แสดงบทความที่มีป้ายกำกับ BUG แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ BUG แสดงบทความทั้งหมด

วันพฤหัสบดีที่ 7 เมษายน พ.ศ. 2554

286 ล้านซอฟต์แวร์ร้ายออกอาละวาดปี 2010

บริษัทผลิตและจำหน่ายซอฟต์แวร์แอนตี้ไวรัสอย่างไซแมนเทค (Symantec) ประกาศว่าสามารถตรวจจับภัยจากซอฟต์แวร์ร้ายหรือมัลแวร์ได้มากกว่า 286 ล้านโปรแกรมช่วงปี 2010 ที่ผ่านมา ถือเป็นตัวเลขที่เติบโตอย่างก้าวกระโดดเมื่อเทียบกับปีใดๆ ย้ำเห็นชัดว่าภัยออนไลน์จะพุ่งเป้าไปที่อุปกรณ์พกพาและเครือข่ายสังคมในปีนี้ รวมถึงกลการโจมตีแบบอัตโนมัติหลากรูปแบบ

ไซแมนเทคนั้นประกาศผลสำรวจภัยออนไลน์ประจำปี 2010 ไว้ในรายงาน Internet Security Threat Report ซึ่งบริษัทจัดทำเป็นประจำทุกปีต่อเนื่องกันเป็นปีที่ 16 แล้ว โดยนอกจากจำนวนมัลแวร์ที่เพิ่มขึ้น ความชำนาญและความสำเร็จของมัลแวร์ในปี 2010 ก็เพิ่มขึ้นเช่นกัน แม้จะมีการให้ความรู้เพื่อให้ชาวออนไลน์ลดพฤติกรรมเสี่ยงในการตกเป็นเหยื่ออย่างจริงจังแล้วก็ตาม

เจอร์รี่ อีแกน ผู้อำนวยการสถาบันวิจัย Symantec Research Labs ระบุว่าปี 2010 คือปีที่ทิศทางการโจมตีในเครือข่ายสังคมเพิ่มขึ้นอย่างชัดเจน โดยจากเดิมที่ผู้ประสงค์ร้ายมักใช้เพียงข่าวหรือกระแสสังคมในการล่อลวงผู้ใช้ แต่เครือข่ายสังคมทำให้ผู้ปล่อยมัลแวร์สามารถหากินบนความไว้วางใจของเพื่อนฝูงคนรู้จักของเหยื่อเอง ซึ่งมีเปอร์เซ็นต์สำเร็จสูง

"เครือข่ายสังคมกลายเป็นรูปแบบการโจมตีที่ได้รับความสนใจมากขึ้น เพราะชาวออนไลน์มีความเชื่อใจในข้อความซึ่งดูเหมือนว่าเพื่อนฝูงส่งมาพูดคุย ซึ่งมีลักษณะคล้ายกับอีเมลลวงในยุคก่อน"

ไซแมนเทคพบว่าการโพสต์ลิงก์เว็บไซต์ขนาดสั้น (short URL) ในเครือข่ายสังคมคือกลลวงที่สามารถล่อให้ผู้ใช้เข้าสู่เว็บไซต์ซึ่งฝังมัลแวร์ได้สำเร็จมากที่สุด เนื่องจากชาวเครือข่ายสังคมนิยมโพสต์ลิงก์เว็บไซต์ขนาดสั้นนี้เพื่ออัปเดทข่าวกับเพื่อนฝูง จุดนี้ไซแมนเทคระบุว่าลิงก์เว็บไซต์แฝงมัลแวร์นั้นปรากฏในรูปลิงก์เว็บไซต์ขนาดสั้นนี้ถึง 65% โดยมากกว่า 73% ถูกคลิก 11 ครั้งหรือมากกว่านั้น

