วันอังคารที่ 28 มกราคม พ.ศ. 2557

ป้องกันภัยจากอินเตอร์เน็ต

การใช้สื่อเทคโนโลยีสารสนเทศ บางครั้งมีความเสี่ยงต่อภัยต่างๆที่ผู้ใช้งานทั่วไปไม่ทันระวัง หรือรู้เท่าไม่ถึงการณ์ เช่น ภัยจากเว็บไซต์ปลอม สแปมข้อความ การหลอกลวงทางสื่อโซเชียลเน็ตเวิร์คต่างๆ ซึ่งผู้ใช้งานจำเป็นต้องระมัดระวัง และมีความรู้เกี่ยวกับภัยต่างๆเหล่านี้ และควรศึกษาวิธีการหลีกเลี่ยง ป้องกัน หรือแก้ไขปัญหาในเบื้อง
ต้นจากภัยทางเทคโนโลยีสารสนเทศ


การปลอมตัว (Spoofing)

การปลอมตัว หรือ Spoofing คือ การทำให้ผู้อื่นเข้าใจว่าตนเป็นบุคคลอีกบุคคลหนึ่ง โดยจะหลอกให้อีกบุคคลหนึ่งเชื่อว่ากำลังสนทนาอยู่กับบุคคลที่ต้องการสนทนา หรือหลอกให้บุคคลอื่นที่กำลังจะล็อกอินเข้าสู่ระบบของตนเอง ให้ล็อกอินเข้าสู่ระบบอีกระบบหนึ่ง เป็นต้น การปลอมตัวนี้อาจเป็นได้ทั้งแบบพาสซีฟ คือ ข้อมูลไม่ได้ถูกเปลี่ยนแปลง และแบบแอ็คทีฟ คือ มีการเข้าไปเปลี่ยนแปลงระบบข้อมูล ซึ่งการใช้การพิสูจน์ทราบตัวตนจะสามารถช่วยป้องกันการโจมตีประเภทนี้ได้ ตัวอย่างเช่น DNS Spoofing เป็นการพาผู้ใช้งานไปยังอีกที่หนึ่ง แทนที่จะไปยังที่ๆผู้ใช้งานต้องการไป เช่น ผู้ใช้งานต้องการไปยังเว็บไซต์หนึ่งแต่กลับถูกพายังอีกเว็บไซต์หนึ่งโดยที่ผู้ใช้งานไม่รู้ตัว อีกทั้งยังหลอกเก็บข้อมูลส่วนตัวของผู้ใช้งานผ่านทางเว็บฟอร์มที่ผิดกฎหมาย 

การปลอมตัว (Spoofing)

ไม่มีความคิดเห็น:

แสดงความคิดเห็น