Skip to main content
สิ่งที่เราควรทำหลังจาก Lazada, Eatigo และ Wongnai แจ้งว่าโดนแฮก

เมื่อ 3 องค์กรขนาดใหญ่แจ้งว่าตนเองถูกแฮกระบบฐานข้อมูลลูกค้า ครั้งนี้ประกอบด้วย Lazada, Eatigo และ Wongnai หากมองรายละเอียดของข้อมูลที่แฮกเกอร์เจาะเอาไปได้ คือ

Lazada : ชื่อ ที่อยู่ เบอร์โทรศัพท์ ค่าแฮชรหัสผ่าน รวมทั้งหมายเลขบัตรเครดิตบางส่วนจากฐานข้อมูลของ RedMart

Eatigo : อีเมล ค่าแฮชรหัสผ่าน ชื่อ หมายเลขโทรศัพท์ เพศ โทเค็นเฟซบุ๊ก

Wongnai : อีเมล ค่าแฮชรหัสผ่าน หมายเลขไอพีที่ใช้ลงทะเบียน หมายเลขไอดีผู้ใช้เฟซบุ๊กและทวิตเตอร์ วันเกิด หมายเลขโทรศัพท์ และรหัสไปรษณีย์

poakpong Sun, 2020-11-01 - 13:29
Security Checklist 2020

ตรวจสอบรายการความปลอดภัย ปี 2020

หากคุณมีเวลาว่าง สามารถนั่งจัดการความปลอดภัยออนไลน์ ในช่วงวันหยุดปีใหม่แบบนี้ ก็น่าจะดีนะ

ลองมาดูกันว่ามีอะไรบ้าง ที่ควรตรวจสอบและปรับปรุงความปลอดภัยให้ดีกว่าเดิม

poakpong Sun, 2019-12-29 - 14:46

ปิดหน้าจอมือถือ แล้วไปเล่นของเล่น

ตั้งใจว่าในช่วงเวลาที่อยู่บ้านกับลูก จะไม่ใช้อุปกรณ์ไอทีใดๆ ทั้งสิ้น เอามือถือไปวางไกลๆ ปิดการแจ้งเตือนให้มากที่สุดเท่าที่จะทำได้ แล้วที่เหลือให้ไปแจ้งเตือนในนาฬิกา (Galaxy Fit) ถ้าอันไหนไม่สำคัญก็ปล่อยผ่าน ถ้าอันไหนต้อง Action ก็จะตอบผ่าน "Quick Reply" ไปก่อน แล้วถ้าลูกหลับ หรือต้องออกนอกบ้าน ค่อย Follow ตามประเด็น

Turn off all notifications

ลบแอพ IG, Twitter - อ่านฟีด อ่านข่าว และเขียนบล็อกให้มากขึ้น

ตอนแรกว่าจะโพสต์เป็นสเตตัสในเฟสบุ๊ก ว่าจะเลิกไถฟีดเพื่อดูรูปภาพของเพื่อนๆ ในแอพ Instagram (ซึ่งส่วนใหญ่ก็จะซ้ำกับในเฟสบุ๊ก) และ Twitter, จึงทำการลงชื่อออก (Sign out) ให้เหลือไว้แต่บัญชีของออฟฟิศค้างไว้ในแอพ.

News and Feed

และเริ่มกลับมาลงแอพ Feedly อีกครั้ง หลังจากหายกันไปนานหลายเดือน จัดการเคลียฟีดเก่าไม่อัพเดท เอาเนื้อหาใหม่มาเพิ่ม ตั้งใจว่า จะอ่านฟีด อ่านบล็อก อ่านข่าวโดยตรง ไม่รอ social.

10 ข้อ ที่ผู้ชายต้องทำได้ ในยุคสมาร์ทโฟน

10 ข้อ ที่ผู้ชายต้องทำได้ ในยุคสมาร์ทโฟน

1. เข้าใจระบบ Apple ID ใน iOS และ บัญชี Google Account ใน Android

มือถือ iPhone ระบบปฏิบัติการ iOS จำเป็นต้องลงทะเบียน Apple ID ก่อนเสมอถึงจะใช้งานได้ ต่างจากระบบมือถือ Android ที่สามารถข้ามการลงทะเบียนบัญชี Google Account โดยไปลงทะเบียนภายหลัง เมื่อต้องการดาวน์โหลดแอพเพิ่มเติมใน Google Play Store

เปลี่ยนโปรมือถือ AIS เป็น Buffet Net 299฿ เน็ตความเร็ว 1Mbps โทรฟรี 5 เบอร์ AIS

เมื่อออนไลน์มากขึ้น(ตลอดเวลา) แล้วการโทรน้อยลง ก็ต้องมีการเปลี่ยนแปลงแพ็คเกจ #AIS #BuffetNetPlus

ทำความเข้าใจความหมายของ รหัสผ่าน (Password) แบบเข้ารหัส และ ไม่เข้ารหัส แตกต่างกันอย่างไร?