นอกจากเครือข่ายสังคม ไซแมนเทคยังพบการโจมตีคอมพิวเตอร์ส่วนบุคคลผ่านช่องโหว่ในโปรแกรมภาษาจาวา (Java) เพิ่มขึ้น ข้อมูลระบุว่า มากกว่า 17% ของจุดอ่อนด้านความปลอดภัยซึ่งมีผลกระทบต่อโปรแกรมเสริมในโปรแกรมเว็บเบราว์เซอร์ช่วงปี 2010 นั้นอยู่ที่จาวา

สำหรับชุดโปรแกรมโจมตีอัตโนมัติซึ่งพุ่งเป้าที่เว็บไซต์ต่างๆนั้นคิดเป็นสัดส่วน 2 ใน 3 ของภัยโจมตีเว็บไซต์ทั้งหมด โดยจำนวนการโจมตีเว็บไซต์ในปี 2010 นั้นสูงกว่าปี 2009 ถึง 93%

ที่ขาดไม่ได้คืออุปกรณ์พกพา ไซแมนเทคอธิบายว่าเพราะผู้บริโภคใช้งานอุปกรณ์เหล่านี้ในการเล่นอินเทอร์เน็ตและทำงานด้านการประมวลผลแทนคอมพิวเตอร์มากขึ้น ทำให้นักก่อการร้ายไฮเทคมองตลาดนี้เป็นเค้กก้อนใหญ่ที่ไม่ควรพลาด แถมผู้ใช้ยังไม่มีความตระหนักรู้เรื่องภัยในอุปกรณ์พกพาเท่าภัยในคอมพิวเตอร์ ทั้งหมดนี้ทำให้ไซแมนเทคพบว่านักก่อการร้ายไฮเทคใช้ประโยชน์จากช่องโหว่ในโทรศัพท์มือถือมากกว่า 163 จุดในช่วงต้นปี 2011 ที่ผ่านมา จนทำให้โทรศัพท์หลายแสนเครื่องตกอยู่ในความเสี่ยง

ไซแมนเทคชี้ว่าช่องโหว่ในโทรศัพท์มือถือ 163 จุดนี้เป็นจำนวนที่เพิ่มขึ้นกว่า 115 จุดซึ่งไซแมนเทคพบในปี 2009 ถึง 42%

โดยเฉลี่ย ไซแมนเทคพบว่าชื่อหรือข้อมูลตัวตนมากกว่า 260,000 ไอเดนติตี้จะถูกขโมยต่อการถูกเจาะระบบ 1 ครั้งในปี 2010 โดยยอดภัยซอฟต์แวร์ประสงค์ร้ายหรือมัลแวร์ตลอดปีอยู่ที่ 286 ล้านมัลแวร์ซึ่งใช้ช่องโหว่ใหม่ 6,253 จุด (1 ช่องโหว่สามารถเป็นช่องทางปล่องมัลแวร์ได้หลายครั้งและหลายโปรแกรม) ซึ่งภัยมัลแวร์เหล่านี้ถูกใช้โจมตีมากกว่า 3 พันล้านครั้งในปีที่ผ่านมา

ภัยเก่าแก่อย่างบ็อตเน็ต (Botnet) หรือเครือข่ายเครื่องคอมพิวเตอร์ที่ถูกควบคุมโดยแฮกเกอร์นั้นยังเป็นปัญหาใหญ่ในปี 2010 ไซแมนเทคพบบ็อตเน็ตมากกว่า 1 ล้านเครื่องที่ถูกควบคุมในช่วงปีขาลที่ผ่านมา

ไซแมนเทคยังพบด้วยว่า นักเจาะระบบจะสามารถจำหน่ายหมายเลขบัตรเครดิตที่ขโมยมาได้ในราคา 7 เซนต์ถึง 100 เหรียญสหรัฐ ซึ่งจะถูกซื้อขายในตลาดใต้ดินทั่วโลก

การสำรวจครั้งนี้ของไซแมนเทคดำเนินการบนพื้นที่มากกว่า 200 ประเทศ โดยข้อมูลบางส่วนมาจากลูกค้าซึ่งใช้ซอฟต์แวร์แอนตี้ไวรัสของไซแมนเทคมากกว่า 133 ล้านระบบในปี 2010

โดย ASTVผู้จัดการออนไลน์ 6 เมษายน 2554 23:54 น.

