รักษาความปลอดภัย รหัสผ่าน บน social network ของคุณเอาไว้ให้จงดี !

passworhacker การรักษาความปลอดภัยของรหัสของตัวเองเป็นเรื่องจำเป็นอย่างหนึ่งที่ไม่อาจจะละเลยได้ครับ เพราะ ถ้าหากว่าคนอื่นเค้าเอาไปได้ แปลว่าเค้าจะเข้าถึงข้อมูลส่วนตัวได้มากมายครับ เพราะ เดี๋ยวนี้เราผูกข้อมูลกับ account ต่างๆ online เอาไว้มากมายครับ เช่น ข้อมูลทางการเงินต่างๆไม่ว่าจะเป็นการโอนเงินชื่อบัญชี ไฟล์ใดๆที่เก็บเอาไว้ในemail เนื้อความ email ที่คุยกันกับเพื่อนๆพี่ๆน้องๆ เบอร์โทรศัพท์ทั้งหมดที่กรอกเอาไว้ใน Gmail และสุดท้าย คือ เบอร์โทรศัพท์ และรายชื่อเพื่อนๆทั้งหมดที่อยู่ใน social network ของคุณเอง !

ข้อมูลแบบนี้มันจะไม่ได้แค่เดือดร้อนเฉพาะเจ้าตัวเท่านั้นที่โดนเอารหัสไป อาจจะเป็นไปได้ว่า อาจจะเดือดร้อนไปยังเพื่อนๆพี่ๆน้องๆคนอื่นๆได้ เช่น ถ้าหากว่าคนที่เอาไปเป็นศัตรูคู่อาฆาต แล้วคุณทำการ share location เอาไว้กับผู้ที่โดนเอารหัส password ไป เพราะว่ากะว่าจะ share location เฉพาะกลุ่มเพื่อนๆเท่านั้น สุดท้าย Location ของคุณก็จะตกอยู่ในมือคนอืนแถมมาด้วย ทั้งๆที่เราไม่ได้รู้จักมักจี่อะไรด้วยแต่อย่างใด

ใน Facebook จะมีเบอร์โทรศัพท์และที่อยู่อื่นๆที่ "เฉพาะเพื่อนเท่านั้นที่จะเห็นได้" เพราะว่าผมก็ตั้งค่าเอาไว้อย่างงั้น แต่ว่าถ้าหากว่าเพื่อนที่เราทำการ connect เอาไว้ที่ Facebook ดั้นเป็นคนที่ไม่ได้รักษาความปลอดภัยใดๆในเครื่องตนเองเลย แปลว่าที่อยู่ เบอร์โทรศัพท์ และ เนื้อความ ข้อความใดๆที่เรากะว่าจะ share กันแค่ เพื่อนที่เรา connect ไว้ก็จะตกเป็นข้อมูลของคนที่เราไม่ได้รู้จักยังไงอย่างงั้น เรียกได้ว่า คนๆนั้นคือ "คนแปลกหน้า" ก็ว่าได้ครับ

ในทางกลับกันถ้าหากว่าคุณเป็นพ่อแม่ผู้ปกครองเด็กอายุไม่เกินสักประมาณ 14-15 ปี ก็อาจจะอยาก access complete information ของลูกสาว (หรือชาย) ของคุณเพื่อดูพฤติกรรม และหน้าตาคนที่ contact กับลูกคุณได้อย่างสมบูรณ์ แต่ผมก็ไม่ได้จะให้ใช้วิธีการแอบเอา password ออกมาแล้วแอบเข้าไปดูเป็นประจำสักเท่าไหร่ มันก็เป็นการละเมิดความเป็นส่วนตัวของลูกต้วเองมากเกินไป เหรอป่าวครับ ผมอาจจะเทียบได้เหมือนกับการเอากล้อง cctv ไปติดที่ห้องนอนลูกตัวเองกันเลยก็ว่าได้

