หนังสือที่ระลึกวันสถาปนาศูนย์ เทคโนโลยีทางทหาร ครบรอบปีที่ 14 เมื่อ 11 พ.ค. 58 " 20 ปีแห่งการพัฒนา IT ทบ. เพื่อก้าวสู่ Cyber Warfare " ซึ่งได้รวบรวมบทความที่เกี่ยวข้ องกับประวัติความเป็นมาของหน่วย แนวคิด และกระบวนการพัฒนาหน่วยจนเกิ ดเป็นศูนย์ไซเบอร์กองทัพบก อย่างเป็นรูปธรรม โดยได้นำเนื้อหาหนังสือมาจั ดทำเป็น e - book สามารถใช้นิ้วเปิดอ่านได้แบบหนั งสือจริง
วันพฤหัสบดีที่ 18 พฤษภาคม พ.ศ. 2560
วันจันทร์ที่ 15 พฤษภาคม พ.ศ. 2560
หนังสือที่ระลึกวันสถาปนา ศูนย์ไซเบอร์กองทัพบก ครบรอบปีที่ ๑๖
หนังสือที่ระลึกวันสถาปนา ศูนย์ไซเบอร์กองทัพบก ครบรอบปีที่ ๑๖
หนังสือที่ระลึกในหลวง รัชกาลที่ ๙ เนื่องในวันสถาปนา ศูนย์ไซเบอร์กองทัพบก (ศูนย์เทคโนโลยีทางทหาร) ครบรอบปีที่ ๑๖ เมื่อ ๑๑ พ.ค.๖๐ ซึ่งได้นำเนื้อหาหนังสือ "ทรงเป็นราชาแห่งราชัน" ( King of kings ) และบทร้อยกรอง " ๑๐๐ วัน ๑๐๐ บทกวี เรื่องราวดีๆ ถวายพ่อหลวง " ที่ ศูนย์ไซเบอร์กองทัพบก เขียนถวาย ในหลวง รัชกาลที่ ๙ ตั้งแต่วันเสด็จสวรรคต จนครบ ๑๐๐ วัน เพื่อน้อมรำลึกถึงพระองค์ท่าน
และได้จัดทำเป็นหนังสือ e-book สามารถใช้นิ้วเปิดได้เหมือนอ่านหนังสือ ย่อขยายได้
ขอเชิญคลิ้กเข้าไปอ่านในลิ้งค์ http://www.sapankanmak.com/king/วันศุกร์ที่ 28 เมษายน พ.ศ. 2560
หน่วยบัญชาการสงครามพิเศษ (ยุคสงครามเย็น) กับ หน่วยบัญชาการไซเบอร์ (ยุคสงครามดิจิตอล)
หน่วยบัญชาการสงครามพิเศษ (ยุคสงครามเย็น)
กับ หน่วยบัญชาการไซเบอร์ (ยุคสงครามดิจิตอล)
( Special Force Command ( Cold war ) vs. Cyber Command ( Digital
war )
โดย พลตรี ฤทธี
อินทราวุธ
ผู้อำนวยการศูนย์ไซเบอร์กองทัพบก
ยุคสงครามเย็นในอดีต เป็นการต่อสู้ระหว่างกลุ่มประเทศ 2 กลุ่ม ที่มีอุดมการณ์ทางการเมืองและระบอบการเมืองที่แตกต่างกัน ระหว่างกลุ่มประเทศโลกเสรี
นำโดย ประเทศสหรัฐอเมริกา และกลุ่มประเทศคอมมิวนิสต์ นำโดย ประเทศสหภาพโซเวียต ซึ่งเกิดขึ้นในช่วงหลังสงครามโลกครั้งที่
2 ช่วงประมาณ ค.ศ.1945-1991 (พ.ศ. 2488-2534)
โดย
ประเทศมหาอำนาจทั้ง 2 ฝ่าย จะไม่ทำสงครามกันโดยตรง
แต่จะพยายามสร้างแสนยานุภาพทางการทหารของตนไว้ข่มขู่ฝ่ายตรงข้าม และส่งเสริมสนับสนุนให้ประเทศพันธมิตรของตนเข้าทำสงครามแทน
หรือที่เรียกอีกอย่างหนึ่งว่า สงครามตัวแทน ( Proxy War ) เหตุที่เรียก สงครามเย็น ( Cold
War ) เนื่องจากเป็นการต่อสู้กันระหว่างประเทศมหาอำนาจ โดยใช้การปฏิบัติการจิตวิทยา
( Psychological Operation ) ซึ่งไม่ได้เป็นการต่อสู้ด้วยกำลังทหารโดยตรง
แต่ใช้วิธี การโฆษณาชวนเชื่อ การแทรกซึมบ่อนทำลาย การประณาม การแข่งขันกันสร้างกำลังอาวุธ
และแสวงหาอิทธิพลในประเทศเล็ก เพื่อโน้มน้าวเข้ามาเป็นพวกฝ่ายเดียวกัน