วันพฤหัสบดีที่ 18 พฤศจิกายน พ.ศ. 2553

โครม-ซาฟารี-ออฟฟิศ สุดยอดซอฟต์แวร์"บัคเยอะ"

ซอฟต์แวร์เว็บเบราว์เซอร์น้องใหม่จากกูเกิล "Chrome" ขึ้นแท่นแอปพลิเคชันที่มีจำนวนข้อบกพร่องโปรแกรมหรือบัคมากที่สุดในปีนี้ ตามมาด้วยเบราว์เซอร์จากแอปเปิล "Safari" และซอฟต์แวร์จัดการงานเอกสาร "Microsoft Office" ผู้สำรวจชี้ต้องการให้รู้ว่าการใช้งานโปรแกรมเหล่านี้มีความเสี่ยง และควรอัปเดตชุดแพตช์แก้บัคอย่างต่อเนื่องไม่ขาดตอน

ผลการจัดอันดับ "ซอฟต์แวร์บัคเยอะ" ครั้งนี้มาจากการสำรวจของบริษัท Bit9 Inc. ซึ่งจัดทำเป็นรายงานประจำปีครั้งที่ 4 โดยเรียกทำเนียบอันดับซอฟต์แวร์ที่มีบัคมากที่สุดในท้องตลาดว่า Dirty Dozen ปรากฏว่าซอฟต์แวร์ที่ครองอันดับหนึ่งในฐานะโปรแกรมที่มีบัคมากที่สุดในปี 2010 คือกูเกิลโครม อันดับ 2 คือแอปเปิลซาฟารี ต่อด้วยไมโครซอฟท์ออฟฟิศ อันดับ 4 คือโปรแกรมอ่านไฟล์ PDF อย่าง Adobe Reader and Acrobat ขณะที่อันดับที่ 5 คือเว็บเบราว์เซอร์ Firefox

บัค (Bug) คือชื่อที่คนไอทีใช้เรียกความบกพร่องของคำสั่งในโปรแกรมคอมพิวเตอร์ที่ผู้พัฒนาโปรแกรมเขียนไว้ผิดพลาดหรือขาดตกบกพร่องไปไม่ว่าด้วยสาเหตุใดก็ตาม ผลจากบัคจะทำให้ระบบงานมีความเสี่ยงหยุดชะงักหรืออาจนำไปสู่การทำงานที่ผิดพลาดจากความต้องการดั้งเดิม ซึ่งบัคเหล่านี้เองที่นักเจาะระบบมักใช้เป็นช่องทางในการโจมตีผู้ใช้คอมพิวเตอร์

Bit9 ระบุว่า Chrome มีรายงานบัคมากถึง 76 จุด มากกว่า Safari ที่มี 60 จุด และซอฟต์แวร์ Microsoft Office ที่มี 57 จุด ตามมาด้วย Adobe Reader and Acrobat ที่ถูกพบบัค 54 จุด ขณะที่ Firefox พบราว 51 จุด

แม้ Chrome จะเป็นแชมป์โปรแกรมที่มีบัคมากที่สุด แต่ไม่ได้แปลว่าเบราว์เซอร์ของกูเกิลคือโปรแกรมที่มีความปลอดภัยน้อยกว่าโปรแกรมอื่นๆ โดย Harry Sverdlove ประธานฝ่ายเทคโนโลยีของ Bit9 ชี้ว่า Chrome ยังเป็นเบราว์เซอร์เกิดใหม่ที่จะมีพัฒนาการอื่นตามมาอีกมาก จึงไม่สามารถฟันธงได้ว่า Chrome หรือนานาซอฟต์แวร์ที่มีรายชื่อติดทำเนียบบัคมากคือเบราว์เซอร์ที่ไม่ปลอดภัย