หรืออีกกรณีที่เป็นที่นิยมกันคือ การเปิดเผย email password ให้กับแฟนหรือคนที่คิดว่าจะเป็นแฟน เพื่ออยากจะ share ความบริสุทธิ์ใจอะไรสักอย่าง ผมมองว่า การ share password email หรือ password Facebook และอื่นๆ มันไม่ได้เป็นการ share กันแค่ระหว่างคุณสองคน เพราะ มันเป็นการ share ข้อมูลอื่นๆที่ เค้าคาดหวังว่าจะให้เฉพาะคุณเห็นเท่านั้นไม่ใช่แฟนหรือกิ้กของคุณรับรู้ด้วยครับ ผมก็รู้จักหลายคนที่ share ขนาดนี้แล้วส่งที่เกิดคืออะไรน่ะเหรอครับ ปัญหาอื่นๆตามมามากมายน่ะครับ ไม่ว่าแฟนเก่าคุยกัน แล้วเกิดความหึงหวง ความจริงที่ไม่น่าจะรู้ก็ได้รู้ เบอร์ติดต่อ ข้อความข้อมูลเก่าและอื่นๆ ที่อาจจะรู้อาจจะเห็นได้จากการดู history ทั้งหมด

หรือคุณอาจจะคิดว่า อืม ข้อมูลของคุณเองไม่สำคัญอะไรไม่ต้องกังวลว่าใครจะมาเปิดหรือเข้าถึงได้ แล้วแค่ใจเหรอครับ ว่าการเข้าถึงของข้อมูลนั้นจะเข้าถึงได้ด้วยบุคคลที่คุณกำหนดเอาไว้เท่านั้น ถ้าหากว่าคนที่คุณอนุญาตให้ใช้ password เดียวแล้วเข้าไปดูข้อมูลใดๆของคุณเกิด "หลุด" ไปใช้ computer สาธารณะเพราะว่าความไม่รู้ใดๆ เกี่ยวกับความปลอดภัยในการใช้งาน password แล้วล่ะครับก็ ก็แปลกได้อีกว่า ข้อมูลเหล่านั้นก็จะตกในมือ "คนแปลกหน้า" ได้อีกอยู่ดีนั่นเอง

เอาล่ะ
ครับที่ผมพิมพ์ note ไว้ทั้งหมดนี้ก็เพื่อที่อยากจะบอกคนอื่นๆที่อาจจะได้อ่านว่า รหัสผ่าน เป็นเรื่องสำคัญ และไม่ใช่เป็นเรื่องล้อเล่นได้ การเข้าถึงข้อมูลโดยคนอื่นที่คุณอนุญาตไม่ได้แปลว่า คนที่เป็นคนแปลกหน้าจะไม่สามารถเข้าถึงได้ และการ share ข้อมูลใดๆกับเพื่อนๆของคุณของให้คิดไว้ด้วย อาจจะมีความเป็นไปได้ว่า เพื่อนของเพื่อนของคุณก็จะได้ข้อมูลเหล่านั้นด้วยเช่นเดียวกัน ซึ่งสำหรับ Facebook แล้ว default ของการ share ข้อมูลจะเป็นการ share ในลักษณะว่า เพื่อนของเพื่อน จะสามารถรับรู้เนื้อความ หรือ ภาพนั้นๆได้ครับ แค่คิดว่า "เพื่อนของเพื่อน" เป็น "เพื่อนคุณอย่างงั้นหรือ?" คุณก็พอจะเข้าใจน่ะครับ ว่า "เพื่อนของเพื่อนแท้ที่จริงแล้วเป็นคนแปลกหน้า!"ครับ

พื้นฐานเรื่องความปลอดภัยของข้อมูลที่ผมคิดว่าใครๆก็รู้ แต่มีคนไม่รู้ซะอย่างงั้น ><

 
Log out ไม่ได้แปลว่า Clear password :

