แสดงบทความที่มีป้ายกำกับ security แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ security แสดงบทความทั้งหมด

19/08/2568

เว็บไซต์และบริการต่าง ๆ สามารถตรวจจับการใช้งาน VPN ของเราได้อย่างไร

เว็บไซต์และบริการต่าง ๆ สามารถตรวจจับการใช้งาน VPN ของเราได้ แม้ว่า VPN จะช่วยในการปกปิดตัวตนได้ แต่ก็มีหลายวิธีที่เว็บไซต์สามารถตรวจจับได้ว่าเรากำลังใช้งาน VPN อยู่




1. ตรวจสอบจาก IP Address:

แม้ว่า VPN จะปกปิด IP Address ที่แท้จริงของเรา แต่ IP Address ของเซิร์ฟเวอร์ VPN นั้นเป็นที่รู้จักกันโดยทั่วไป บริษัทต่าง ๆ มักมีรายการ IP Address ที่เชื่อมโยงกับบริการ VPN (blacklist) การเข้าเว็บไซต์ด้วย IP Address เหล่านี้จะทำให้ระบบสามารถระบุได้ทันทีว่ามีการใช้ VPN และการที่มีผู้ใช้งานจำนวนมากใช้ IP Address เดียวกันพร้อมกันก็เป็นที่น่าสงสัย


2. ข้อมูลจากเบราว์เซอร์:

ข้อมูลบางส่วนที่อยู่ในคอมพิวเตอร์สามารถเปิดเผยตำแหน่งที่แท้จริงได้

  • การตั้งค่าภาษาและเขตเวลา: หากมีการตั้งค่าเป็นภาษาไทย แต่ IP Address มาจากประเทศสหรัฐอเมริกา จึงไม่สอดคล้องกัน

  • คุกกี้ (Cookies): ไฟล์ขนาดเล็กที่เว็บไซต์จัดเก็บไว้ อาจมีข้อมูลตำแหน่งที่แท้จริงของเราบันทึกอยู่

  • Browser Fingerprinting: เว็บไซต์สามารถระบุเอกลักษณ์เฉพาะของเบราว์เซอร์ได้จากข้อมูลต่าง ๆ (เช่น รุ่นของเบราว์เซอร์, ส่วนขยายที่ติดตั้ง) ทำให้สามารถติดตามได้แม้จะมีการเปลี่ยนแปลง IP Address

3. การรั่วไหลของข้อมูล:

ในบางกรณี VPN อาจมีช่องโหว่ที่ทำให้ข้อมูลรั่วไหลได้ เช่น:

  • DNS Leak: เมื่อเบราว์เซอร์ส่งคำขอ DNS เพื่อสอบถาม IP Address ของเว็บไซต์ ออกไปนอกอุโมงค์ VPN ทำให้ตำแหน่งที่แท้จริงรั่วไหล

  • WebRTC Leak: เป็นเทคโนโลยีในเบราว์เซอร์ที่อาจทำให้ IP Address ที่แท้จริงหลุดรอดจาก VPN ได้

  • Kill Switch ไม่ทำงาน: หากการเชื่อมต่อ VPN หลุด และระบบตัดการเชื่อมต่ออินเทอร์เน็ตอัตโนมัติ (Kill Switch) ทำงานผิดพลาด IP Address ที่แท้จริงจะถูกเปิดเผยชั่วขณะ

4. พฤติกรรมการใช้งาน:

เว็บไซต์สามารถสังเกตการณ์จากพฤติกรรมที่ไม่ปกติได้ 

  • ตำแหน่งที่เปลี่ยนแปลงอย่างรวดเร็ว: การที่ตำแหน่งการเข้าถึงเปลี่ยนจากประเทศไทยไปยังประเทศอื่นภายในเวลาอันสั้น ซึ่งเป็นไปไม่ได้ในทางกายภาพ

  • ข้อมูลไม่ตรงกัน: การทำรายการด้วยบัตรเครดิตที่ออกในประเทศไทย แต่ดำเนินการจาก IP Address ในประเทศอื่น


ที่มา: https://www.howtogeek.com/this-is-how-they-know-youre-using-a-vpn/

18/08/2568

ช่องโหว่ Claud Code (CVE-2025-55284)

 


พบช่องโหว่ใน Claude Code ซึ่งเป็นเครื่องมือเขียนโค้ดอัตโนมัติ (agentic coding tool) ก่อนเวอร์ชัน 1.0.4  (CVE-2025-55284) ที่มีความรุนแรงสูง (High Severity) 

ช่องโหว่นี้ทำให้ผู้โจมตีสามารถ หลีกเลี่ยงระบบการยืนยันของผู้ใช้ ใน Claude Code ได้ โดยการใช้คำสั่งที่อยู่ในบัญชีคำสั่งที่ปลอดภัย (allowlist) ซึ่งถูกกำหนดไว้กว้างเกินไป สิ่งนี้ทำให้ผู้โจมตีสามารถ อ่านไฟล์ภายในเครื่องคอมพิวเตอร์ และ ส่งเนื้อหาของไฟล์นั้นออกไปนอกเครือข่าย โดยที่ผู้ใช้ไม่ได้รับแจ้งหรือยืนยันใดๆ

การโจมตีนี้ผู้โจมตีจะ แทรกโค้ดหรือเนื้อหาที่ไม่น่าเชื่อถือ เข้าไปในหน้าต่างบริบท (context window) ของ Claude Code เช่น โจมตีแบบ Prompt Injection ทางอ้อม ซึ่งอาจเกิดขึ้นเมื่อ Claude Code วิเคราะห์โค้ดที่ไม่น่าเชื่อถือ หรือประมวลผลข้อมูลจากระบบภายนอก

ผลกระทบ:

ผู้โจมตีสามารถขโมยข้อมูลที่ละเอียดอ่อน เช่น API keys หรือข้อมูลอื่นๆ จากเครื่องของนักพัฒนา โดยส่งข้อมูลเหล่านั้นผ่านการร้องขอ DNS (DNS requests) ไปยังเซิร์ฟเวอร์ที่ผู้โจมตีควบคุม

การแก้ไข:

ผู้ใช้ Claude Code ที่ใช้การอัปเดตอัตโนมัติจะได้รับแก้ไขนี้โดยอัตโนมัติหลังจากการเปิดตัวแพตช์แล้ว ส่วนเวอร์ชันก่อน 1.0.24 นั้นถูกยกเลิกแล้วและถูกบังคับให้อัปเดต ทำให้ผู้ใช้ปัจจุบันไม่ได้รับผลกระทบจากช่องโหว่นี้

แหล่งที่มาอ้างอิง: