1
00:00:16,770 --> 00:00:17,850
สวัสดีครับกลับมาอีกครั้งก็ชิวชิวตี้บายสิเพชรครับผมสุเมธจิตต์ภักดีบดินทร์ดําเนินรายการนะครับ
episode นี้จะไปส่วนของforeigns 

2
00:00:17,850 --> 00:00:18,250
day 
นะครับจริงจริงต้องบอกว่าอันนี้ก้ํากึ่งว่าจะเป็นตัวของfuncense

3
00:00:18,250 --> 00:00:18,730
day 
หรือว่าเป็นตัวของซิเคียวริตี้โวลแคลอรี่นะครับแต่ว่าก็เอาเป็นว่าอันที่ผมเอามาใส่ในตัวของทางfrancixเดย์ละกันนะครับเออมาในวันนี้เนี่ยจะพูดถึงเรื่องของตัวโพสต์ของ

4
00:00:18,730 --> 00:00:19,450
microsoft 
ในทวิตเตอร์นะครับซึ่งเขาเพิ่งโพสต์มาในช่วงของวันที่

5
00:00:19,450 --> 00:00:43,160
6 
ธันวาคมที่ผ่านมาเนี่ยพูดถึงเรื่องของaversary

6
00:00:43,160 --> 00:00:46,240
in the middle attack 
นะครับจริงจริงต้องบอกว่าในตัวของaversary

7
00:00:46,440 --> 00:00:47,840
in the middle attack 
เนี่ยก็มีคนพูดถึงเยอะว่าอะถ้าผมบอกตามตรงในทวิตเตอร์ที่ทางไมโครซอฟต์โพสต์นี่แหละนะครับหลายคนมากพูดถึงว่าแล้วทําไมไม่ใช้คําว่าmaini

8
00:00:48,160 --> 00:00:48,600
middle 
ไปเลยนะครับใช้เป็นคําว่าeversary

9
00:00:48,600 --> 00:01:06,790
in the middle attack ทําไมนะครับ
แต่ก่อนจะไปถึงจุดนั้นเดี๋ยวเรามาดูกันก่อนว่าไอ้ตัวของเออเอไอทีเอ็มหรือก็คือเอฟเวอร์เซอร์วิสอินเตอร์แอร์แท็กคือยังไงนะครับเริ่มต้นมันจะเป็นแบบนี้ครับก็คือตัวของแพนิคเซอร์เองเนี่ยมีการเข้าเว็บไซต์ไปที่ตัวของทางฝั่งเฟซชิ่งซักอันนึงนะครับหรือก็คือตัวของเอเวอร์เซอรีเซิร์ฟเวอร์นะครับเสร็จแล้วตัวของทางเซิร์ฟเวอร์ตรงส่วนนี้หรือก็คือถ้ามองอีกแบบนึงก็คือproxyนะก็มีการส่งตัวของทราฟฟิกนะครับรีเควสไปที่ตัวของ

10
00:01:06,790 --> 00:01:39,230
identity providerนะครับ 
หลังจากนั้นเสร็จแล้วครับตัวของ 

11
00:01:39,230 --> 00:01:44,990
energy 
produciderจะมีการถามตัวของเอ็มเอสเอก็คือพวกโอทีพีหรืออะไรอย่างเงี้ยมานะครับหรือจะเป็น

12
00:01:45,350 --> 00:01:50,510
multi factor 
อื่นอื่นเช่นส่วนของตัวauditorหรือใดใดก็แล้วแต่นะครับที่มีการถาม

13
00:01:52,040 --> 00:01:52,760
จากนั้นเสร็จแล้วครับก็จะมีตัวของทางฝั่งของไอเวสเซอรี่เซิร์ฟเวอร์เนี่ยทําการฟอร์เวิร์ดตัวของชาเลนจ์ตรงนี้อะครับไปให้ทางของยูสเซอร์แล้วยูสเซอร์เองก็ต้องกดตัวของโอทีพีนะครับพอกดโอทีพีเสร็จแล้วครับมันก็จะกลายเป็นว่าตัวของทางฝั่งยูสเซอร์อะเปรียบเสมือนกับได้ตัวของชาเลนจ์จริงจริงแล้วตัวของยูสเซอร์ก็ทําการ
response อย่าง 

