1
00:00:16,239 --> 00:00:19,330
สวัสดีครับ กลับมา อีกครั้ง กับ 
ชิว โกตี๋ บ่าย เสร็จ เพกา ผม 

2
00:00:19,340 --> 00:00:23,460
สุเมธ จิต ภักดี บดินทร์ ดำเนิน 
รายการ นะครับ แอริโซนา ไปโสด ของ

3
00:00:23,470 --> 00:00:27,010
วัน อาทิตย์ ซึ่ง ก็คือ เรื่องของ
เซฟตี้ นิ้ว ในช่วง สัปดาห์ 

4
00:00:27,020 --> 00:00:30,010
ที่ผ่านมา นะครับ ในช่วง สัปดาห์ 
ที่ผ่านมา ข้าว มีไม่ ได้ เยอะมาก

5
00:00:30,020 --> 00:00:33,290
นะครับ ในเรื่อง ของ ไซ เบอร์ ตี้
นะครับ เข้า ในช่วง แรก จะเป็น 

6
00:00:33,300 --> 00:00:37,850
เรื่องของ การถูก โจมตี นะครับ 
ตัวของ ทาง ฝั่ง ของสหรัฐ นะครับ 

7
00:00:37,860 --> 00:00:41,890
มีการ พูดถึง ในประเด็น การโจมตี 
ในตัว ของ บริษัท ที่เป็น 

8
00:00:41,900 --> 00:00:45,610
เอ็นเนอร์ จี ของทาง สหรัฐ นะครับ
ว่า เริ่มมี การถูก โจมตี ลักษณะ 

9
00:00:45,620 --> 00:00:50,010
ของ ที่เป็น คิวอาร์โค้ด มากขึ้น 
ผ่าน อีเมล นะครับ คือ ว่า คือ 

10
00:00:50,020 --> 00:00:55,200
ในตัว ของ อีเมล ที่มี การส่ง 
ผ่าน แคมเปญ มาที่ ตัวของ บริษัท 

11
00:00:55,210 --> 00:00:59,930
ที่เป็น ฝ่าย เอ เนอร์ จี้ นะครับ
ก็คือ พลังงาน นะครับ ในทาง สหรัฐ

12
00:00:59,940 --> 00:01:03,490
เนี่ย พบ ว่ามี หนึ่ง ใน สาม หรือ
คือ ประมาณ ยี่ สิบ เก้า 

13
00:01:03,500 --> 00:01:08,270
เปอร์เซ็นต์ จาก อีเมล ทั้งหมด 
หนึ่ง พัน อีเมล นะครับ ที่มีการ 

14
00:01:08,280 --> 00:01:14,670
พยายาม หลอกให้ ตัวของ เหยื่อ 
ทำการ สแกน คิวอาร์โค้ด จากนั้น 

15
00:01:14,680 --> 00:01:20,190
ให้ ดำเนินการ กรอก ข้อมูล 
ที่เป็น ฟิช ชิ่ง เว็บไซต์ นะครับ

16
00:01:20,500 --> 00:01:24,060
รองลง มาอีก อันดับ หนึ่ง จะเป็น 
ตัวของ แม นู แ ฟค เจอ ริ่ง ก็ 

17
00:01:24,070 --> 00:01:26,530
คือ พวก โรงงาน ต่างๆ รองลงมา 
อีกก็ จะเป็น เรื่องของ ตัว 

18
00:01:26,540 --> 00:01:30,970
อินชัวแรนซ์ นะคะ ก็ ประกัน 
นะครับ อ่าน และก็ เทคโนโลยี จาก 

19
00:01:30,980 --> 00:01:33,970
นัด สุดท้าย ก็ เป็น ไฟ แนนเชียล 
นะครับ ซึ่ง ทำไม ถึงเป็น 

20
00:01:33,980 --> 00:01:37,830
คิวอาร์โค้ด นะคะ คือ ถ้าเรา มอง 
จริงๆแล้ว เนี่ย ใน พาร์ท ที่เรา 

21
00:01:37,840 --> 00:01:41,090
เห็น อย่างชัดเจน อย่างต่อเนื่อง 
ก็คือ เรื่องของ การใช้ 

