Java Applet ภัยอันตราย ที่อยู่ใกล้ตัวคุณ
ด้วยความที่ตอนนี้กำลังเรียน Java อยู่ และมีข่าวใหญ่เกี่ยวกับวงการความปลอดภัยบนอินเตอร์เน็ตเมื่อวาน เมื่อมีการเจาะเว็บไซต์ของสำนักข่าวหลายๆแห่ง เพื่อทำการวางไวรัสโทรจัน ที่ใช้ช่องโหว่ของ Java Applet ในการทำงาน โดยที่คุณไม่จำต้องโหลดอะไรครับ แค่คุณเปิดหน้าเว็บนั้นขึ้นมา แล้วตัว Java Applet จะถูกโหลดให้ทำงานโดยอัตโนมัติ โดยที่คุณไม่ต้องทำการยืนยันหรือแจ้งอะไรเลย ภาพการใช้โปรแกรมพวก Network Package Analysis ตรวจสอบเว็บไซต์สำนักข่าวแห่งหนึ่ง พบมีการใช้งาน Java Applet บางอย่างอยู่ด้วย https://www.thaicert.or.th/alerts/images/Al2013us008-1.png ด้วยความที่ Java เป็น Native Platform สามารถรันได้ทุกระบบปฏิบัติการ ทำให้ผู้ใช้งานทุกระบบปฏิบัติการที่เข้าเว็บดังกล่าวที่ติดไวรัส ติดไวรัสทันที และไวรัสสามารถทำงานได้ทุกระบบปฏิบัติการ จากที่ผมเขียนบทความ การใช้ Internet Banking ให้ปลอดภัย หายห่วง นั้น ตอนนี้ภัยดังกล่าวนั้นแนบเนียนและร้ายแรงขึ้นไปอีกขั้น เพราะการใช้งานช่องโหว่ของ Java Applet นั้น จะเป็นการดัดแปลงหน้าเว็บไซต์ของธนาคารบน Browser ของเรา โดยมีการแทรกข้อความแนะนำให้ดาวน์โหลดโปรแกรม เพื่อทำการส่งไวรัสเข้ามายังเครื่องของเรา ไม่ใช่การเปลี่ยนที่อยู่ไปยัง Server […]