เมื่อคุณ save password ในเครื่องแล้ว เมื่อคุณ Log out มันไม่ได้แปลว่าข้อมูลจะหายครับ คนที่เข้ามาใช้ computer นั้นถ้าหากว่าเปิดเว็ปหน้า Log in ก็สามารถเข้าไปได้ด้วยรหัสของคุณครับ เหมือนกับเป็นตัวคุณเองกรอก password เข้าไปยังไงอย่างงั้นเลยก็ว่าได้

password ที่ถูกบันทึกไว้จะมองเห็นได้ว่าพิมพ์เอาไว้ว่าอะไร :

หลายคนมากน่ะครับ ที่จะใช้รหัสเดียวกันหมดเป็นเหมือนกับชุด password แบบ universal รหัสเดียวไขได้ทุกเว็ป หรือ ห้าหกรหัสไขได้ทุกเว็ป ถ้าหากว่าคุณเลือก save password ไว้ที่หน้าไหนแล้ว คนที่คุณใช้ computer ด้วยกันหาทางเปิดดูรหัสว่า "พิมพ์ว่าอะไร" ก็จดออกมาแล้วก็สามารถเอาไปลองกับ email อื่นๆ หรือ หน้าเว็ปที่ถามรหัสอื่นๆของคุณได้ และโอกาสเข้าไปได้ก็มากซะด้วยซิ สำหรับวิธีการดูนั้นผมคงไม่อยากพิมพ์ทิ้งเอาไว้ แต่อยากจะบอกว่ามันดูได้จริงๆน่ะครับ ไม่ยากเล้ย (ไป Google เอาเองแล้วกันนะ)

รู้ไว้ซะว่ามีโปรแกรมเพื่อการบันทึกทุกปุ่มที่กด :

เราเรียกสิ่งนั้นว่า keylogger program ครับแปลว่าถ้าหากว่าคุณไปใช้เครื่อง computer ใดๆที่มีโปรแกรมนี้ฝังเอาไว้รหัสผ่านของคุณจะโดนบันทึกเอาไว้ ทีนี้ล่ะ คนที่ลงโปรแกรมก็จะเปิดดูว่าคุณพิมพ์อะไรเอาไว้ว่าอะไร ทั้งรหัส username และ password ทั้งหมดโดนเข้าอย่างจังครับผม นอกจากนี้ keylogger อาจจะโดนโอนถ่าย file ผ่าน internet ได้แปลว่าอะไรน่ะเหรอครับ คนที่เอาข้อมูลเราไปเค้าเอาไปแบบเงียบๆไม่รู้ไม่ชี้ โดย คนแปลกหน้า นั่นเอง

อย่าไปเล่นคอมของคนที่โดนไวรัสแบบมหากาพย์ฝังในเครื่องเพื่อใช้งานจริงจัง :

ไมว่าจะเป็น com ลูกๆของคุณเอง ไม่รู้ว่าเครื่องไปโดนอะไรมาบ้าง ถ้าหากว่าโดน keylogger แล้วล่ะ ข้อมูลก็ไปน่ะครับไปแลวไปลับไม่รู้ตัวเองเหมือนเดิม

USB Flash Drive ที่เสียบกัน ไม่ควรมี file ที่เป็นส่วนตัวเกินไป :

ไฟล์ส่วนตัวผมยกตัวอย่างเช่น ภาพโป้ส่วนตัว หรือไฟล์เกี่ยวกับธุรกิจที่ไม่อยากเปิดเผยใดๆ เพราะ ก็อีกผมเองก็รู้จัก program เพื่อดูดเอา file ทั้งหมดชองคนที่เอา Flash Drive มาเสียบที่คอมแล้วมันก็ copy file ทั้งหมดโดยไม่มีอะไรให้เห็นที่หน้าจอเลยว่าตอนนี้ copy files อยู่ครับ เลยลองและพิสูจน์มาแล้วว่ามันทำได้ครับ เพราะงั้นแล้ว file ที่อยู่ใน Flash Drive แนะนำว่าเป็น file ชั่วคราวเพื่อการย้ายไปย้ายมาเท่านั้นและมันต้องไม่ critical โหดเกินไปน่ะครับ