22
00:01:41,160 --> 00:01:45,320
คิวอาร์โค้ด ใน ลักษณะ การทำงาน 
ต่างๆ รวมถึง เรื่องของ ตัว มัลติ

23
00:01:45,330 --> 00:01:49,510
เพลย์ เยอร์ เก ชั่น ด้วย นะครับ 
ทีนี้ ในส่วนของ พวก ที่เป็น 

24
00:01:50,240 --> 00:01:53,510
การสแกน คิวอาร์โค้ด โดยปกติแล้ว 
จะใช้ มือถือ ในการ สแกน ถูก 

25
00:01:53,520 --> 00:02:00,540
ไหมครับ 
ทีนี้พอเป็นการสแกนผ่านตัวของมือถือเนี่ยมันก็จะเป็นตัวที

26
00:02:01,230 --> 00:02:04,420
ยู เซอ จะ ถูก สคบ หลงเหลือ เพียง
แค่ว่า หน้าจอ เหลือ แค่ ตรง 

27
00:02:04,430 --> 00:02:10,199
มือถือ เท่านั้น ตัวของ ครม หรือ 
ตัวของ เบราว์เซอร์ ที่ใช้ ในการ 

28
00:02:10,210 --> 00:02:12,620
อ่าน อ่าน ในการ ในการ เข้า 
เว็บไซต์ เนี่ย มัน ก็จะ ถูก 

29
00:02:12,630 --> 00:02:16,450
จำกัด ตัว วิว หรือว่า ตัวของ 
ข้อมูล ด้วย ความที่ ตัวของ 

30
00:02:16,460 --> 00:02:21,660
เบราว์เซอร์ ในตัว โมบาย มัน ตัว 
มือถือ นะครับ เค้า พยายาม 

31
00:02:21,710 --> 00:02:25,240
แสดงภาพ ให้มัน เต็ม ที่สุด 
ดังนั้น ในตัว ของ ฝั่ง ที่เป็น 

32
00:02:25,250 --> 00:02:28,060
อยู่ แอน อาจจะ เล็ก ลง หรือ 
อาจจะ แสดง ไม่เต็ม ซึ่ง มันทำให้

33
00:02:28,070 --> 00:02:32,550
กลาย เป็นว่า มัน ก็จะ ถูกหลอก 
ได้ง่าย ขึ้น นะครับ อีก ปัจจัย 

34
00:02:32,560 --> 00:02:37,590
หนึ่ง ที่ ตัวของ ทาง แทรกเตอร์ 
เลือกใช้ วิธี คิวอาร์โค้ด ในการ 

35
00:02:37,640 --> 00:02:41,230
พยายาม ทรงเป็น ฟิช ชิ่ง นะครับ 
เพราะว่า ถ้า เป็น คิวอาร์โค้ด 

36
00:02:41,240 --> 00:02:45,510
เนี่ย มักจะ ผ่าน ตัวของ อีเมล์ 
ซิตี้ ทูล ต่างๆ นะครับ เพราะว่า 

37
00:02:45,520 --> 00:02:49,670
มันจะ สแกน หา ไม่เสร็จ ไม่เจอ 
และก็ ห้า สแกน ตัว ลิง ไม่ได้ 

38
00:02:49,680 --> 00:02:54,550
เพราะว่า ตัวของ ภาพ มัน ไม่ 
ได้ถูก เรนเดอร์ หรือ ไม่ ได้ถูก 

39
00:02:54,560 --> 00:02:58,190
อ่าน ไม่ ถูก เข้าถึง โดย ตัว 
ของพวก เครื่องมือ เหล่านี้ 

40
00:02:58,200 --> 00:03:01,680
นะครับ ดังนั้น ก็จะ หลบเลี่ยง 
เรื่องของ การตรวจ จับได้ นั่นเอง

41
00:03:01,780 --> 00:03:06,400
นะครับ โดย หลังจาก ที่มีการ สแกน
ไปแล้ว ครับ ตัวของ ทางกลุ่ม 

42
00:03:06,410 --> 00:03:10,760
แทรกเตอร์ เนี่ย เขาก็ พยายาม 
จะใช้ พวก บิง หรือ เซลส์ ฟอร์ซ 

43
00:03:10,770 --> 00:03:15,060
หรือ ค่า แฟ เว็บ ทรี เซอร์วิส 
ต่างๆ นะครับ ที่จะ ให้ จำลอง 

44
00:03:15,070 --> 00:03:19,180
ตัวของ ไมโครซอฟท์ ทรีซิก ไฟ ฟิช 
ชิ่ง เพจ ขึ้นมา ซึ่ง ในประเด็น 

45
00:03:19,190 --> 00:03:23,100
นี้ ทำให้ การดำเนินงาน เนี่ย มัน
ค่อนข้าง หลบเลี่ยง การตรวจ 

46
00:03:23,110 --> 00:03:27,500
จับได้ เยอะ และก็ ตรวจสอบ ได้ 
ยากนะ ครับ ดังนั้ นเนี่ย ก็จะ วน

47
00:03:27,510 --> 00:03:29,900
ไปที่ เรื่องของ เอาไว้ ของ 
ยูสเซอร์ เช่นเดียว กันว่า ถ้า 

48
00:03:29,910 --> 00:03:32,680
อย่างงั้น เนี่ย ตัว ยูสเซอร์ เอง
ต่างหาก ที่ต้อง มีความ อะ แวร์ 

49
00:03:32,690 --> 00:03:36,140
เนส ว่า เออ ถ้า ฉัน ได้รับ 
คิวอาร์โค้ด จาก ตัวของ อีเมล 

50
00:03:36,150 --> 00:03:40,060
ที่ไม่ คุ้นเคย จากการ ปลอม 
รุนแรง แต่ พวกนี้ ครับ จาก อีเมล

51
00:03:40,070 --> 00:03:46,470
ที่ดู แล้วเป็น สเปค เนี่ย ก็ 
อย่า สแกน อย่า เข้าถึง อย่า กรอก

52
00:03:46,480 --> 00:03:49,650
ข้อมูล ใดๆ ทั้งสิ้น เพื่อเป็น 
การป้อง กันใน พาณิชย์ นั่นเอง 

53
00:03:49,720 --> 00:03:55,000
นะครับ ข่าว ต่อมา จะเป็น 
เรื่องของ ฟัง การ อัพเดท กันบ้าง

54
00:03:55,010 --> 00:03:57,810
นะครับ ในช่วง ของ สถานการณ์ 
มาเนี่ย จะมีการ ปล่อย อัปเดต 

55
00:03:57,820 --> 00:04:01,600
อยู่ สองตัว หลักๆ ซึ่ง เป็นตัว 
ดัง ทั้งคู่ นะครับ ก็ คือ ตัวของ

56
00:04:01,610 --> 00:04:05,260
วิน แรก นะครับ ล่าสุด เนี่ย วิล 
แลนด์ มี การปล่อย ตัวของ อัปเดต 

57
00:04:05,270 --> 00:04:08,800
ออกมาเป็น สี่ สอง ศูนย์ สอง สาม 
สี่ ศูนย์ สี่ เจ็ด เจ็ด นะครับ 

58
00:04:08,810 --> 00:04:12,720
สำหรับ ไทย ลักษณะ ของ ที่เป็น 
อริ โคตรเอ็กซ์ คิวฉัน นะครับ 

59
00:04:12,780 --> 00:04:16,600
ซึ่ง ใน พาร์ท นี้ เนี่ย ตัว ของ 
คน ที่ เจอ ตัว ช่องโหว่ นี้นะ 

60
00:04:16,610 --> 00:04:21,390
ครับ ชื่อ ว่า กู๊ดบาย ซี รีน 
นะครับ จาก ทีมงาน ซีโร่ เดย์ อิ 

61
00:04:21,399 --> 00:04:26,380
ชี ส นะครับ ได้ทำการ รีพอร์ต 
ไปทาง และ แลป นะครับ หรือ 