หน่วยทหารยุคสงครามเย็นในขณะนั้นที่มีบทบาทสำคัญในการปฏิบัติการจิตวิทยา การโฆษณาชวนเชื่อ และการแทรกซึมบ่อนทำลาย ฯลฯ ในพื้นที่เป้าหมายต่างๆ ทั้งในดินแดนและพื้นที่นอกดินแดน ก็คือ
หน่วยรบพิเศษ ( Special Force )
เพื่อปฏิบัติการด้านสงครามพิเศษนั่นเอง
ดังนั้นประเทศต่างๆ ทั่วโลกต่างให้ความสำคัญในการจัดตั้งหน่วยบัญชาการสงครามพิเศษ ( Special
Force Command ) ขึ้นมา
เพิ่มเติมขีดความสามารถทางการทหาร เพื่อเสริมศักยภาพทางการรบให้กับกองกำลังทหารปกติที่มีอยู่เดิม
ดังนั้น กองทัพบกจึงได้เล็งเห็นถึงความสำคัญและความจำเป็นของการปฏิบัติการสงครามพิเศษ
ที่จะสามารถเผชิญหน้าและลดภัยคุกคามจากภายนอกประเทศได้ จึงได้มีการจัดตั้งหน่วยรบพิเศษขึ้นเป็นหน่วยแรก
เมื่อวันที่ 4 มิถุนายน
2497 ที่บ้านป่าหวาย ตำบลป่าตาล อำเภอเมือง จังหวัดลพบุรี และขยายหน่วยมาเป็น หน่วยบัญชาการสงครามพิเศษ ขึ้น เมื่อวันที่ 25
มีนาคม 2526
ปัจจุบันการทำสงครามในยุคสมัยนี้ ซึ่งเป็นยุคดิจิตอล หรือ ยุคเทคโนโลยีสารสนเทศ ได้มีการพัฒนาปรับเปลี่ยนรูปแบบโครงสร้างการประกอบกำลังทหาร
การพัฒนาหลักนิยมการรบ การพัฒนาอาวุธยุทโธปกรณ์ด้วยเทคโนโลยีที่ทันสมัย และการพัฒนาศักยภาพกำลังพล
เพื่อรองรับสงครามในยุคของสงครามคอมพิวเตอร์ เห็นได้ จากการใช้เทคโนโลยีสารสนเทศในระบบควบคุมบังคับบัญชาและสั่งการ
การลาดตระเวนและเฝ้าตรวจ รวมถึงการดำเนินกลยุทธ์
และการสั่งการควบคุมอำนวยการยิงโดยเทคโนโลยีคอมพิวเตอร์แทนคนในการปฏิบัติการรบ และที่สำคัญก่อนที่จะมาถึงขั้นการปฏิบัติการรบโดยใช้กำลังทหารและอาวุธยุทโธปกรณ์ที่ทันสมัยดังกล่าว
จะต้องมีการดำเนินการปฏิบัติการข่าวสาร ( Information Operation ; IO ) เช่นเดียวกับการปฏิบัติการจิตวิทยาในยุคสงครามเย็น และการปฏิบัติการไซเบอร์
( Cyber Operation ) เพื่อทำลายขีดความสามารถของระบบควบคุมบังคับบัญชาและสั่งการ
การลาดตระเวนและเฝ้าตรวจ รวมถึงการดำเนินกลยุทธ์
และการสั่งการควบคุมอำนวยการยิงอาวุธอัตโนมัติ ดังกล่าว
ประเทศต่างๆ ทั่วโลกได้ให้ความสำคัญด้านการปฏิบัติการทางทหารในพื้นที่โลกไซเบอร์
หรือที่เรียกกันว่า ไซเบอร์โดเมน ( Cyber Space Domain ) ซึ่งถือเป็นโดเมนที่ 5 เพิ่มเติมจาก Land Domain , Sea Domain , Air Domain และ Space
Domain หลายประเทศได้มีการจัดตั้ง หน่วยบัญชาการไซเบอร์
( Cyber Command ) ขึ้นมาเพิ่มเติมขีดความสามารถทางการทหาร เพื่อเสริมศักยภาพทางการรบให้กับกองกำลังทหารปกติที่มีอยู่เดิม
เช่นเดียวกับการจัดตั้ง หน่วยบัญชาการสงครามพิเศษ ในยุคสงครามเย็น โดยมี ผู้บัญชาการ
อัตรา พลโท – พลเอก
กองทัพบกในอดีตได้เล็งเห็นความสำคัญของการปฏิบัติการทางทหารในพื้นที่โลกไซเบอร์ จึงได้อนุมัติจัดตั้ง ศูนย์เทคโนโลยีทางทหารกองทัพบก
ขึ้นในปี 2539 โดยมี กองการสงครามสารสนเทศ ปฏิบัติภารกิจเพื่อรับมือกับภัยคุกคามด้านสารสนเทศ และต่อมาในปี 2559 กองทัพบกจึงได้แปรสภาพหน่วย ศูนย์เทคโนโลยีทางทหาร
เป็น ศูนย์ไซเบอร์กองทัพบก โดยมี ผู้อำนวยการ อัตรา พลตรี เพื่อปฏิบัติภารกิจด้านการรักษาความมั่นคงปลอดภัยไซเบอร์
, การปฏิบัติการไซเบอร์ และการสนับสนุนการปฏิบัติการข่าวสาร โดยใช้เวลานานนับ 20 ปีในการพัฒนาหน่วย
ซึ่งปัจจุบันแนวโน้มภัยคุกคามด้านไซเบอร์ทั้งในประเทศและนอกประเทศ
ทั้งด้านการโจมตีทางไซเบอร์ และการปฏิบัติการข่าวสาร
นับวันจะทวีความรุนแรงเข้มข้นมากขึ้นตามลำดับ หากการพัฒนาเสริมสร้างกำลังรบด้านไซเบอร์โดเมน
โดยเฉพาะโครงสร้างการจัดหน่วย การพัฒนาเครื่องมือที่ทันสมัย และการพัฒนาขีดความสามารถกำลังพล
ยังเป็นแบบค่อยเป็นค่อยไป ไม่ทันต่อสถานการณ์ และการเปลี่ยนแปลงด้านเทคโนโลยี
อาจส่งผลกระทบต่อความเชื่อมั่นของประชาชนด้านความมั่นคงปลอดภัยทางไซเบอร์ของกองทัพ
รวมถึงขีดความสามารถด้านการปฏิบัติการไซเบอร์ เมื่อเกิดสถานการณ์วิกฤติในระดับประเทศ
ซึ่งการพัฒนาศักยภาพกำลังรบทางไซเบอร์โดเมน ถือเป็นการลงทุนงบประมาณที่น้อยที่สุด
เมื่อเปรียบเทียบกับโดเมนด้านอื่น ความหวังที่ ศูนย์ไซเบอร์กองทัพบก ในการปรับโครงสร้างหน่วยเป็น หน่วยบัญชาการไซเบอร์ เพื่อรองรับการปฏิบัติการรบในพื้นที่ไซเบอร์โดเมน เช่นนานาประเทศ จึงอยู่ที่ “ วิสัยทัศน์ ” ของ ผู้บังคับบัญชา
---------------------------------------------
อ้างอิง :
https://hilight.kapook.com/view/92088
http://www.swcom.mi.th/index.php/aboutus/history
http://cyber.rta.mi.th/about.php
วันอังคารที่ 21 มีนาคม พ.ศ. 2560
การแข่งขันเจาะช่องโหว่ Zero-day ในงาน Pwn2Own 2017
การแข่งขันเจาะช่องโหว่ Zero-day ในงาน Pwn2Own 2017
( Pwn2Own 2017 )
โดย พลตรี ฤทธี
อินทราวุธ
ผู้อำนวยการศูนย์ไซเบอร์กองทัพบก
งาน Pwn2Own เป็นงานที่จัดขึ้นโดย Trend Micro
Zero Day Initiative™ ("ZDI") ซึ่งเป็นองค์กรชั้นนำทางด้านการวิจัยช่องโหว่ด้านความมั่นคงปลอดภัยด้านซอฟต์แวร์
สำหรับ ZDI ก่อตั้งขึ้นเมื่อปี 2005 โดย
Tipping Point ซึ่ง
ถูกควบรวมกิจการเข้ากับ Trend
Micro ในปี 2016 งาน Pwn2Own มีจุดประสงค์ เพื่อค้นหาช่องโหว่ Zero-day ที่ส่งผลกระทบต่อ
Vendor ต่างๆ ถูกจัดครั้งแรกโดย Zero Day Initiative
(ZDI) ในปี 2007 โดยมี HPE และ Trend Micro เป็นผู้สนับสนุนหลัก ก่อนที่จะถูกควบคุมกิจการ
ซึ่งมาครบรอบ 10 ปีในปี 2017
วัตถุประสงค์ของงาน Pwn2Own 2017 เพื่อแข่งขันเจาะระบบต่างๆ
ที่กำหนด เพื่อค้นหาช่องโหว่ที่เป็น Zero Day (ช่องโหว่ที่ไม่เคยพบมาก่อน)
ได้แก่
- ระบบปฏิบัติการที่ทำให้สามารถใช้ซอฟต์แวร์