14
00:02:16,880 --> 00:02:57,150
ที่ควรจะเป็นโดยปกตินะครับมันก็จะกลายเป็นว่าตัวของทางยูสเซอร์เป็นการคอนเฟิร์มให้กับทางฝั่งของเอฟเวอร์เซอร์รี่เซิร์ฟเวอร์เนี่ยก็คือทางฝั่งของแฮกเกอร์นั่นเองนะครับ
เมื่อเสร็จแล้วครับตัวของการเอาพิเคชั่นนี้จากตัวของไคลแอทส่งไปที่ตัวของเอฟเวอโซ่เซิร์ฟเวอร์เอฟเวอร์เซิร์ฟเวอร์ส่งต่อไปที่ตัวของไอเดนทินิตี้โพรไวเดอร์ก็จะได้เป็นเรื่องของเอ่อโทเค่นที่กลับมาจากตัวของไอดิตี้โพรไวเดอร์นะครับจากนั้นเสร็จแล้วทางฝั่งของแอดเวสเซอร์รี่เซิร์ฟเวอร์หรือก็คือแฮกเกอร์เองเนี่ยก็จะใช้ตัวของโทเคนที่ได้รับมาจากตัวของไอเดียโพรไวเดอร์นะครับส่งต่อไป

15
00:02:57,880 --> 00:03:23,800
เพื่อเข้าใช้งานระบบก็คือผ่านตัวของรีไลอิ้งปาร์ตี้อีกทีนึงนะครับซึ่งถ้ามองตามตรงเลยเนี่ยอันเนี้ยจริงจริงคืออันเนี้ยคือส่วนที่ไมโครซอฟท์เรียกว่าตัวของอเวสเซอรี่แอทแท็กนะครับหมายถึงว่าตัวของเอไอทีเอ็มหรือก็คืออเวสเซอรี่อินเนอะแอทแทคแต่ว่าถ้าเป็นลักษณะของตัวproxyธรรมดาโดยปกติทั่วไปลักษณะของmanimalทั่วไปหรือfishingทั่วไปแล้วเนี่ยครับมันจะจบที่เรื่องของการที่ตัว
user 

16
00:03:23,800 --> 00:03:28,880
กรอกข้อมูลมาแล้วทางฝั่งของเซิร์ฟเวอร์ก็เก็บข้อมูลไว้นะครับ
อันนั้นเป็นรอบฝั่งของfishingถ้าเป็นลักษณะของตัว

17
00:03:28,880 --> 00:03:32,480
man เองไม่ได้ attack ตัวของ user
ส่งตัวของ 

18
00:03:33,910 --> 00:03:35,470
Usernamehotwardมาตัวของทางฝั่งของtryatorก็ทําการส่งต่อแล้วทําการล็อกอินเข้าสู่ระบบนะครับแล้วก็คอยมอนิเตอร์นะครับในเรื่องของตัวคลาสสิกก็เป็นไปได้เหมือนกันนะครับแต่ว่าในนี้เนี่ยมันก็จะมีเป็นเหมือนกับพูดง่ายง่ายคือavertery
internet attack อะมันคือตัวของ 

19
00:03:35,470 --> 00:03:36,710
main evider attack 
นั่นแหละแต่ว่ามันมีการสร้างเป็นลักษณะของproxyที่เป็นการรับ

20
00:03:36,710 --> 00:03:37,670
challenge 
แต่ตัวของทางไอเดลิโพรไวเดอร์แล้วส่งกลับไปให้ทางฝั่งของทาง

21
00:03:37,670 --> 00:04:21,230
user ด้วยซึ่งถ้าเราตัดในส่วน 
ออกไปนะครับถ้าไม่มีส่วนนี้แล้วแล้วเนี่ยจริงจริงมันก็คือแมนเอ๋มันได้แอร์แท็กปกติธรรมดานั่นแหละนะครับแต่ว่าพอมีเรื่องของการฟอร์เวิร์ดส่วนของตัวชาเลนจ์ไปให้กะตัวของยูสเซอร์ด้วยมันก็เลยใช้คําศัพท์ใหม่ขึ้นมาว่าเอฟเวอร์เซอรี่อินเดอะไมเนอร์แอทแท็กนั่นเองนะครับ

22
00:04:22,670 --> 00:04:23,590
ซึ่งในส่วนนี้เนี่ยต้องบอกว่ามันไม่ใช่เป็นคําศัพท์ใหม่อะไรนะครับมันคือเป็นคําศัพท์ที่ถูกใช้มาประมาณสัก
2 3 