File ใดๆที่อยู่ใน computer ,harddisk Flash Drive แม้ลบแล้วก็เอาคืนได้ถ้าออกแรง :

เค้าเรียกว่าการกู้ไฟล์น่ะครับ มันมีโปรแกรมเยอะแยะตาแป้ะไก๋ที่ทำหน้าที่แบบนี้ เพราะคนเราชอบเผลอลบ file กันน่ะครับ ผมก็เคยเผลออยู่ แต่ว่าเป็นการ cut paste แล้วผมไป interupt การโอนถ่าย file ซะทำให้ file หาย (ไปไหนไม่รู้น

คำค้นหาของคุณที่มาเจอหน้าเว็ปนี้:

  • รหัสผ่านของคุณไม่สามารถตั้งใหม่ได้ facebook

Password มือเดียว ! กดให้เร็วแบบไม่มีคนเห็น

การตั้ง pasword สำหรับกิจกรรมบนโลก online หรือ offline (ATM นี่ผมว่ามัน offline นะเพราะผมไม่ได้เล่นผ่าน internet นิ แล้วแต่นิยามไม่เป็นไรไม่ว่ากัน ^_^) เป็นเรื่องสำคัญมาก โดยมีประเด็นก็คือ ต้องตั้งให้เป็นไปตามเงื่อนไขของเว็ปไซ้ท์นั้นๆ (เนาะไม่งั้นก็มันก็ไม่รับน่ะครับ) แล้วก็คนพิมพ์ก็ต้องจดจำได้ด้วย (หรือไม่อยากจำก็ต้องให้เครื่อง mem เอาไว้ด้วยวิธีการใดๆแต่ผมไม่พูด ณ ตอนนี้ครับ เพราะผมก็เห็นว่าจำได้จะดีกว่า) ตัวหนังสือ password ที่พิมพ์ไม่เป็นภาษามนุษย์ เพื่อให้ยากมากแก่การเดาโดย computer หรือหุ่นต่างๆ และมีความยาวกลางๆไม่สั้นเกินไป นอกจากนี้ยังมีอีกเรื่องหนึ่งก็คือ “มองเห็นไม่ได้ด้วยตาเปล่า!”

ทำไมมันต้องมองเห็นไม่ได้ด้วยตาเปล่าด้วยน่ะครับ ? คำตอบไม่ยากเพราะ เดี๋ยวนี้รหัสไม่ว่าจะเป็นรหัส ATM หรือ password computer ที่เราพิมพ์ๆอยู่เนียะ ถ้าเป็นการโจรกรรมข้อมูลเค้าเล่นเอากล้องไปส่องดูเราตอนกดด้วยครับ (นี่ยังไม่นับระบบที่โจรเอามาติดตั้งเป็นหน้ากากเพื่อให้กดครับ อันนี้ต้องสังเกตเอาเอง) คงจะสังเกตเห็นว่า อย่างที่ ATM เค้าจะบอกเอาไว้ว่าพิมพ์ให้เอามือบังไว้ด้วย ผมก็อยากรู้เหมือนกันว่ามีกี่คนที่เอามือไปบังมัน แล้วบังมิดหรือเปล่า เพราะต้องคิดซะว่ามีกล้องติดเอาไว้เพื่อดูการกดของคุณครับ

สำหรับ password ที่ผมพิมพ์ที่หน้า computer หลายครั้งผมก็ต้องพิมพฺต่อหน้าประชาชีคือ ก็มีคนอยู่ข้างๆผมข้างหลังผมแล้วก็รอบๆตัวผม จริงๆแล้วมารยาทก็คือ เค้าควรจะหันหัวไปทางอื่นหรือทำเป็นไม่สนใจก็ได้ แต่ว่านั่นมันเรื่องของเค้าครับ เค้าจะมองจ้องมาที่ keyboard เลยก็ได้ครับไม่แปลกอะไรเราก็ไม่ได้มีตาหลังสักกะหน่อยนิจะรู้เค้าเหรอครับว่า เค้าจะจดหรือจำหรือดูการพิมพ์ของเราเพื่อให้ password เพื่อกระทำการอะไรก็สุดแล้วแต่ .. อืม .. น่าคิดๆ