เพื่อจำลองการทำงานของคอมพิวเตอร์เครื่องอื่นๆ เช่น VMware Workstation และ Microsoft Hyper-V
- การยกระดับสิทธิ์ของระบบปฏิบัติการต่างๆ ที่กำหนด
ได้แก่ Microsoft Windows 10, Apple mac OS และ Ubuntu
Desktop
- เว็บเบราว์เซอร์ และโปรแกรมเสริมต่างๆ ( Plugins)
ได้แก่ Microsoft Edge, Google Chrome, Mozilla Firefox, Apple
Safari และ Adobe Flash ใน Microsoft
Edge
-โปรแกรมประยุกต์ในระดับ Enterprise ได้แก่ Adobe Reader, Microsoft Office Word, Microsoft Office
Excel และ Microsoft Office PowerPoint
- เครื่องแม่ข่าย
( Server) ได้แก่ Apache Web Server ติดตั้งบนเครื่องแม่ข่าย
Ubuntu (Linux)
งาน Pwn2Own 2017 ฉลองครบรอบปีที่
10 จึงจัดอย่างยิ่งใหญ่ที่สุด มีเงินรางวัลมากกว่า 1 ล้าน ดอลล่าร์สหรัฐ ดังเช่นทุกปี เป็นงานที่รวบรวมทีม Hacker ระดับโลก มาแข่งกัน Hack Application ชื่อดังมากมายไม่ว่าจะเป็น
Adobe Reader, Apple Safari, Microsoft Edge และอื่นๆ โดยงานปีนี้เริ่มตั้งแต่วันที่
15 – 17 มีนาคม 2017 ที่ผ่านมา และมี Application
ดังๆ โดนเจาะไปแล้วมากมาย โจทย์การแข่งขันจะถูกจับฉลากในห้องแข่งในวันแรกของการแข่งขัน
ซึ่งปีนี้มีทีมเข้าแข่งขันจำนวน 11
ทีม
ผลการแข่งขันวันที่ 1 (15 มี.ค. 60)
1. Adobe Reader ( ผลคะแนนเท่ากัน แต่ทีมแรกใช้เวลาเร็วกว่า / ช่องโหว่ไม่ซ้ำกับทีมหลัง )
- ทีม 360 Security (@mj0011sec) โจมตีสำเร็จ โดยใช้ jpeg2000 heap overflow ใน Adobe
Reader, การรั่วไหลของ Windows kernel info และ
RCE (Remote Code Execution) ผ่าน uninitialized
buffer ใน Windows kernel ได้เงินรางวัล 50,000
ดอลล่าร์สหรัฐ และได้ 6 คะแนน
- ทีม Tencent Security - Team Sniper (Keen
Lab and PC Mgr) โจมตีสำเร็จ โดยใช้ข้อมูลที่รั่วไหลของ Reader
ตามด้วยช่องโหว่ UAF (use-after-free) จนได้ code
เจาะระบบ จากนั้นใช้ UAF ใน kernel ยกระดับสิทธิ์เป็น SYSTEM-level ได้เงินรางวัล 25,000
ดอลลาสร์สหรัฐ และได้ 6 คะแนน
2. Apple Safari on MacOS ( ทีมแรกหาเจอเยอะกว่า เวลาเร็วกว่า / ช่องโหว่ไม่ซ้ำกับทีมสอง )
- ทีม Chaitin Security Research Lab
(@ChaitinTech) โจมตีสำเร็จ โดยใช้ bug 6 ตัวในการโจมตี
รวมถึงข้อมูลที่ Safari เปิดเผยอยู่แล้ว และช่องโหว่ UAF
ใน Windows Server ได้เงินรางวัล 35,000
ดอลล่าร์สหรัฐ และได้ 11 คะแนน
- ทีม Samuel Groß
(@5aelo) and Niklas Baumstark (_niklasb) โจมตีสำเร็จบางส่วน
โดยสามารถใส่ข้อความบน touch bar ของ Mac ได้โดยใช้ช่องโหว่ use-after-free (UAF) ใน Safari
ร่วมกับ logic bugs 3 ตัว และช่องโหว่ null
pointer dereference ได้เงินรางวัล 28,000 ดอลล่าร์สหรัฐ