ปัจจุบัน ชื่อผู้ใช้ (Username) และ รหัสผ่าน (Password) ถูกใช้กับทุกบริการออนไลน์ที่ต้องการการยืนยันตัวตน ว่าเรามีสิทธิในการเข้าถึงข้อมูลต่างๆ หรือไม่

การเก็บข้อมูลผู้ใช้งาน เว็บไซต์ต่างๆ จะเก็บข้อมูลพื้นฐานเป็นชุด ดังนี้ Username และ Password และ เว็บไซต์ที่คำนึงถึงความปลอดภัย ควรเก็บข้อมูล รหัสผ่าน (Password) แบบเข้ารหัสเสมอ เพื่อป้องกันไม่ให้ข้อมูลของสมาชิกหลุดออกไปถึงบุคคลที่สาม ไม่ว่าจะโดยตั้งใจหรือไม่ตั้งใจก็ตาม

Team @Twitter บริหารบัญชีองค์กร ด้วย Tweetdeck แบบไม่ต้องแชร์รหัสผ่าน

สำหรับบัญชี Twitter ขององค์กรหรือแบรนด์ เมื่อครั้งในอดีตเวลาจะให้ทีมงานหลายคนช่วยจัดการเนื้อหาข้อมูล จำเป็นต้องแบ่งปันรหัสผ่านเพื่อที่จะให้ทุกคนสามารถเข้าถึงบัญชี Twitter ดังกล่าว

แต่ปัจจุบัน Twitter จัดการปรับปรุงในส่วนนี้ โดยเพิ่มฟังก์ชั่น Team @Twitter ที่สามารถอนุญาตให้บัญชี Twitter อื่นๆ เข้ามาทวีตข้อความ และบริหารงานเบื้องหลัง โดยไม่ต้องบอกรหัสผ่านแต่อย่างใด

ขั้นตอนการเพิ่มทีมงาน ทำได้โดยเข้าผ่านแอพ Tweetdeck ที่เว็บไซต์ https://tweetdeck.twitter.com/

วิธีเปิดใช้งาน Two-Factor Authentication ด้วย Google Authenticator สำหรับ Facebook

Two-Factor Authentication คืออะไร ?

ระบบ Two-Factor Authentication คือ ระบบการยืนยันตัวตนด้วย 2 ปัจจัย ในที่นี้ประกอบด้วย (1) รหัสผ่านปกติ และ (2) ปัจจัยอื่นที่ช่วยในการยืนยันตัวตน แล้วแต่ระบบที่ให้บริการ และผู้ใช้งานจะเลือกสิ่งไหนเป็นปัจจัยที่สอง

ทำไมต้องเปิดใช้งาน Two-Factor Authentication ?

เพราะในปัจจุบัน บัญชีออนไลน์มีความสำคัญกับชีวิตประจำวันมากขึ้น เป็นที่เก็บบันทึกเรื่องราวต่างๆ เป็นที่ติดต่อสื่อสารกับครอบครัว เพื่อนฝูง รวมถึงใช้งานการทำงาน และดำเนินการธุรกิจต่างๆ --- การป้องกันบัญชีออนไลน์ ด้วยรหัสผ่านปกติ เพียงอย่างเดียวอาจจะไม่เพียงพอในการป้องกันบัญชีออนไลน์ จากผู้ไม่ประสงค์ดี

หากผู้ใช้เผลอบอกรหัสผ่านบัญชีออนไลน์ไปยังบุคคลอื่น ก็มีสิทธิที่จะถูกสวมรอย หรือร้ายแรงถึงขั้นแฮกข้อมูล ขโมยข้อมูลไปใช้ โดยผู้ใช้อาจจะเข้าไม่ถึงบัญชีออนไลน์นั้นอีกเลย การเลือกเปิดใช้งาน Two-Factor Authentication จึงเป็นทางเลือกในการยืนยันตัวตน ก่อนเข้าใช้งานทุกครั้ง

poakpong Tue, 2017-03-07 - 14:06

ทดลอง สร้างเว็บไซต์ข้อมูลสโมสรฟุตบอล

มีความเชื่ออยู่เสมอมาว่าเนื้อหาข้อมูลต่างๆ มันควรถูกจัดระเบียบ-รวบรวมไว้ในรูปแบบเว็บไซต์ ไม่ใช่อะไรก็จับยัดเข้าไปกองไว้ใน Social Media คนทำสื่อต้องไม่มักง่าย-ไม่รักสบายจนเกินเหตุ จนกลายเป็นความขี้เกยจไปในที่สุด ต้องใส่ใจในรายละเอียด แต่ก็ไม่ตัดช่องทางการสื่อสารกับคนทั่วไป

ความจริงที่ว่าในปัจจุบันใครๆ ก็ใช้งาน Social Media แทบจะตลอดเวลาตั้งแต่ตื่นลืมตาไปจนถึงเวลาเข้านอน คนที่มีหน้าที่ผลิตเนื้อหา ถ้าเข้าใกล้กลุ่มเป้าหมายได้เท่าไหร่ก็ยิ่งสื่อสารได้มาก แต่ควรใช้เป็นเพียงช่องทางประชาสัมพันธ์และการติดต่อ โดยโน้นการโยน Link เข้าไปใน Social Media ให้คนอ่านไหลกลับเข้าไปสู่เว็บไซต์ให้ได้มากที่สุด พยายามใช้ Sicial Media ในการสร้างมูลค่าเพิ่มให้กับเว็บไซต์

อีกประเด็นที่สำคัญไม่แพ้กัน คือเนื้อหาที่อยู่ภายใน ต้องผลิตเนื้อหาข่าว สัมภาษณ์ คลิปวิดีโอ ทำทุกอย่างเพื่อเตรียมพร้อมสำหรับการค้นหาที่จะเกิดขึ้นในอนาคต

Subscribe to Social Media