Posts by MAYASEVEN Team

ทำไมโดรนบ้านๆ ไม่ควรนำไปใช้ในสนามรบ: บทเรียนจากความขัดแย้งไทย-กัมพูชา

ช่วงที่ชายแดนไทย-กัมพูชาตึงเครียดกันใหม่ ๆ เราเห็นข่าวว่าฝ่ายไทยได้มีข่าวการนำโดรน DJI ไปบินลาดตระเวนด้วย ซึ่งถ้ามองในมุมคนชอบเทคโนโลยี มันก็เป็นไอเดียที่ดีนะครับ โดรนราคาไม่ถึงแสน บินได้นิ่ง ถ่ายภาพชัด แถมซื้อหาง่ายอีกต่างหาก แต่ปัญหาคือ “ของบ้านๆ” แบบนี้มันไม่ถูกออกแบบมาสำหรับสนามรบจริง ๆ สุดท้ายก็มีผู้เชี่ยวชาญเปิดประเด็นขึ้นมาว่า โดรนพวกนี้เสี่ยงต่อการถูกฝ่ายตรงข้ามจับตำแหน่งได้แบบเรียลไทม์ แล้วถ้ารู้ตำแหน่งนักบินเมื่อไหร่ ก็เหมือนการชี้เป้าให้ยิงกลับมาหาเราเองเลยครับ เพราะอะไรโดรนบ้านๆ ถึงอันตรายในสนามรบ? โดรนพลเรือนอย่าง DJI ถูกออกแบบให้มีระบบ Remote ID หรือบางคนเรียก DroneID ทำหน้าที่เหมือน “ป้ายทะเบียนบินได้”…

Writeup DownUnderCTF หมวด AI ทุกข้อ

เสาร์อาทิตย์ที่ผ่านมาเราได้มีโอกาสไปร่วมสนุกกับการแข่งขัน CTF รายการ DownUnderCTF ต้องบอกเลยว่าเป็นงานแข่งที่โจทย์เยอะมากจริงๆ มีถึง 64 ข้อ แบ่งเป็นหมวดต่างๆ เต็มไปหมด ตั้งแต่ Beginner, pwn, crypto, web, reverse engineering, AI, OSINT, ไปจนถึง miscellaneous หนึ่งในหมวดที่เราทำได้ครบทุกข้อคือ หมวด AI ซึ่งมี 3 ข้อ ระดับความยากตั้งแต่ easy ถึง…
What is secure coding?

Secure Coding คืออะไร ทำไมถึงสำคัญกับองค์กร

ในโลกธุรกิจยุคดิจิทัล แอปพลิเคชันกลายเป็นหัวใจสำคัญของการแข่งขัน แต่พร้อมๆ กับโอกาส ก็มาพร้อมความเสี่ยงที่หลายคนมองข้าม นั่นคือภัยคุกคามทางไซเบอร์ที่แฝงตัวอยู่ในทุกบรรทัดของโค้ด ลองนึกภาพดูว่า ข้อมูลสำคัญของลูกค้าที่คุณเก็บไว้ถูกขโมยไปเพียงชั่วข้ามคืน ชื่อเสียงที่สั่งสมมาอาจพังทลายในพริบตา แล้วคุณจะทำอย่างไร? คำตอบอยู่ที่การป้องกันตั้งแต่จุดเริ่มต้น นั่นคือการเขียนโค้ดให้ปลอดภัย หรือที่เรียกว่า Secure Coding นั่นเอง มาทำความรู้จักกับแนวคิดนี้ที่นักพัฒนายุคใหม่ไม่ควรพลาด และทำไมมันถึงสำคัญกับธุรกิจของคุณ Secure Coding คืออะไร? ถ้าคุณเป็นนักพัฒนาซอฟต์แวร์ คำว่า “Secure Coding” คงไม่ใช่เรื่องแปลกหูสำหรับคุณ แต่หลายคนอาจยังไม่เข้าใจความสำคัญของมันอย่างถ่องแท้ วันนี้เราจะมาไขข้อข้องใจกันว่า Secure Coding…
CrowdStrike ล่ม BSOD

Crowdstrike ทำล่มทั่วโลก Windows จอฟ้า BSOD

บริษัท CrowdStrike ผู้ให้บริการด้านความปลอดภัยไซเบอร์ ประสบปัญหาขัดข้องครั้งใหญ่ ส่งผลกระทบต่อธุรกิจมากมายทั่วโลก สาเหตุของปัญหาดังกล่าวเกิดจากการอัปเดตซอฟต์แวร์ล่าสุดของบริษัท ซึ่งขณะนี้ทาง CrowdStrike กำลังพยายามแก้ไขด้วยการย้อนกลับการอัปเดตนั้นเพื่อให้ระบบกลับมาทำได้เป็นปกติ ปัญหาการอัปเดตของ CrowdStrike ส่งผลโดยตรงให้ระบบ Windows ทั่วโลกมีอาการผิดปกติ โดยแล็ปท็อปจำนวนมากแสดงหน้าจอ “blue screen of death” ซึ่งเป็นสัญญาณของข้อผิดพลาดร้ายแรง นอกจากนี้ ยังมีรายงานปัญหาจากธุรกิจหลากหลายประเภท ทั้งสายการบิน ผู้ให้บริการโทรคมนาคม และธนาคาร แต่ยังไม่ชัดเจนว่าปัญหาของแต่ละแห่งมีสาเหตุเดียวกันหรือไม่ มีรายงานจากผู้ใช้ Crowstrike ทั่วโลก เกิดปัญหา…