วันพฤหัสบดีที่ 1 เมษายน พ.ศ. 2553

ความปลอดภัยในระบบเครือข่าย

การรักษาความปลอดภัยระบบเครือข่าย


ในระบบเครือข่ายนั้นจะมีผู้ร่วมใช้เป็นจำนวนมาก ดังนั้นจึงมีทั้งผู้ที่ประสงค์ดีและประสงค์ร้ายควบคู่กันไป สิ่งที่พบเห็นกันบ่อยๆ ในระบบเครือข่ายก็คืออาชญากรรมทางด้านเครือข่ายคอมพิวเตอร์หลายประเภทด้วยกันเช่น พวกที่คอยดักจับสัญญาณผู้อื่นโดยการใช้เครื่องมือพิเศษจั๊มสายเคเบิลแล้วแอบบันทึกสัญญาณ พวกแคร๊กเกอร์(Crackers) ซึ่งได้แก่ ผู้ที่มีความรู้ความชำนาญด้านคอมพิวเตอร์แต่มีนิสัยชอบเข้าไปเจาะระบบคอมพิวเตอร์ผ่านเครือข่าย หรือไวรัสคอมพิวเตอร์ (Virus Computer) ซึ่งเป็นโปรแกรมคอมพิวเตอร์ที่เขียนขึ้นมาโดยมุ่งหวังในการก่อกวน หรือทำลายข้อมูลในระบบ
การรักษาความปลอดภัยในระบบเครือข่ายมีวิธีการกระทำได้หลายวิธี คือ



1. ควรระมัดระวังในการใช้งาน การติดไวรัสมักเกิดจากผู้ใช้ไปใช้แผ่นดิสก์ร่วมกับผู้อื่น แล้วแผ่นนั้นติดไวรัสมา หรืออาจติดไวรัสจากการดาวน์โหลดไฟล์มาจากอินเทอร์เน็ต


2. หมั่นสำเนาข้อมูลอยู่เสมอ การป้องกันการสูญหายและถูกทำลายของข้อมูลที่ดีก็คือ การหมั่นสำเนา ข้อมูลอย่างสม่ำเสมอ


3. ติดตั้งโปรแกรมตรวจสอบและกำจัดไวรัส วิธีการนี้ สามารตรวจสอบ และป้องกันไวรัสคอมพิวเตอร์ได้ระดับหนึ่ง แต่ไม่ใช่เป็นการป้องกันได้ทั้งหมด เพราะว่าไวรัสคอมพิวเตอร์ได้มีการพัฒนาอยู่ตลอดเวลา


4. การติดตั้งไฟร์วอลล์ (Firewall) ไฟร์วอลล์จะทำหน้าที่ป้องกันบุคคลอื่นบุกรุกเข้ามาเจาะเครือข่ายในองค์กรเพื่อขโมยหรือทำลายข้อมูล เป็นระยะที่ทำหน้าที่ป้องกันข้อมูลของเครือข่าย โดยการควบคุมและตรวจสอบการรับส่งข้อมูลระหว่างเครือข่ายภายในกับเครือข่ายอินเทอร์เน็ต



5. การใช้รหัสผ่าน (Username & Password) การใช้รหัสผ่านเป็นระบบรักษาความปลอดภัยขั้นแรกที่ใช้กันมากที่สุด เมื่อมีการติดตั้งระบบเครือข่ายจะต้องมีการกำหนดบัญชีผู้ใช้และรหัสผ่าน หากเป็นผู้อื่นที่ไม่ทราบรหัสผ่านก็ไม่สามารถเข้าไปใช้เครือข่ายได้ หากเป็นระบบที่ต้องการความปลอดภัยสูงก็ควรมีการเปลี่ยนรหัสผ่านบ่อย ๆ เป็นระยะ ๆ อย่างต่อเนื่อง




ภัยคุกคามระบบเครือข่าย


1. สแปมเมล์ (Spam Mail)


คือ เมล์ที่เราไม่ต้องการเป็นประเภทหนึ่งของอีเมล์ขยะ (Junk Mail)


2. สปายแวร์ (Spyware)
คือ โปรแกรมที่แอบเข้ามาติดตั้งในเครื่องคอมพิวเตอร์โดยที่ผู้ใช้อาจไม่ได้เจตนา
สปายแวร์สามารถมาในรูปของไฟล์ขนาดเล็กที่ใช้เก็บรายละเอียดเครื่องคอมพิวเตอร์ของผู้ใช้ (Cookies) แล้วเป็นผลให้สปายแวร์กระทำสิ่งต่าง ๆ


