1
00:00:16,350 --> 00:00:18,110
สวัสดีครับกันใหม่ security buy 
age 

2
00:00:18,110 --> 00:00:19,430
ครับผมสุเมธจิตรภักดีบดินทร์ดําเนินรายการนะครับ
episode นี้จะมีพิเศษของ chill 

3
00:00:19,430 --> 00:00:20,630
chill security 
นะครับจะพูดถึงเรื่องของการเข้าเรียนพิเศษในสนามบินด้วยexperientionนะครับอันนี้เป็นเรื่องเล่านะครับจากฝั่งของทางเอียนคาร์โลแล้วก็

4
00:00:20,630 --> 00:00:21,030
sam 
เคอรี่นะครับเค้าพูดถึงเรื่องของ 

5
00:00:40,440 --> 00:01:05,319
สเปเชียลเลนในใน airport 
นะครับก็ก็คือเป็นเลนส์พิเศษที่เรามักจะเคยเห็นกันนะครับที่จะเป็นการเดินผ่านทางฝั่งของเลนการตรวจสอบปกตินะครับจะเป็นเลนที่เป็นถูกใช้โดยตัวของนักบินหรือว่าพนักงานที่เกี่ยวข้องกับสายการบินนะครับไม่ว่าจะเป็นแอร์หรือสจ๊วตหรืออะไรก็แล้วแต่นะครับ

6
00:01:06,280 --> 00:01:28,840
ซึ่งตัวของกลุ่มคนเหล่านี้เนี่ยเค้าจะเรียกว่าเป็นโนนคูลเมมเบอร์ก็คือเคซีเอ็มนะครับซึ่งเคซีเอ็มเนี่ยเป็นพาร์ทนึงของทางทีเอสเอโปรแกรมนะครับเป็นเรื่องว่าให้ทางฝั่งของทั้งนักบินหรือว่าตัวของไฟลท์เอสเทนท์อื่นอื่นนะครับให้สามารถบายพาสตัวของ
security 

7
00:01:28,840 --> 00:01:31,720
screeningได้เลยนะครับเออไม่ว่าจะเป็นตัวของ
fight 

8
00:01:31,720 --> 00:01:35,280
ใดใดก็แล้วแต่สามารถทําได้หมดนะครับประเด็นตัวของ
k c m 

9
00:01:35,280 --> 00:01:37,710
เนี่ยโดยปกติแล้วเนี่ยเวลาที่ใครจะเข้าใช้งานตรงส่วนเนี้ยจะต้องมีเรื่องของตัวbarcode
หรือว่าจะต้องมีเรื่องของตัวemporymumberนะครับแล้วก็สายการบินนั้นนั้นนะครับซึ่งระบบในส่วนของเคซีเอ็มในส่วนนี้นะครับไม่ใช่เป็นแค่ระบบเดียวที่ที่ใช้ในการบายพาสตัวของskillityscarningได้asscreeningได้นะครับก็จะมีในส่วนอีกอันนึงคือ

10
00:01:37,710 --> 00:02:25,670
c a s s นะครับ 
อันนั้นน่ะจะเป็นลักษณะของการเข้าตัวของห้องของนักบินเลยนะครับอันนั้นน่ะอีกอันนึงนะครับซึ่งแน่นอนในส่วนนี้ก็ถือว่าเป็นพาร์ตสําคัญเช่นเดียวกันนะครับตัวของซีเอเอสเอสกับตัวของเคซีเอ็มเนี่ยพูดง่ายง่ายก็คือเป็นราวเป็นเลนส์พิเศษนะครับสําหรับตัวของพนักงานที่เป็นนักบินหรือว่าตัวของเออผู้ช่วยนักบินหรืออะไรก็แล้วแต่อะนะครับในการที่จะผ่านตัวของ

11
00:02:26,520 --> 00:03:12,910
ไปได้นะครับประเด็นก็คือไอ้ตัวของระบบในส่วนนี้อะครับมันถูกโอเปอร์เรตนะครับโดยตัวของเออาร์ไอเอ็นซีนะครับซึ่งเป็นเออเรียกว่าซับคอนแทคของเออตัวของ
องค์กรที่บริหารสายการบินนะครับหรือตัวของทางแอร์พอร์ตต่างต่างนะครับในส่วนนี้เนี่ยมันจะมีตัวระบบที่ใช้สําหรับในการลงทะเบียนหรือการจัดการในส่วนนั้นอยู่นะครับซึ่งก็คือตัวของฟลายแคชดอทคอมนะครับไฟล์แคชดอทคอมเนี่ยจะมีตัวของเอพีไอนะครับที่ใช้ในการจัดการตัวของแอร์พอร์ตต่างต่างนะครับยกตัวอย่างเช่นแอร์ทรานฟอร์ดอินเตอร์เนชั่นแนลนะครับก็จะใช้เป็นสแลชเอทีไอนะครับซึ่งเมื่อจะเข้าไปที่ตัวของฝ่ายแคสดอทคอมแล้วก็สแลชเอทีไอเมื่อไหร่เนี่ยมันจะ

12
00:03:13,030 --> 00:03:54,360
อินโผล่ขึ้นมานะครับประเด็นในส่วนเนี้ยไอ้ตัวของระบบการจัดการตัวของทั้งเคซีเอ็มแล้วก็ตัวของซีเอสเอสตรงส่วนนี้เนี่ยมันถูกใช้งานผ่านตัวของฝ่ายแคสต์ดอทคอมทั้งหมดทีนี้มันมีปัญหาตรงที่ว่าไอ้ส่วนของฝ่ายเคสดอทคอมสแลชเอทีไอที่ว่าเนี่ยเมื่อเข้าไปเนี่ยมันจะเป็นหน้าตัวของล็อคอินของสายการบินเอ้าของแอร์พอร์ตนั้นนั้นนะครับที่ใช้ในการจัดการตัวของแคชแล้วก็ตัวของเคซีเอ็มในส่วนนี้เนี่ยมันดันมีชั่วโหว่เรื่องของตัวเอ็กคิวเรชั่นนะครับ
ตัวของทางฝั่งเอ็นแคโรลแล้วก็ตัวของแซมเคอรี่เนี่ยเค้าได้ทําการทดสอบในการเข้าใช้งานตัวของฝ่ายแคสต์ดอทคอมสแลชเอทีไอนะครับจากนั้นเสร็จแล้วก็ได้ทําการลองใส่นะครับตัวของ

13
00:03:55,550 --> 00:03:57,310
มันโหดกับตัวของ double 
clodอะไรพวกเนี้ยนะครับแล้วก็พบว่าเจอเกิดการ

14
00:03:57,310 --> 00:03:57,990
error 
นะครับแล้วก็ลองทําการโจมตีลักษณะของexclusion

15
00:03:57,990 --> 00:03:58,790
bypass log in 
นะครับปรากฏว่าทําได้ครับปรากฏว่าเค้าได้และสิ่งที่สําคัญตามมาคือไม่ใช่แค่เข้าด้านธรรมดาแต่เข้าได้แล้วเป็นตัวของแอดมิเซเตอร์ของ

16
00:03:58,790 --> 00:04:00,110
air transford international 
ไปเลยทีเดียว 

17
00:04:18,190 --> 00:04:55,830
นะครับนั่นหมายความว่าเค้าสามารถใช้แอพพลิเคชั่นในการที่จะเข้าไปถึงหน้าของเคซีเอ็มและก็ของแคชแอดแอดมินได้เลยนะครับโดยที่ไม่ต้องอัพดิเคชั่นแต่อย่างใดแล้วประเด็นต่อมาก็คือเรื่องของตัวไอ้ไฟล์เคสตรงส่วนนี้เนี่ย
มันดันไม่มีการเช็คอะไรหลังจากที่ออเดอสติเคชั่นเลยคือพูดง่ายง่ายก็คือถ้าเรามองเหมือนกับให้เรามองแบงกิ้งอ่ะนะครับถ้าสมมุติว่าเราเจอแบบว่าล็อกอินเข้าไปแล้วแล้วเราต้องทําการอัดบัญชีเพิ่มเข้าไปหรือว่าเป็นเรื่องของการโอนเงินใช่มั้ยครับมันก็ต้องมีเรื่องของตัวotpเข้ามาอีกรอบนึงเป็นเหมือนกับพวกคริติคอล

18
00:04:57,190 --> 00:04:58,230
Activity ใดใดต้องมีการ confirm 
อีกรอบนึงครับแต่ว่าประเด็นคือไอ้ตัวของ

19
00:04:58,230 --> 00:04:59,470
fine case dot com 
เนี่ยมันไม่มีนะครับ 

20
00:05:03,720 --> 00:05:06,840
ตัวของทางเออทีม research นะฮะ 
security research 

21
00:05:06,840 --> 00:05:13,560
เค้าก็เลยทําการลองแอดตัวของตัวเค้าเองนะครับไปเป็น
new 

22
00:05:13,560 --> 00:05:28,000
emplyyของสายการบินนะครับจากนั้นเสร็จแล้วเค้าก็ได้ทดสอบในเรื่องของการไปตรวจสอบตัวของนักบินใดใดหรือตัวของ
co pilot ใดใดหรือเอ่อ five 

23
00:05:28,000 --> 00:05:32,080
attenใดๆทั้งหมดอ่ะนะครับว่าสามารถเข้าไปตรวจสอบเข้าไปแก้ไขข้อมูลได้ไหมสามารถทําได้หมดเลย
โดยที่ไม่ต้องมีaudienticationอื่นอื่นเพิ่มเติมไม่ต้องมีตัว

24
00:05:32,080 --> 00:05:34,480
e p 
อะไรมาเกี่ยวข้องเลยนะครับสุดท้ายมันกลายเป็นว่าเขาได้ลองแอดตัวของ

25
00:05:34,480 --> 00:05:35,480
user 
เขาคนนึงนะครับเข้าไปในระบบจริงจริงแต่ของตัวของยูสเซอร์ที่ว่านะครับเขาก็มีการใส่ไว้ว่ามันเป็นเทสยูสเซอร์นะครับแล้วก็มีการใส่