และได้ 9 คะแนน
3. Microsoft Edge
- ทีม Tencent Security - Team
Ether (Keen Lab and PC Mgr) โจมตีสำเร็จ โดยเขียนข้อมูลลงใน Chakra
core (JavaScript engine) และใช้ logic bug เพื่อเลี่ยง
sandbox ได้เงินรางวัล 80,000 ดอลล่าร์สหรัฐ
และได้ 10 คะแนน
4. Ubuntu Desktop
- ทีม Chaitin Security Research Lab
(@ChaitinTech) โจมตีสำเร็จ โดยใช้ช่องโหว่ Linux kernel
heap out-of-bound ได้เงินรางวัล 15,000 ดอลล่าร์สหรัฐ
และได้ 3 คะแนน
ผลการแข่งขันวันที่ 2 (16 มี.ค. 60)
1. Adobe Flash Player
- ทีม 360 Security (@mj0011sec)
- ทีม Tencent Security – Team Sniper (Keen
Lab and PC Mgr)
2. Microsoft Edge
- ทีม Tencent Security – Team Lance
- ทีม Tencent Security – Team
Sniper (Keen Lab and PC Mgr)
- ทีม Tencent Security – Sword Team
( แฮ็คได้ แต่ไม่ได้เงินรางวัลและคะแนน เพราะใช้ช่องโหว่ที่ซ้ำกับทีมแรก)
3.Windows Kernel
- ทีม 360 Security (@mj0011sec)
- ทีม Tencent Security – Team
Sniper (Keen Lab and PC Mgr)
4. Apple Mac OS
- ทีม 360 Security (@mj0011sec)
- ทีม Chaitin Security Research Lab
(@ChaitinTech)
5. Apple Safari
- ทีม 360 Security (@mj0011sec)
- ทีม Tencent Security – Team
Sniper (Keen Lab and PC Mgr)
6. Mozilla Firefox
- ทีม Chaitin
Security Research Lab (@ChaitinTech)
ผลการแข่งขันวันที่ 3 (17
มี.ค. 60)
1.Microsoft Edge
- ทีม 360 Security (@mj011sec)
- ทีม Richard Zhu (fluorescence)
2. VMWare
- ทีม 360 vulcan จาก Qihoo360 เจาะทะลุ Microsoft Edge จากช่องโหว่
heap overflow และช่องโหว่ type confusion ลงไปยัง Kernel จากนั้นเจาะทะลุ VMware ออกไปยังเครื่องแม่ด้วยช่องโหว่ uninitialized buffer โดยการเจาะจากเริ่มจนสำเร็จใช้เวลาเพียง 90 วินาที
การเจาะครั้งนี้ได้รางวัลไป 105,000 ดอลลาร์ และได้
63 คะแนน
- ทีม Team Sniper จาก Tencent เจาะทะลุ
VMware ออกไปยังเครื่องแม่ได้เช่นกัน โดยที่ไม่ต้องติดตั้ง VMware
Tools ในเครื่อง guest อีกด้วย ได้รางวัลไป 100,000
ดอลลาร์ และได้ 60 คะแนน
สรุปผลการแข่งขัน
Pwn2Own 2017 ทั้ง 3 วัน ทีม 360 vulcan จาก Qihoo360 และ Team Sniper จาก Tencent
ครองอันดับ 1 และ 2 ด้วย
คะแนนรวม 63 คะแนน และ 60 คะแนนตามลำดับ
มีช่องโหว่รายงานไปทั้งหมด 51 รายการ รวมเงินรางวัล 833,000
ดอลลาร์ โดย 5 อันดับแรกเป็นทีม
Hacker จากบริษัทจีนทั้งหมด ได้แก่ 360vulcan
(Qihoo360), Team Sniper (Tencent), Chaitin Security, Team
Lance (Tencent), Team Ether (Tencent) และอันดับ 6 คือ Samuel Groß and Niklas Baumstark
แหล่งข้อมูลอ้างอิง :
สมัครสมาชิก:
บทความ (Atom)