3. สปูฟิง

การปลอมตัวหรือสปูฟิง (Spoofing) หมายถึง การทำให้อีกฝ่ายหนึ่งเข้าใจว่าตัวเองเป็นอีกบุคคลหนึ่ง
สมมติว่าผู้ใช้ต้องการที่จะล็อกอินเข้าสู่ระบบผ่านทางอินเทอร์เน็ต แต่เมื่อมีการหลอกให้ล็อกอินเข้า อีกระบบหนึ่งซึ่งผู้ใช้คนนั้นเข้าใจว่าเป็นระบบที่ตนเองต้องการล็อกอินจริง ๆ


4. แฮกเกอร์และกูเกิลแฮกกิ้งเมธอด
ปัจจุบันการเจาะระบบ (Hack) ไปยังเว็บแอพพลิเคชั่น (Web Application) สามารถทำได้โดยมีการอาศัยกูเกิลดอทคอม (Google.com) เป็นช่องทางค้นหาเว็บที่มีช่องโหว่ซึ่งสามารถเจาะระบบได้โดยง่าย
จากนั้นจึงเจาะระบบตามวิธีการปกติและเนื่องจากกูเกิลแฮกกิ้ง (Google Hacking) นั้นจะเป็นการเจาะระบบแบบไม่เลือกเหยื่อดังนั้นทุกเว็บที่มีช่องโหว่ที่กูเกิล (Google) เห็นจึงล้วนแล้วแต่มีโอกาสถูกเจาะระบบเท่า ๆ กัน


5. ภัยจากระบบเครือข่ายไร้สาย

การติดตั้งระบบเครือข่ายไร้สายนั้นเป็นเรื่องที่ค่อนข้างอันตรายเนื่องมาจากโครงสร้างของระบบไม่ได้ถูกออกแบบด้านความปลอดภัยของเครือข่ายไว้


6. ภัยจากโปรแกรมประเภท Peer-to-Peer
คือ ระบบที่อนุญาตให้ผู้ใช้สามารถแลกเปลี่ยนไฟล์ระหว่างกันหรือใช้ทรัพยากรร่วมกันผ่านระบบเครือข่ายหรือระบบการสื่อสารจากคอมพิวเตอร์เครื่องหนึ่งไปยังอีกเครื่องหนึ่งโดยตรง
ภัยจากโปรแกรมประเภท Peer-to-Peer จึงเป็นภัยซึ่งเกิดจากผู้ใช้งานลำดับสุดท้าย (End User) เป็นหลัก
เนื่องจากโปรแกรมประเภทนี้จะให้ประโยชน์กับเรื่องส่วนตัวของผู้ใช้งานลำดับสุดท้าย เช่น ใช้โปรแกรม KAZAA เพื่อดาวน์โหลดหนังและเพลงแบบผิดกฎหมายหรือใช้โปรแกรม SKYPE ในการพูดคุยสื่อสารแทนการใช้โทรศัพท์


7. SPIM (SPAM Instant Messaging)

SPIM หรือในอีกชื่อคือ SPIM Over Instant Messenger เป็นการใช้สแปมกับโปรแกรม IM (Instant Messenger) ทั้งหลาย
ตัวอย่างเช่น การใช้ MSN และโปรแกรมแชทต่าง ๆ เทคนิคการโจมตีจะมุ่งเป้าไปยัง ผู้ใช้ MSN และโปรแกรมแชตต่าง ๆ โดยอาศัยหน้าต่างสนทนาเป็นที่แฝงตัวไม่ต้องรอให้ผู้ใช้เปิดดูอีเมล์ให้เสียเวลา
แฮกเกอร์จะใช้ช่องทางต่าง ๆ ที่โปรแกรม MSN มีมาให้เพื่อส่งสแปมวอร์มและไวรัส มายังเครื่องเป้าหมายหรือเครือข่ายเป้าหมายได้โดยตรง


8. ภัยไวรัสและหนอนอินเทอร์เน็ต
ไวรัส (Virus) และหนอนอินเทอร์เน็ตหรือเวิร์ม (Worm) นั้นเป็นปัญหาซึ่งเกิดขึ้นพร้อมกับอินเทอร์เน็ตมาโดยตลอด เป็นการเจาะระบบโดยอาศัยช่องโหว่ของระบบปฏิบัติการ (OS) ระบบเครือข่าย(Network) และแอพพลิเคชั่น (Application)


