Author Topic: 'ตาเล็ก' สุดทน! ตร.ให้ข่าวแฮ็ก  (Read 1062 times)

0 Members and 2 Guests are viewing this topic.

Offline Nick

  • Administrator
  • Platinum Member
  • *
  • Posts: 46028
  • Karma: +1000/-0
  • Gender: Male
  • NickCS
    • http://www.facebook.com/nickcomputerservices
    • http://www.twitter.com/nickcomputer
    • Computer Chiangmai


'ตาเล็ก วินโดวส์เอสอี' สุดทนเจอน้ำตาแม่ สอนมวยตำรวจ ถาม 'รองเจี๊ยบ'ทำไมไม่ช่วยแก้ข่าวซ้ำให้ข่าวว่าเป็นคนทำ

               16 พ.ค.56 ผู้สื่อข่าวรายงานว่าจากรณีการแฮ็กเว็บไซต์ปลัดสำนักนายกรัฐมนตรี  ทำให้ตำรวจตั้งข้อสงสัยว่าเป็นการกระทำของ นายณรงค์ฤทธิ์ สุขสาร หรือนามแฝงว่า "ตาเล็ก วินโดวส์เอสอี" และล่าสุดมีการนำเสนอข่าวของมารดานายณรงค์ฤทธิ์ ร้องไห้พร้อมบอกว่า บุตรชายตนเองไม่ผิดนั้น ทำให้นายณรงค์ฤทธิ์ออกมาโพสต์ดเฟซบุ๊ก โดยระบุว่า ข่าวอื่นปรุงแต่ง ใส่สีอย่างไร ตนอยากจะบอกว่า "ทนอ่าน" มาได้มาตลอดนะ แต่ในภาพนี้ ตนเห็น "น้ำตา" ของแม่ แล้วไปอ่านแต่ละคอมเม้น แล้วผมรู้สึกอยากจะบอกว่า ถ้าพวกคุณมีความรู้เรื่องคอมพ์มากกว่านี้ และรู้จักผมมากกว่านี้ ... คุณจะไม่พิมพ์คอมเม้นกันแบบนี้ ตนพยายาม จะไม่ดราม่ากับใครมาตลอด เก็บอาการ มาได้เป็นอย่างดี โพสต์ปกป้องผู้ใหญ่ทุกคน ไม่อยากฉีกหน้าใคร แต่ ณ ตอนนี้ ถ้าคุณเห็นภาพแม่ที่คุณเลี้ยงมาน้ำตาตก และเห็นข่าวยาย อาการทรุด คุณจะยังจะนิ่งเฉยอยู่ต่อไปไหวหรือไม่ ถ้ายายเป็นอะไรไป คุณทั้งหลายจะออกมารับผิดชอบมั้ย

                นายณรงค์ฤทธิ์ ยังย้ำอีกว่า ตั้งแต่เกิดมาผมไม่เคยเข้าเว็บ สปน. เลย ขนาดวันที่โดนแฮ็ก ก็ยังไม่เข้าไป แล้วข้อความในเฟซบุ๊กผมนั่นน่ะ นั่นตนจำเว็บผิด แต่ถ้าการที่ตนเห็น url นั่น แล้วโพสต์ข้อความแบบนั้นออกมาแล้วทำให้ ตำรวจมาสรุปว่า เป็นคนร้ายแน่นอน ขอให้คุณทำอย่างนี้ มาให้ถูกต้องเลยแล้วกัน 1. ประกาศ md5 กับ sha1 ของเครื่อง sv ตั้งแต่ตอนที่เริ่ม clone image มา ขอเป็น vdo ขั้นตอน ตั้งแต่ตอนแกะเครื่อง และ clone ถ้าคุณยังอยากพิสูจน์ ว่าที่คุณพูดมาตั้งแต่วันแรก นั้นคุณจริงใจกับผมจริงๆ (แล้วเราค่อยกลับมาใช้คำว่า พี่-น้อง กันได้เหมือนเดิม)  2. ไปทำการ forensic ตามมาตรฐาน iso มาเลย(ขอซักปี 2009 ก็พอไม่ต้อง 2013 ก็ได้ เข้าใจอยู่ว่า มาตรฐานแต่ละ บริษัทเป็นความลับทางการค้า แต่คราวหน้า ถ้าว่างก็ร่างหรือออกกฎหมายมากันเลย เรามาร่างมาตรฐานการทำ digital forensic กัน ประเทศไทยจะได้ ทันฝรั่งเสียที .. แต่ ถ้าทำไม่เป็น ไม่เข้าใจก็ไปเกณฑ์ พวก จบปริญญาโท ปริญญาเอกที่สอนด้านนี้ มาช่วยแล้วจ่ายค่าจ้างรายวัน เสียงบ ไม่เยอะหรอก มีใครเห็นด้วยตรงนี้มั้ย ? ) 3. list เอกสารมา ว่าคุณทำขั้นตอนการ forensic อะไร กับ server ไปบ้าง แล้วให้ "ผู้ต้องหา" ทำการ recheck ตาม ซึ่งถ้าผู้ต้องหาเป็นตน ตน recheck เองได้ แต่ถ้าเป็นคนอื่น ขอบอกให้เรียกใช้องค์กรอิสระ (และเปิดเผยหลังจากคดีจบ ให้เป็นกรณีศึกษาไปเลย) และ 4. ถ้า log ใน server ที่คุณ มั่นใจนัก มั่นใจหนาว่ามี ip ของตน แล้วมันเจอหลักฐานบ่งชี้ว่าเจอ ip นี้กำลังทำการแฮ็ก ก็รีบเอาไปแจ้งขอหมายจากศาลมา ข้อข้อมูล ip จาก isp แล้ว ถ้ามันตรงกับของตนก็ไปขอหมายศาลอีกรอบ เพื่อเอาเครื่องไปตรวจ แต่ถ้ามันตรงกับคนอื่น ก็รีบไปขอหมายศาลให้ถูกต้องเพื่อทำการตรวจค้น เครื่องคนที่ทำจริงๆ

                "ที่สำคัญ ถึงรองเจี๊ยบ ตั้งกะ วัน ที่ 9 รองเจี๊ยบบอกผมว่าไม่ต้องสนใจข่าวมาตลอด  และตั้งแต่วันที่ 8 ผมแม่ง ช่วยสืบกันเกือบตาย ว่าใครทำ (ให้ความร่วมมืออย่างดี ชี้เบาแสและให้ข้อมูลทุกอย่าง) แต่ ณ ตอนนี้ ก็ยังไม่ยอมออกมาแก้ข่าวให้ผม และยังไม่ยอมยืนยันความบริสุทธิ์ให้ผมบ้างเลย (อย่างที่ ตกลงกันไว้ ว่าวันอังคาร จะแก้ข่าวให้) แต่ก็ยังให้ข่าวว่า พบข้อมูล จากคอมพ์ผม ว่าผมแฮ็กโน่น นั่น นี่ "ทั้งๆ ที่ยังไม่ได้แกะจากที่ซีลอีก" ปล. ผมอยากจะบอกว่า ผมตามจนเจอ ip(thai) และ timestamp ของคนที่ น่าสงสัยว่าทำที่สุดได้แล้ว ผมเก็บ infomation ทั้งหมดที่ต้องการไว้ให้ อย่างที่ตกลงไว้แล้ว(แต่ตอนนี้ time line อาจจะยังละเอียดไม่พอ เพราะ ต้องรอข้อมูลจาก ispซึ่งท่านรอง จะต้องไปขอจาก isp เอา) แต่ถ้ายังไม่ออกมาพูดความจริงเรื่องผมผ่านสื่อ อย่างที่คุยไว้วันจันทร์ ... ก็ไม่ต้องเอา ip ผู้ต้องสงสัย จากผม แล้วผมจะรอดู ว่า ตร. ไทย จะหา ip จริงเจอมั้ยเรื่องนี้ หากยังอยากเล่นเกมส์การเมืองต่อและยิ่งปล่อยให้มันนาน งานนี้ทีม forensic จะยิ่งตามไม่เจอหลักฐานอะไรเลยของคนที่ทำผิดจริงๆ" นายณรงค์ฤทธิ์ กล่าว

ที่มา: komchadluek.net


 
Share this topic...
In a forum
(BBCode)
In a site/blog
(HTML)