26
00:05:35,480 --> 00:05:36,240
test photo 
ต่างๆเข้าไปด้วยนะครับเพื่อที่จะลองดูว่าโอเคมันสามารถทดสอบได้จริงไหมสามารถแอดเข้าไว้ได้จริงมั้ยอะนะไม่ได้ตั้งใจที่จะต้องการจะ

27
00:05:36,240 --> 00:05:36,560
compromise 
จริงจริงนะครับหรือว่าจะแบบ 

28
00:06:02,310 --> 00:06:20,030
โจมตีอะไรที่มันค่อนข้างทําให้เกิดความเสียหายกับตัวของทางฝั่งของปลายแคสต์อะนะครับซึ่งสุดท้ายก็ปรากฏว่าโอเคมันทําได้จริงมีการสร้างยูสเซอร์ใหม่ขึ้นมามีเอ็มพลอยยี่ไอดีใหม่ขึ้นมาต่างต่างนะครับ
ดังนั้นสุดท้ายก็เลยกลายเป็นว่าโอเคหลังจากที่ได้ทํา

29
00:06:20,030 --> 00:06:34,070
p o c ทดสอบไปแล้ว concept 
ไปแล้วนะครับก็เลยได้มีการแจ้งไปที่ฝั่งของสายการบินนะครับฝ่ายแคสต์ดอทคอมแล้วก็มีการพูดคุยกับตัวของทางฝ่ายทีมงาน

30
00:06:34,070 --> 00:06:39,110
security 
นะครับของทางฝ่ายแคสแล้วก็ทางฝั่งของดีไฮเรซนะครับสุดท้ายก็มีการแก้ไขนะครับแล้วก็ทําการ

31
00:06:40,960 --> 00:07:06,320
หยุดเรื่องของการadvisorและก็ได้ดําเนินการเอายูสเซอร์ออกทําการแก้ไขช่องโหว่เรียบร้อยนั่นเองนะครับดังนั้นจะเห็นในตัวของเคสนี้เนี่ยตัวของสายการบินเอยตัวของระบบใดใดเอยที่เรารู้สึกโอ้โหมันใหญ่โตมากเลยเนี่ยแต่ในบางครั้งจริงจริงแล้วอาจจะมีช่องโหว่เล็กเล็กน้อยน้อยที่ทําให้กลายเป็นว่าเกิดเรื่องใหญ่ขึ้นได้นั่นเองนะครับโอเค
execution 

32
00:07:06,320 --> 00:07:15,990
ถือว่าเป็นช่องโหว่ไม่ใช่เล็กเล็กน้อยน้อยหรอกจริงจริงก็ถือว่าเป็นช่องโหว่ใหญ่นะครับแต่ว่าเราจะเห็นว่าขนาดสายการบินหรือว่าขน
เอิ่มระบบที่เป็นลักษณะของของอะไรที่มันสําคัญขนาดนี้เนี่ย

33
00:07:16,910 --> 00:07:18,750
ที่ควรจะมี security 
เช็คหรือว่ามี secretary 

34
00:07:19,110 --> 00:07:20,190
requirementที่ค่อนข้างแน่นหนาเนี่ยมันกลายเป็นว่ามันไม่ได้ดีมากนักนะครับแล้วจนสุดท้ายกลายเป็นว่าถูกโคมาไมค์ได้อย่างง่ายดายนะครับดังนั้นในหลายหลายครั้งหลายหลายส่วนเราอาจจะมองว่าบริษัทนั้นใหญ่อะไรก็แล้วแต่นะครับแต่มันก็ไม่ได้หมายความว่าบริษัทนั้นนั้นจะมี
security ที่ fully 

35
00:07:20,270 --> 00:07:41,470
ซะทีเดียวเสมอไป 
นั่นเองนะครับโอเคก็ประมาณนี้นะครับสําหรับ

36
00:07:41,670 --> 00:07:43,230
episode 
นี้นะครับก็หวังว่าจะเป็นประโยชน์กับใครหลายคนเป็น

37
00:07:43,230 --> 00:07:43,990
case study 
อันนึงอะนะครับก่อนจากกันไปก็ฝากกดไลก์กดแชร์กดซับสไครบ์ทางฝั่งของทางสภาย

38
00:07:43,990 --> 00:07:46,710
9 เอิ่มตัวของ spotify 
นะครับก็คือ chill chill security

39
00:07:47,030 --> 00:07:47,750
แล้วก็ในตัวของเฟซบุ๊กเพจนะครับทั้งตัวของ
security 

40
00:07:47,750 --> 00:07:48,750
แล้วก็ตัวของเซอเมริการวมถึงเรื่องของ
YouTube channel 

41
00:07:48,750 --> 00:08:13,640
ของทางsaywayการ์ด้วยเช่นเดียวกัน
นะครับโอเคพี่ส่วนนี้ประมาณนี้ครับขอบคุณทุกท่านเข้ามาติดต่อแล้วพบกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ

