<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>facebook game and community (เฟสบุ๊คเกม), Fun with Facebook, Facebook For Fun &#187; Security</title>
	<atom:link href="http://www.facebookforfun.com/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.facebookforfun.com</link>
	<description>facebook game, game on facebook,facebook community</description>
	<lastBuildDate>Mon, 14 Sep 2009 11:34:03 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Fortinet เตือนไฮแจคเข้าโจรกรรมรายชื่อสมาชิกใน Facebook !!!</title>
		<link>http://www.facebookforfun.com/2009/09/13/fortinet-%e0%b9%80%e0%b8%95%e0%b8%b7%e0%b8%ad%e0%b8%99%e0%b9%84%e0%b8%ae%e0%b9%81%e0%b8%88%e0%b8%84%e0%b9%80%e0%b8%82%e0%b9%89%e0%b8%b2%e0%b9%82%e0%b8%88%e0%b8%a3%e0%b8%81%e0%b8%a3%e0%b8%a3%e0%b8%a1/</link>
		<comments>http://www.facebookforfun.com/2009/09/13/fortinet-%e0%b9%80%e0%b8%95%e0%b8%b7%e0%b8%ad%e0%b8%99%e0%b9%84%e0%b8%ae%e0%b9%81%e0%b8%88%e0%b8%84%e0%b9%80%e0%b8%82%e0%b9%89%e0%b8%b2%e0%b9%82%e0%b8%88%e0%b8%a3%e0%b8%81%e0%b8%a3%e0%b8%a3%e0%b8%a1/#comments</comments>
		<pubDate>Sun, 13 Sep 2009 15:41:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Fortinet ระบบรักษาความปลอดภัย]]></category>

		<guid isPermaLink="false">http://www.facebookforfun.com/?p=140</guid>
		<description><![CDATA[




<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;">


<p style="text-align: center;"></p>
<p>Fortinet® ฟอร์ติเน็ตผู้บุกเบิกและผู้ให้บริการระบบรักษาความปลอดภัยแบบ unified threat management (UTM) ชั้นนำ &#8211; ทีมวิจัย Fortinet Global Security Research Team เตือนให้ระวังไฮแจค เข้าโจรกรรมรายชื่อสมาชิกใน Facebook</p>
<p>Facebook เครือข่ายออนไลน์ที่ได้รับความนิยมสูง ด้วย “Wall“ ฟีเจอร์ที่สร้างขึ้นมาเพื่อให้เข้าไปเขียนข้อความถึงเพื่อนพร้อม สร้าง profile ส่วนตัว นี่เป็นช่องทางที่สแปมเมอร์นำมาใช้กันอยู่ในปัจจุบัน ด้วยการโพสข้อความหลอกๆ และทิ้งลิงค์ที่นำไปสู่สแปม เว็บไซด์ เอาไว้ให้ เช่น ขายยาราคาถูก แต่ไม่จำกัดเฉพาะแค่นี้เท่านั้น ยังมีรูปแบบอื่นๆด้วย</p>
<p></p>
<p></p>
<p>จากภาพด้านบนจะเห็นว่า สแปม 2.0 สร้าง Profile ใน Facebook [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;"><img class="size-full wp-image-141 aligncenter" title="13-09-09 10-18-21 PM" src="http://www.facebookforfun.com/wp-content/uploads/2009/09/13-09-09-10-18-21-PM.png" alt="13-09-09 10-18-21 PM" width="290" height="68" /></p>
<p>Fortinet® ฟอร์ติเน็ตผู้บุกเบิกและผู้ให้บริการระบบรักษาความปลอดภัยแบบ unified threat management (UTM) ชั้นนำ &#8211; ทีมวิจัย Fortinet Global Security Research Team เตือนให้ระวังไฮแจค เข้าโจรกรรมรายชื่อสมาชิกใน Facebook</p>
<p>Facebook เครือข่ายออนไลน์ที่ได้รับความนิยมสูง ด้วย<span style="color: #ff0000;"> “Wall“</span> ฟีเจอร์ที่สร้างขึ้นมาเพื่อให้เข้าไปเขียนข้อความถึงเพื่อนพร้อม สร้าง profile ส่วนตัว นี่เป็นช่องทางที่สแปมเมอร์นำมาใช้กันอยู่ในปัจจุบัน ด้วยการโพสข้อความหลอกๆ และทิ้งลิงค์ที่นำไปสู่สแปม เว็บไซด์ เอาไว้ให้ เช่น ขายยาราคาถูก แต่ไม่จำกัดเฉพาะแค่นี้เท่านั้น ยังมีรูปแบบอื่นๆด้วย</p>
<p><img class="alignnone size-full wp-image-143" title="13-09-09 10-24-26 PM" src="http://www.facebookforfun.com/wp-content/uploads/2009/09/13-09-09-10-24-26-PM.png" alt="13-09-09 10-24-26 PM" width="420" height="565" /></p>
<p><img class="alignnone size-full wp-image-144" title="13-09-09 10-28-09 PM" src="http://www.facebookforfun.com/wp-content/uploads/2009/09/13-09-09-10-28-09-PM.png" alt="13-09-09 10-28-09 PM" width="438" height="357" /></p>
<p>จากภาพด้านบนจะเห็นว่า สแปม 2.0 สร้าง Profile ใน Facebook พร้อมทิ้งข้อความเอาไว้และผู้ใช้งานโดยทั่วไปที่ไม่ใช่สแปมเมอร์เอง และหลงเชื่อไปกับลิงค์พวกนั้นนั้น แน่นอนว่าข้อมูลส่วนตัวโดนโจรกรรมไปแล้วโดยขโมยที่หาตัวไม่ได้ หรือใครก็ไม่รู้ที่นำเอาข้อมูลของคุณออกเสนอขาย หรือให้เช่ากับสแปมเมอร์รายอื่นๆ อย่างไรก็แล้วแต่ในบางกรณี phishing worm [1]น่าจะเป็นตัวต้นๆที่แพร่กระจายผ่าน Facebook<br />
และต้องจำไว้ว่านี่ไม่ใช่สิ่งที่เกิดขึ้นบ่อยๆสำหรับ Facebook แต่ธรรมดามากเลยสำหรับ Myspace ความคืบหน้าเกี่ยวกับเรื่องนี้ขึ้นอยู่กับกระบวนการทั้งหมดและธุรกิจเบื้อง หลังที่ถูกเปิดเผยจากงานสัมมนานา VB2007 [2] สรุปไว้ว่าหนึ่งใน สแปมที่แฝงตัวผ่านลิงค์โฆษณานั้นได้รับการยืนยันว่าได้รัยการแก้ปัญหาไปแล้ว ผ่านเว็บโฮสต้นทาง แน่นอนว่าในคอนเทนท์ของเซิร์ฟเวอร์จะต้องเตรียมวิธีแก้ปัญหาเอาไว้แล้ว การเข้าไปพัวพันกับอาชญากรรมวงแหวนที่เหมือนอยู่ในเครือข่ายเดียวกัน รวมกับ Canadian Pharmacy โดยการวิเคราะห์ชี้ให้เห็นว่าแทบจะไม่แตกต่างกันกับกรณีของ Facebook (ข้อมูลเพิ่มเติมในเรื่องอาชญากรรมวงแหวนนี้ได้ถูกวิเคราะห์และเผยแพร่ออก ไป)<br />
ทีมวิจัยไวรัสจากฟอร์ติเน็ตแนะนำผู้ใช้งานเว็บไซด์ที่จัดอยู่ในประเภทสังคม ออนไลน์ หรือ social networking ต้องตระหนักให้มากๆเกี่ยวกับวิธีการ phishing เมื่อเปิดเว็บขึ้นมาและเจอกับหน้า Login หรือลิงค์ที่เหมือนข้อความจากเพื่อนส่งมาให้ ต้องระวังและตรวจสอยก่อนที่จะ login หรือคลิกเข้าไปยัง URL ต้องมั่นใจว่าเป็นหน้า login ที่มาจากโฮสดั้งเดิมที่มีโดเมนถูกต้องจากเว็บไซด์ของเราเท่านั้น และที่ถูกต้องต้องเป็น Facebook.com เท่านั้น ในขณะที่หน้า login ที่ส่งมาจากสแปมเมอร์นั้น ไม่ได้มีที่มาแบบนั้น เทคนิคต่างๆที่ทำให้ผู้ใช้งานหลงกลติดกับ เช่น Facebook.com.dsfsafdf.cn, Facebook-login.com, Facebopk.com และอีกมากมาย และมักจะเกิดขึ้นเสมอๆ นี่คือเหตุผลที่ต้องมีระบบรักษาความปลอดภัยแบบ real time ที่รวบรวมเอารายชื่อ phishing site เอาไว้เพื่อการแก้ปัญหาเหนือสิ่งอื่นใด หน้า Wall Post จะต้องบรรจุลิงค์ที่สามารถตรวจสอบได้ มั่นใจได้ในขณะที่การเข้าโจรกรรมรายชื่อไม่เคยต้องได้รับการพิสูจน์จากอะไร ทั้งสิ้นเพราะว่าการโพสข้อความที่ดูไม่เป็นพิษเป็นภัยจาก spam 2.0 และไม่ต้องคิดต่อไปถึงลิงค์ที่เป็นมัลลิเชียสซึ่งแน่นอนอีกเหมือนกันว่าจะ ถูกตีกลับ ตามด้วยลิงค์ที่อยู่ใน wall post เพราะเป็นลิงค์ที่ไม่ได้รับการรับรอง Facebook เองก็ออกมาเตือนให้ระวังในเรื่องนี้<br />
ข้อมูลเพิ่มเติม http://www.fortiguardcenter.com/advisory/FGA-2008-08.html</p>
<p>credit: <a href="http://www.ryt9.com/s/prg/338550/">http://www.ryt9.com/s/prg/338550/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.facebookforfun.com/2009/09/13/fortinet-%e0%b9%80%e0%b8%95%e0%b8%b7%e0%b8%ad%e0%b8%99%e0%b9%84%e0%b8%ae%e0%b9%81%e0%b8%88%e0%b8%84%e0%b9%80%e0%b8%82%e0%b9%89%e0%b8%b2%e0%b9%82%e0%b8%88%e0%b8%a3%e0%b8%81%e0%b8%a3%e0%b8%a3%e0%b8%a1/feed/</wfw:commentRss>
		<slash:comments>56</slash:comments>
		</item>
	</channel>
</rss>