9. ภัย PDA Malware
PDA คือ การใช้งานคอมพิวเตอร์ขนาดจิ๋ว
Malware หรือเรียกว่า Malicious Software เป็นโปรแกรมมุ่งร้ายที่มาในรูปแบบต่าง ๆ ไม่ว่าจะเป็น ActiveX หรือ Java Applet ที่มากับการใช้งานโปรแกรมบราวเซอร์




กล่องเครื่องมือแครคเกอร์


เทคนิคการเจาะเข้าสู่ระบบยูนิกซ์มีตั้งแต่วิธีพื้นๆที่ไม่ได้ใช้เทคนิคหรือเครื่องใด เรื่อยไปจนกระทั่งเทคนิคที่ซับซ้อน แต่เป็นที่น่าสังเกตว่าพวกแครคเกอร์เพียงแต่ใช้วิธีพื้นฐานง่ายๆก็สามารถเจาะเข้าสู่ระบบได้ เช่น

1. สนิฟเฟอร์
สนิฟเฟอร์เป็นชื่อเครื่องหมายทางการค้าของระบบตรวจจับแพคเก็ตเพื่อนำมาวิเคราะห์ และตรวจหาปัญหาในเครือข่าย ตัวระบบจะประกอบด้วยคอมพิวเตอร์ที่มีการ์ดเครือข่ายสมรรถนะสูงและซอฟต์แวร์ตรวจวิเคราะห์แพคเก็ต แต่ในปัจจุบันมีซอฟต์แวร์จำนวนมากที่มีขีดความสามารถระดับเดียวกับสนิฟเฟอร์ และทำงานได้โดยไม่ต้องพึ่งฮาร์ดแวร์เฉพาะ อีกทั้งมีแพร่หลายในแทบทุกระบบปฏิบัติการ ชื่อสนิฟเฟอร์ในปัจจุบันจึงนิยมใช้เป็นชื่อเรียกของโปรแกรมใดๆที่สามารถตรวจจับและวิเคราะห์แพคเก็ตไปโดยปริยาย


2. ม้าโทรจัน
โปรแกรมม้าโทรจันเป็นโปรแกรมที่ลวงให้ผู้ใช้งานเข้าใจผิดว่าเป็นโปรแกรมปกติใดโปรแกรมหนึ่งที่ใช้งานอยู่เป็นประจำ แต่การทำงานจริงกลับเป็นการดักจับข้อมูเพื่อส่งไปให้แครคเกอร์ ตัวอย่างเช่นโปรแกรมโทรจันที่ลวงว่าเป็นโปรแกรมล็อกอินเข้าสู่ระบบ เมื่อผู้ใช้ป้อนบัญชีและรหัสผ่านก็จะแอบส่งรหัสผ่านไปให้แครคเกอร์


3. ประตูกล
แครคเกอร์ใช้ ประตูลับ (backdoors) ซึ่งเป็นวิธีพิเศษเข้าสู่ระบบโดยไม่ได้รับอนุญาต ความหมายของประตูลับอาจรวมไปถึงวิธีการที่ผู้พัฒนาโปรแกรมทิ้งรหัสพิเศษหรือเปิดทางเฉพาะไว้ในโปรแกรมโดยไม่ให้ผู้ใช้ล่วงรู้ แครคเกอร์ส่วนใหญ่จะมีชุดซอฟต์แวร์ซึ่งสร้างขึ้นเพื่อเจาะเข้าสู่ระบบตามจุดอ่อนที่มีอยู่ด้วยวิธีการต่างๆ


4. ซอฟต์แวร์ตรวจช่องโหว่ระบบ
ในอินเทอร์เน็ตมีซอฟต์แวร์เป็นจำนวนมากที่ใช้ในการตรวจวิเคราะห์หารูโหว่ของระบบรักษาความปลอดภัย ซอฟต์แวร์เหล่านี้เผยแพร่โดยไม่คิดมูลค่าและเป็นเสมือนดาบสองคมที่ทั้งแฮคเกอร์และแครคเกอร์นำไปใช้ด้วยจุดประสงค์ที่ต่างกัน ซอฟต์แวร์ในกลุ่มนี้ซึ่งเป็นที่รู้จักดแพร่หลายได้แก่ Internet Security Scanner, SATAN, COPS และ Tiger เป็นต้น


ข้อมูลจาก

www.skn.ac.th/a_cd/internet/safety.html

www.science.cmru.ac.th/admin/blog/file/260109152941.ppt

http://www.ku.ac.th/e-magazine/september44/it/security.html