62
00:04:26,390 --> 00:04:30,820
ผู้พัฒนา ตัวของ วิล แลนด์ ในช่วง
ตั้งแต่ วันที่ แปด จูน สองพัน 

63
00:04:30,830 --> 00:04:33,300
สิบสาม นะครับ จากนั้น แล้วก็ 
มีการ ปล่อย แพ ตช์ กับ เดช มา 

64
00:04:33,310 --> 00:04:37,580
เรียบร้อยแล้ว นั่นเอง นะครับ 
ช่องโหว่ อีกตัว หนึ่ง นะครับ 

65
00:04:37,590 --> 00:04:40,880
ที่มีการ ปล่อย อัพเดท ออกมา 
ในช่วง สัปดาห์ ที่ทำงาน ก็ คือ 

66
00:04:40,890 --> 00:04:44,760
จาก ตัวของ อี เวน ติ อวารัน 
นะครับ ก็ เป็น อี เอ็ม เอ็ม เอ 

67
00:04:44,770 --> 00:04:49,400
ไอ โมบาย แอนด์ บิวตี้ แมเนจเมนท์
นะครับ ซึ่ง ใน ภาค นี้ก็ เป็น 

68
00:04:49,410 --> 00:04:54,120
ผ้า ที่ ช่อง อันตราย นะครับ 
โจมตี ลักษณะ ของ ที่เป็น 

69
00:04:54,130 --> 00:04:58,680
บัฟเฟอร์ โฟร์ แล้ว ทำให้ ผู้ที่ 
โจมตี นั้น สามารถ เข้าถึง ระบบ 

70
00:04:58,690 --> 00:05:01,960
ได้ และก็ สามารถ ใช้งาน ตัว ระบบ
นั้น ในการ โจมตี เข้าไป ข้างใน 

71
00:05:01,970 --> 00:05:06,000
ต่อได้ นะครับ โดย สีนี้ 
จะได้เป็น สี่ สอง ศูนย์ สาม สาม 

72
00:05:06,010 --> 00:05:10,430
สอง ห้า หก ศูนย์ นะครับ ซึ่ง 
ช่องโหว่ ดังกล่าว เนี่ย เป็น การ

73
00:05:10,440 --> 00:05:15,110
โจมตี ลักษณะ ของ ยู เซอร์ อัล อ 
เซ ชัน ด้วย ก็ คือ ไม่ ต้อง ยู 

74
00:05:15,120 --> 00:05:18,490
เซอ ไม่ต้อง หมาย ถึงว่า 
แทรกเตอร์ ไม่ต้อง ทำกัน ออ เธน 

75
00:05:18,500 --> 00:05:21,510
แต่ อย่าง ไร ก็ สามารถ ที่จะ 
โจมตี ได้ นะครับ ซึ่ง ในส ภา นี้

76
00:05:21,520 --> 00:05:25,890
ทำให้ ตัวของ เซต เตอร์ สามารถ 
แยก ควบคุม ตัว ระบบ แล้ว ใช้ ใน 

77
00:05:25,900 --> 00:05:29,430
การ โจมตี เข้า ไปข้าง หน้าต่อ 
ได้เลย นั่นเอง นะครับ ข่าว ต่อมา

78
00:05:29,440 --> 00:05:31,470
จะเป็น เรื่อง ของ ไมโครซอฟท์ 
เกิดความ ผิดพลาด ในเรื่อง ของการ

79
00:05:31,480 --> 00:05:34,330
คอนเฟเดอเรชันส์ นะครับ ในช่วง 
ประมาณ วันที่ สิบ แปด เลย ก็คือ 

80
00:05:34,340 --> 00:05:38,170
วันศุกร์ ที่ผ่านมา นะครับ ตัวของ
นักวิเคราะห์ มีการ ประกาศ ว่ามี 

81
00:05:38,180 --> 00:05:42,670
การแก้ไข ตัว ของ ดีเอช เอส พีเอฟ
และ คอร์ด แล้ว ทำให้ ตัว ระบบ 

82
00:05:43,000 --> 00:05:46,570
ไม่สามารถ ส่ง อีเมลล์ ออก ไปได้ 
นะครับ คือต้อง บอก แบบนี้ 

83
00:05:46,580 --> 00:05:49,480
กันครับ ว่า ตัวของ เอส พีเอฟ 
และขอ หรือ ก็คือ เซ็น เดอ โพ ลิ 

84
00:05:49,490 --> 00:05:52,390
ซี เฟรม เวิร์ค เนี่ย เป็น เปรียบ
เป็นการ เปรียบ เหมือนกับ ว่า 

85
00:05:52,400 --> 00:05:57,680
การระบุ ครับ ว่า ตัว ของทาง ตัว 
เซิร์ฟเวอร์ ที่เรา ส่ง อีเมล์ 

86
00:05:57,690 --> 00:06:02,540
ออกไป เนี่ย เรา อนุญาตให้ ส่ง 
อีเมล จาก ที่ไหน ได้บ้าง นะครับ 

87
00:06:02,780 --> 00:06:06,950
แต่ ทีนี้ ประเด็น คือ พอมี 
การกำหนด ตัวของ เดล เนสต์ 

88
00:06:06,960 --> 00:06:10,210
เรคคอร์ด ของทาง ไมโครซอฟท์ 
ผิดพลาด มัน ก็เลย กระทบ 

89
00:06:10,340 --> 00:06:13,930
เรื่องของ การตรวจสอบ ผ่าน ว่า 
เอ๊ะ ตัว ของ บริษัท ไหนที่ ยิน 

90
00:06:13,940 --> 00:06:19,670
ยอมให้ ตัว ทาง ฝั่ง บริษัท ส่ง 
อีเมล์ ออกไป บ้าง นะครับ ออกอะ 

91
00:06:19,680 --> 00:06:22,900
ส่ง อีเมล เบอร์ จากที่ไหน ส่งไป 
ได้บ้าง นะครับ ซึ่ง ใน พาณิชย์ 

92
00:06:22,910 --> 00:06:27,270
ก็ ทำ ให้ เกิด ปัญหา ใน หลายๆ 
บริษัท นะครับ ทำให้ ไม่สามารถ 

93
00:06:27,280 --> 00:06:30,080
ที่จะส่ง ออกไป หรือ ก็คือ 
พูดง่าย คือ ส่ง ออกไป แต่ว่า ตัว

94
00:06:30,120 --> 00:06:33,840
ตัว ที่เป็น ผู้รับ เนี่ย มองว่า 
เอ่อ ด้วยความ ที่มัน ไม่สามารถ 

95
00:06:33,880 --> 00:06:39,110
ตรวจสอบ ตัวของ เอเชีย คอส ได้ 
ก็เลย ทำให้ กลาย เป็นว่า ระบบ 

96
00:06:39,120 --> 00:06:42,370
เนี่ย โทรศัพท์ ต้นทาง ไม่ได้ว่า 
ต้นทาง นั้น ได้ถูก รับอนุญาต 

97
00:06:42,380 --> 00:06:47,330
การส่ง ไม่พอ ไม่สามารถ 
ตรวจสอบได้ ก็ ทำ การดาวน์ ทำการ 

98
00:06:47,340 --> 00:06:51,770
บล็อก หรือ มองว่า ตัว อีเมล ไม่ 
สแปม ไป แทน นะครับ ซึ่ง ใน ภาค 

99
00:06:51,780 --> 00:06:56,510
นี้ก็ ทาง ไมโครซอฟท์ ก็ บอก ว่า 
ได้ แก้ไข แล้ว ในช่วง ประมาณ 

100
00:06:56,790 --> 00:07:00,960
เย็น ของ วันที่ สิบ แปด นั่นเอง 
นะครับ ข่าว สุดท้าย จะเป็น 

101
00:07:00,970 --> 00:07:06,080
เรื่องของ เอ่อ ตัว ปัญญาประดิษฐ์
กัน บ้าง หรือ เอไอ นะครับ ทาง 

102
00:07:06,090 --> 00:07:11,020
กูเกิล ได้มีการ ประกาศ ในเรื่อง 
ของการ ใช้งาน เอไอ เขียน โค้ด 