"รายงานของเราชี้ว่า แอปพลิเคชันที่ผู้ใช้ใช้งานมากก็มีข้อบกพร่องให้อาชญากรร้านเข้ามาเจาะระบบได้มากเช่นกัน นี่เองที่เราต้องการกระตุ้นให้ผู้ดูแลระบบไอทีในองค์กรรับรู้ถึงความจำเป็นในการปกป้องระบบด้วยการอัปเดทโปรแกรมทุกครั้ง" ผู้บริหาร Bit9 กล่าว

ที่ผ่านมา ค่ายผู้ผลิตซอฟต์แวร์หลายรายที่มีรายชื่อติดอันดับทำเนียบซอฟต์แวร์บัคเยอะต่างประกาศให้ผู้ใช้อัปเดทชุดแพตช์เพื่อแก้ปัญหาบัคเป็นประจำ ซึ่งหลายครั้ง ผู้ดูแลระบบไอทีในองค์กรกลับละเลยในการตรวจสอบว่ามีการอัปเดทเครื่องในระบบครบถ้วนหรือไม่ จนทำให้เกิดช่องโหว่และนำไปสู่การโจมตีระบบจนเป็นข่าวดังหลายครั้งหลายครา นี่เองที่ Bit9 ระบุว่าทำการสำรวจเพื่อกระตุ้นให้ทุกฝ่ายเห็นความสำคัญในจุดนี้

สำหรับซอฟต์แวร์ที่ได้รับรายงานว่ามีข้อบกพร่องรองลงมาคือ ชุดซอฟต์แวร์พัฒนาโปรแกรมจาวาจากซัน Sun Java Development Kit ถูกรายงานว่ามีบัค 36 จุด โปรแกรมเล่นไฟล์ภาพเคลื่อนไหว Adobe Shockwave Player มีบัค 35 จุด ขณะที่โปรแกรมเบราว์เซอร์ Microsoft Internet Explorer ถูกตรวจพบบัค 32 จุด และโปรแกรมเล่นไฟล์มัลติมีเดีย RealNetworks RealPlayer พบบัค 14 จุด

นอกจากซาฟารี โปรแกรมของแอปเปิลอย่าง Apple Webkit (พบบัค 9 จุด) และ Apple QuickTime (พบบัค 6 จุด) ก็ติดอันดับทำเนียบ Dirty Dozen ด้วย ถือเป็นบริษัทที่ครองอันดับในทำเนียบมากที่สุด ไม่ใช่ไมโครซอฟท์อย่างที่หลายคนคาดการณ์

โปรแกรมเล่นไฟล์แฟลช Adobe Flash Player ถูกรายงานว่าพบบัค 8 จุด มากกว่า Opera ที่พบบัค 6 จุด

อย่างไรก็ตาม ทำเนียบ Dirty Dozen ถูกวิจารณ์ว่าไม่มีการนำเสนอที่เป็นเหตุเป็นผล โดยเมื่อ 2 ปีที่แล้ว มูลนิธิมอซิลา (Mozilla) ผู้สร้างไฟร์ฟ็อกซ์เคยออกมาแย้งว่า การสำรวจของ Bit9 นั้นหลีกเลี่ยงที่จะศึกษาความรวดเร็วในการแก้ไขบัคที่เกิดขึ้น และการเปิดเผยจำนวนบัคทั้งหมดก็ไม่เป็นผลดีต่อบริษัทที่ถูกพาดพิง เนื่องจากจะทำให้โปรแกรมการเป็นจุดสนใจของนักเจาะระบบมากขึ้นด้วย

Company Related Link :
Chrome
Safari
MS Office

โดย ASTVผู้จัดการออนไลน์18 พฤศจิกายน 2553 06:48 น.