การป้องกันก็ไม่ยาก ที่ผมมั่วๆคิดออกมาก็มีไม่กี่แบบคือ

- เอาตัวบัง อันนี้ทำได้จริงๆน่ะครับ ถ้าเป็นการเล่นกลก็คือ Angel ในการแสดงน่ะครับ

- เอามือบัง อาการแบบนี้จะทำได้ก็ต่อเมื่อ password เป็นแบบมือเดียว one-handed passwording (ศัพท์ใหม่ส่วนตัว อย่าเป็นสาระ)

- เอาหัวบัง สำหรับคนหัวโต (บางคนที่โตพอจะบังครับ)

- เอาก้นบัง (สำหรับบางคนเท่านั้นที่กล้ายกขึ้นมาบัง)

- พิมพ์ให้เร็วที่สุดเท่าที่จะทำได้ แต่ว่าอย่าผิดเพราะว่าจะต้องพิมพ์อีกรอบ เค้าก็จะจ้องได้อีกอีกรอบ

-หันไปขอร้องเค้าว่าอย่าดูจากเค้าเป็นคนมีจริยธรรมเพียงพอ (อันนี้ต้องหน้าด้านนิดหน่อย)

ดูๆแล้วผมคิดออกมาไม่มากว่าจะทำยังไงถ้าหากว่าเล่นจ้องดูทีมือเราเลย สำหรับกรณีที่ผมอยากพูดถึงก็คือ “การเอามือบัง” โดยการออกแบบ password ให้เป็นแบบพิมพ์ได้ด้วยมือเดียว ผมแค่คิดว่าน่าจะทำได้ เพราะ ก็มีบาง password ผมพิมพ์ได้ด้วยมือซ้ายเพียงมือเดียวแค่สามนิ้วด้วยซ้ำ มันเร็วดีแต่ว่าผมก็ไม่ได้บังอะไร (ผมว่าต่อไปนี้ผมก็จะบังมือไว้ด้วยครับ) แต่ที่แน่ๆต้องทำ ก็คิอ การกดด้วยมือเดียวที่หน้า ATM ผมก็ทำเหมือนกับ password computer ผมเนี่ยะหละ โดยการเอามือซ้ายกดแล้วก็เอามือขวาบัง (ผมถนัดซ้ายน่ะครับ) การเอามือถือบังเป็นการปิดป้องกันความเสี่ยงอันเนื้องมาจากเหตุที่ผมเล่าให้ฟัง คือ มีการจับจ้องที่มือเรา ตัวเรา เพราะเค้าแอบหลงรักเราอยู่ หรือพิศวาสใน password ที่เราจะพิมพ์ครับ ยังไงคราวหน้าถ้าแนะนำได้ผมว่าอาจจะเริ่มต้นจาก ATM ทำการฝึกที่หน้าเครื่องไปว่า password รหัส PIN ที่เราใช้อยู่มันพิมพ์ด้วยมือเดียวได้หรือไม่ หากว่าไม่ได้ก็ออก

แบบใหม่ครับ แล้วจำเป็นรูปแบบการกดแทน แทนที่จะเป็นตัวเลข ที่ผมบอกว่าให้จำเป็นเป็นรูปแบบคือให้ กล้ามเนื้อเราจำแทนสมองครับ ผมว่ามันจำได้นานกว่าแล้วมันก็จะทำให้เรากดได้เร็วมากๆด้วย เพราะมันไม่ต้องผ่านการแปลอีกครั้ง จากตัวเลขเป็นตำแหน่งแล้วจึงกด อย่างว่าหละครับ ใช้คอมใช้ให้เร็ว! มันเป็นสโลแกนของหน้าเว็ปนี้อยู่แล้วนี่เนาะ .. ^_^

Related Posts Plugin for WordPress, Blogger...