได้พูดถึงเรื่องรายละเอียดลึกๆของตัวอื่นๆนะครับแต่ผมก็จะพยายามพูดให้สโคปมันใกล้เคียงที่สุดละกันอย่างเช่นอ่ากรณีที่สมมติว่าแอกเกอร์เข้าไปโจมตีที่เซอร์เวอร์
หนึ่ง 

28
00:07:17,970 --> 00:07:43,850
เขาอาจจะใช้ท่อคออาจใช้วีพีเอ็นหรืออะไรก็แล้วแต่ที่ทำให้ซ่อนตัวในการโจมตีนะว่าต้นตอมาจากที่ไหนกันแน่อะไรเงี้ยแต่ว่าจุดๆนึงที่เป็นไปได้ก็คือเรื่องของซิกเนเจอร์ของคนทำคือระดับลักษณะของการโจมตีหรือมัลแวร์ที่เขาใช้หรือตัวของบ้านนารีฝ่ายที่เขาสร้างขึ้นมาเพื่อโจมตีหรือเครื่องมือที่ใช้มันเป็นลักษณะแบบไหน
หรือลักษณะการโจมตีขั้นตอน หนึ่ง 

29
00:07:43,860 --> 00:07:59,620
สอง 3 4 
สิ่งเหล่านี้มันไปตรงกับทีทีพีหรือเทคนิคพ่นสีเยอร์ของกลุ่มแฮกเกอร์กลุ่มไหนอะไรเงี้ยนะครับสิ่งเหล่านั้นเป็นสิ่งที่ต้องเอามาประกอบรวมกันถึงจะหาได้ว่าผู้กระทำความผิดจริงจริงแล้วเป็นใครหรือมันมีอีกแบบ

30
00:07:59,630 --> 00:08:07,830
หนึ่ง 
ที่ตัวของเอฟบีไอเคยใช้ในการถกหาแอกเกอร์นะครับก็คือใช้เวลาดูทีว่าตัวของแอกเกอร์นะเนี่ย

31
00:08:08,680 --> 00:08:15,590
มักจะเข้าไปที่เว็บไซต์ไหนที่เป็นเว็บไซต์เถื่อนบ้างนะครับก็
เข้าไปที่เว็บไซต์เถื่อนนั้นแล้วก็ฝังให้ปล่อยไว้นะครับแล้วเมื่อแอกเกอร์เข้ามาปุ๊บตัวของเอฟบีไอก็จะโจมตีเบราว์เซอร์ของแฮกเกอร์นะครับจากนั้นก็ค่อยดูว่าข้อมูลภายในเครื่องของแฮกเกอร์

32
00:08:15,600 --> 00:08:38,360
3 
ารถบ่งบอกอะไรได้บ้างเก็บข้อมูลภายในเครื่องของแฮกเกอร์แล้วก็นำไปใช้ในการสืบหาผู้กระทำความผิดตัวตนจริงๆ

33
00:08:39,130 --> 00:09:04,630
อีกที่นึงในโลกแบบปกติขี่อะไรเงี้ยนะครับดังนั้นเนี่ยขั้นตอนในการสืบหาคนผู้กระทำความผิดมันเป็นไปได้หลากหลายมากมันมีลักษณะที่เยอะได้มากๆนะครับแต่ถ้าอย่างที่บอกถ้าสมมุติรู้แค่ชื่อว่าเน็ตเวิร์คอย่างเดียวเลยมันค่อนข้างยากที่จะหาผู้ทำความผิดยกเว้นว่าอาจจะเกิคนคนนั้นเนี่ยพลาดจริงๆที่ที่ไม่ได้ใช้หรือมีการใช้งานแต่ไม่รัดกุม
อะไรแบบเนี้ยนะครับ 

34
00:09:05,370 --> 00:09:14,960
ก็ประมาณนี้นะครับในเรื่องของถ้าสมมุติว่ามีคนถามว่าถ้าสมมุติเรามีแค่เน็ตเวิร์คลอกอย่างเดียวเนี่ย
หรือตัวของผู้ทำความผิดเนี่ยอยู่หลังบริเวณ

35
00:09:15,750 --> 00:09:28,300
มันมีความได้ไหมที่จะจับผู้กระทำผิดนั้นขอตอบเลยว่าอย่าแยกอย่ายากและใช้เวลานานแต่ไม่ได้หมายความว่าเป็นไปไม่ได้นะครับมันมีความเป็นไปได้อยู่
แต่อย่างที่ผมบอก 

36
00:09:29,330 --> 00:09:36,240
ต้องดูสภาพแวดล้อมหรือหลักฐานอื่นๆมาประกอบด้วยถึงจะ
3 ารถหาผู้กระทำความผิดได้ 

37
00:09:37,030 --> 00:09:43,980
นะครับโอเควิดวันนี้ฝากไว้เท่านี้ขอบคุณทุกท่านกำลังติดตามแล้วพบกันใหม่สำหรับวันนี้ลากันไปก่อนสวัสดีครับ