103
00:07:11,030 --> 00:07:14,320
ทดสอบ ความปลอด ภัยใน โครงการ 
โอเพน ซอร์ส ขึ้น มาแล้ว นะครับ 

104
00:07:14,770 --> 00:07:19,180
การทดสอบ แบบ ฟาส ติ้ง ก็คือ 
เป็นตัว ของการ จำลอง การ อินพุต 

105
00:07:19,190 --> 00:07:22,860
ต่างๆ นานา นะครับ จะเป็นการ 
ช่วยให้ พบ ช่องโหว่ แบบ คนที่ 

106
00:07:22,870 --> 00:07:26,980
คิด ไม่ถึง โดยเฉพาะ ช่องโหว่ 
หน่วย ใน หน่วยความจำ ด้วย อาศัย 

107
00:07:26,990 --> 00:07:31,740
การยิง อินพุต แบบ ที่ ค่อนข้าง 
เยอะ นะครับ อย่างไรก็ดี นะครับ 

108
00:07:31,750 --> 00:07:36,180
ตัวของ โค้ช ที่ใช้ ทดสอบ เนี่ย 
ต้อง เขียน ด้วย มือ และก็ ทำให้ 

109
00:07:36,190 --> 00:07:40,560
ชุด ทดสอบ ต่างๆ มาก ครอบคลุม 
ที่ต้อง ทดสอบ ไม่ มาก นัก ถ้า 

110
00:07:40,570 --> 00:07:43,360
โดยเฉลี่ย ก็ ประมาณ สัก สาม สิบ 
เปอร์เซ็นต์ โดยประมาณ นะครับ 

111
00:07:43,370 --> 00:07:46,580
ทีนี้ เนี่ย ใน ฝั่ง ของการ ที่จะ
ทำให้ ครอบคลุม เนี่ย ก็อย่าง ที่

112
00:07:46,590 --> 00:07:49,260
แจ้ง ความว่า มันต้อง ขึ้นอยู่กับ
ประสบการณ์ เพราะ มันเป็น คนทำ 

113
00:07:49,270 --> 00:07:52,900
เนอะ ทาง กูเกิล ก็เลย คิด ใหม่ 
ทำใหม่ ครับ ให้ ตัวของ พร้อม 

114
00:07:52,910 --> 00:07:56,220
ของทาง แอนด์ เอ็ม ของ กูเกิล 
เขียน ตัวของ โค้ช สำหรับ 

115
00:07:56,230 --> 00:08:01,000
การทดสอบ เพิ่ม ขึ้นมา แทน นะ 
ครับ ซึ่งทำให้ การควบคุม ตัวของ 

116
00:08:01,010 --> 00:08:04,980
โค้ช ในการ ทดสอบ นี้ เพิ่มเติม 
มากขึ้น และทำให้ ภาพรวม ของการ 

117
00:08:04,990 --> 00:08:08,380
ทดสอบ เนี่ย มัน ชัดเจน มากขึ้น 
นะครับ ตอนนี้ โครงการ ยังอยู่ 

118
00:08:08,390 --> 00:08:11,840
ในระหว่าง การทดสอบ ทดลอง อยู่ 
นะครับ คาดว่า จะ รวม ฟีเจอร์ นี้

119
00:08:11,850 --> 00:08:16,300
เข้าไปใน โครงการ โอเอส รัฐ ใน 
อนาคต ซึ่ง ก็ ต้อง ดู อีกที 

120
00:08:16,310 --> 00:08:20,080
หนึ่ง ว่า จะ พร้อม ใช้งาน 
เมื่อไหร่ อีก ทีนึง นะครับ โอเค 

121
00:08:20,090 --> 00:08:22,970
ประมาณนี้ นะครับ สำหรับ เอ็มวี 
โสด ในช่วง สัปดาห์ ที่ผ่านมา 

122
00:08:23,110 --> 00:08:25,940
ขอบคุณ ทุกท่าน ที่เข้า มาติดตาม 
แล้ว พบกัน ใหม่ สำหรับ วันนี้ ลา

123
00:08:25,950 --> 00:08:27,730
กันไป ก่อน สวัสดีครับ