23
00:04:23,590 --> 00:04:24,350
ปีก่อนเห็นจะได้จริงจริงอาจจะนานกว่านั้นด้วยซ้ําอะนะครับเออสิ่งที่ฝั่งของทางไมโครซอฟท์เค้าทําใหม่ขึ้นมาผมเข้าใจว่านะเพราะว่าตัวของการโจมตีลักษณะแบบเนี้ยมันเพิ่มขึ้นอย่างมีนัยยะสําคัญคือมันเพิ่มแบบมหาศาลนะครับอย่างตัวของโพสต์ล่าสุดของทางไมโครซอฟท์ในช่วงของวันที่
6 

24
00:04:24,350 --> 00:04:57,550
ธันคมที่ผ่านมาเนี่ยตัวไมโครซอฟท์เองก็ประกาศเองหรือบอกเองนะครับว่า
การโจมตีลักษณะแบบเนี้ยมีการเพิ่มถึงร้อย

25
00:04:57,550 --> 00:05:17,710
46% 
นะครับจากปีที่แล้วนั่นหมายความว่าลักษณะการโจมตีแบบนี้มันค่อนข้างเพิ่มขึ้นอย่างต่อเนื่องและมันมีความแตกต่างกับทั่วไปตัวของทางไมโครซอฟท์เองก็เลยมีการบัญญัติตัวของคําใหม่ขึ้นมาว่าชื่อตัวแอปเวอเซอรี่อินเดอะเมทัลไทยนะครับซึ่งแน่นอนถ้าเราลองไล่ไปดูที่ส่วนของ

26
00:05:18,920 --> 00:05:26,230
ตัวโพสต์นะครับในในคอมเมนต์ในส่วนของตัวทวิตเตอร์ของไมโครซอฟท์เองเลยนะครับ
เค้าก็จะบ่นกันแหละว่าเอ้ยมันจริงจริงมันคือไมค์มันเป็นแอร์แท็กนั่นแหละคุณเอาเวลาที่จะมานั่งบัญญัติคําศัพท์ใหม่เนี่ยไปทําอย่างอื่นดีกว่ามั้ยนะครับซึ่งอันนี้ก็นางนางศรีตังค์ผมมองว่ามันคือคนละมุมมองกันผมจริงจริงถ้าโดยส่วนตัวผมก็มองว่ามันคือ

27
00:05:26,230 --> 00:05:26,790
management attack 
แต่ว่ามันคือมีการเพิ่มฟีเจอร์เรื่องของการ

28
00:05:26,790 --> 00:05:27,550
forward ตัวของ challenge 
ไปให้ด้วยนะครับจะใช้คําว่าaversaly

29
00:05:27,550 --> 00:05:28,310
innovation track 
ก็ไม่ไม่ไม่ผิดอะไร 

30
00:05:54,200 --> 00:05:54,680
คือผมก็คิดว่ามันก็มันก็ 3 
ารถบัญญัติคําศัพท์ใหม่ได้เพราะว่าพฤติกรรมมีความแตกต่างกันเล็กน้อยนะครับดังนั้นผมก็มองว่าในพาร์ทนี้อย่าให้เป็นดราม่าเลยคือขอให้มันเข้าใจมากกว่าว่าการลักษณะการโจมตีแบบนี้เนี่ยมันมีการเพิ่มขึ้นอย่างต่อเนื่องจากในช่วงของหลายๆปีที่ผ่านมาแค่นั้นเองก็พอนะครับโอเคก็

31
00:05:54,680 --> 00:05:55,080
episode 
นี้ประมาณนี้ครับเล่าคร่าวคร่าวสําหรับตัวของaversolie

32
00:05:55,080 --> 00:05:56,640
in the money attack 
ที่มีการเพิ่มขึ้นอย่างต่อเนื่องและ

33
00:06:22,840 --> 00:06:51,150
ก็เน้นย้ํานะครับถ้ามีการรับอีใดใดก็แล้วแต่ที่มาจากตัวของฝั่งใครก็แล้วแต่ที่เราไม่รู้จักไม่ควรจะเปิดโดยดรามินเพราะว่ามันมีเรื่องของพฤติกรรมการโจมตีใหม่หรือว่าเรื่องของเนี่ยพวกการโจมตีลักษณะแบบเนี้ยเพิ่มขึ้นมานะครับเพราะฉะนั้นเวลาเราเข้าเว็บไซต์ไปมีทูลเอฟเอเข้ามาเราอาจจะหลงเผลอในการกรอกข้อมูลไปก็เป็นไปได้เหมือนกันนะครับ
โอเคพี่ส่วนนี่ประมาณนี้นะครับขอบคุณทุกท่านเข้ามาติดต่อแล้วพบกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ

