āļāļēāļāļāļĩāđāļāđāļēāļāļĄāļēāđāļĄāđāļāļēāļāļĄāļēāļāļāļąāļāļĄāļĩāļāđāļēāļ§āđāļāļĩāđāļĒāļ§āļāļąāļ YouTube āļāđāļāļāļāļąāļāđāļāļ Hacker āļĄāļ·āļāļāļĩāđāļāđāļāļĨāļĩāđāļĒāļāļāļ·āđāļāļāđāļāļāđāļĨāļ°āļŠāļāļĢāļĩāļĄāđāļāļĐāļāļēāļāđāļ§āļāļāļāļ°āļŦāļāļķāđāļ āļāļąāđāļāļāļĩāđ Youtuber āļāđāđāļāļīāļāļĢāļ°āļāļāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļąāļāļāļĩāđāļĨāđāļ§ āđāļāđāļĒāļąāļāđāļāļāđāļŪāļāđāļāđ āđāļŠāļāļāļ§āđāļē Hacker āđāļĄāđāđāļāđ Login āđāļāļ·āđāļāđāļāđāļēāđāļāļāļąāđāļāļāđāļ§āļ āđāļāđ Hacker āđāļŪāļāļāļēāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđāļāļĩāđāđāļāļĒāđāļāđāļāļēāļāļāļąāļāļāļĩāļāļąāđāļ āļ§āļīāļāļĩāļāļĩāđāļĄāļĩāđāļāļāļēāļŠāđāļāđāļāđāļāđāļāđāļāļąāđāļāļāđāļāļ·āļ Hacker āđāļāđ Malware āđāļāļāļēāļĢāļāđāļĄāļĒ Cookies āļāļąāđāļāđāļāļ
āđāļāļĩāļĒāļāđāļāļĒ
Natakorn Hongharn – BorntoDev Co., Ltd.
āļāđāļāļāļāļ·āđāļāđāļĢāļēāļĄāļēāļāļģāļāļ§āļēāļĄāļĢāļđāđāļāļąāļāļāļąāļ Cookies (āđāļŠāļĩāđāļĒāļāļāļēāļĒ) āđāļāđāļĒāļĒ !! Cookies (āļāļĩāđāđāļĄāđāđāļāđāļāļāļĄāļāļ°) āļāļ·āļ Textfile āđāļĨāđāļ āđ āļāļĩāđāļŠāļĢāđāļēāļāļāļēāļ Web Server āđāļĨāļ°āļāļąāļāļāļķāļāļĨāļāđāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđ āļāļ°āđāļāđāļāļāđāļāļĄāļđāļĨāļāļģāļāļ§āļ āđāļāļāļāļāļĢāđāļĄ āļŦāļĢāļ·āļ Session ID āļāļāļ Web Server āļŦāļĨāļąāļ Login āđāļāđāļēāļŠāļđāđāļĢāļ°āļāļ āļāļģāđāļŦāđāđāļ§āļĨāļēāđāļĢāļēāļāļīāļ Browser āđāļĨāđāļ§āđāļāđāļēāđāļŦāļĄāđāđāļĢāļēāļĒāļąāļāļāļāļāļĒāļđāđāđāļāļĢāļ°āļāļ āđāļāļĒāļāļĩāđāđāļĄāđāļāđāļāļ Login āđāļāđāļēāđāļŦāļĄāđāļāļĩāļāļĢāļāļ
āļāđāļāļĄāļē Malware āļāļ·āļ āļĢāļđāļāđāļāļāļāļāļāđāļāđāļāļāļāļīāļāļŦāļāļķāđāļāļāļĩāđāļāļēāļāļāļ°āļāļąāļāļāļĒāļđāđāđāļāđāļāļĢāđāļāļĢāļĄāļāđāļēāļ āđ āļāļĩāđāļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāđāļāđāļāļ§āļāļāļļāļĄ āļāļģāļĨāļēāļĒ āļŦāļĢāļ·āļāļŠāđāļāļāđāļāļĄāļđāļĨāļāļēāļāđāļāļĢāļ·āđāļāļāļāļĩāđāļāļīāļ Malware āđāļāļŠāļđāđāđāļāļĢāļ·āđāļāļāļāļāļ Hacker āđāļāđāđāļāļĒāļāļĩāđāđāļĄāđāļāđāļāļāļāļąāļāļ§āļĨāđāļĢāļ·āđāļāļāļāļđāđāđāļāđāļāļēāļāļāļ°āļāļēāļĄāļāļąāļāđāļāđ āļāļķāđāļ Malware āļāļąāđāļāļĄāļĩāļāļĒāļđāđāļŦāļĨāļēāļĒāļāļĢāļ°āđāļ āļ āđāļāđāļāļĢāļ°āđāļ āļāļāļĩāđāļāļāļĒāļāļąāļāļāļąāļāļāđāļāļĄāļđāļĨāđāļĨāđāļ§āļŠāđāļāđāļāđāļŦāđāļāļĩāļāđāļāļĢāļ·āđāļāļāļŦāļāļķāđāļāđāļāđāđāļāļĒāļāļĩāđāđāļāđāļēāļāļāļāđāļāļĢāļ·āđāļāļāđāļĄāđāļĢāļđāđāļāļąāļ§ āļāļąāđāļāļāđāļāļ·āļ Spyware āļāļąāđāļāđāļāļ
Hacker āļāļ°āđāļāđāļ§āļīāļāļĩāļāļēāļĢ Session HiJacking āļāļ·āļāļāļēāļĢāđāļāđ Session ID āļāļĩāđāļāļĒāļđāđāđāļ Cookies āļāļĩāđ Hacker āļāļąāđāļāļāđāļĄāļĒāļĄāļēāļāļēāļāļāļēāļĢāļāļąāļ Malware āđāļāļĒāļāļģ Cookies āļāļāļāđāļŦāļĒāļ·āđāļāļĄāļēāđāļŠāđāđāļ Browser āļāļāļ Hacker āļāļĩāđāļŠāļēāļĄāļēāļĢāļāđāļāđāđāļ Cookies āđāļāđ (āđāļāđāļ FireFox) āļāļ°āļāļģāđāļŦāđ Hacker āļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāļāļāļāļāļąāļāļāļĩāđāļŦāļĒāļ·āđāļāđāļāđ āđāļāļĒāđāļĄāđāļāđāļāļāļāđāļēāļāļāļēāļĢ Login āđāļ āļāļąāđāļāļŠāļīāđāļ āđāļāļĢāļēāļ°āđāļāđāļ Session āļāļĩāđāđāļāļ·āđāļāļĄāļāđāļāļāļąāļ Server āļāļĒāļđāđāđāļĨāđāļ§ (āļāļĨāđāļēāļĒāļāļąāļāļāļēāļĢ Login āļāļīāđāļāđāļ§āđ)
āļ§āļīāļāļĩāļāļēāļĢāļāđāļāļāļāļąāļāđāļĄāđāđāļŦāđāđāļāļāļāđāļĄāļĒ Cookies āļāļąāđāļāļĄāļĩāļāļĒāļđāđāļŦāļĨāļēāļĒāļ§āļīāļāļĩ āļŠāđāļ§āļāļĄāļēāļāļāļīāļĒāļĄāļāļĩāđāļāļ°āļĨāđāļēāļāļāđāļē Cookies āļāļāļāļāļēāļ Browser āđāļāļ·āđāļāļāđāļāļāļāļąāļāđāļĄāđāđāļŦāđ Hacker āļāđāļĄāļĒ Cookies āđāļāđāļāđāļāļēāļāđāļāđ āļŦāļĢāļ·āļāļāļĩāļāļ§āļīāļāļĩāļŦāļāļķāđāļāļāļ·āļ āļŦāļĨāļąāļāļāļēāļāļāļēāļĢāđāļāđāļāļēāļ Browser āđāļŠāļĢāđāļāļŠāļīāđāļ āđāļŦāđāļāļģāļāļēāļĢāļāļāļāļāļēāļāļĢāļ°āļāļāđāļāļ·āđāļāļāļĩāđāļāļ°āđāļŦāđ Server āļāļģāļĨāļēāļĒ Session āļĨāļāļāļģāđāļŦāđ Hacker āđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļģāļāđāļē Session ID āļāļēāļ Cookies āđāļĢāļēāđāļāđāļāđāļāļēāļāđāļāđ āļŦāļēāļāļāđāļēāļāļāļāļāļāļāļ§āļēāļĄāļāļĩāđāđāļĨāđāļ§ āļāļĒāđāļēāļĨāļ·āļĄāļāļĩāđāļāļ°āļāđāļāļāļāļąāļāļāļąāļāļāļĩāđāļĢāļēāļāļąāļāļāđāļ§āļĒāļāļ°
Â
References
âCookiesāļāļ·āļāļāļ°āđāļĢāļāļģāđāļĄāļāļķāļāļāđāļāļāļĨāļâ, accessed 01/06/2021, https://www.overclockzone.com/Cookiesāļāļ·āļāļāļ°āđāļĢāļāļģāđāļĄāļāļķāļāļāđāļāļāļĨāļ [ONLINE]
âāđāļĨāđāļēāđāļāđāļēāļāļĩāđāļĢāļđāđ! āļāļ·āđāļāļāļēāļ IT Security: āļĢāļ§āļĄāļŪāļīāļ Threat āļāļĢāļ°āđāļ āļāļāđāļēāļāđâ, accessed 01/06/2021, https://rath.asia/2016/12/basic-it-security-threat/ [ONLINE]
âāļĄāļēāļĨāļāļāđāļĨāđāļāļāļąāļ HttpCookie āļāļąāļ XSS/XFS āđāļĨāļ° Phishing Mailâ, accessed 01/06/2021, https://medium.com/i-am-mahasak/āļĄāļēāļĨāļāļāđāļĨāđāļāļāļąāļ-httpcookie-āļāļąāļ-xss-xfs-āđāļĨāļ°-phishing-mail-45356536adc6 [ONLINE]
âāļŠāļāļēāļĒāđāļ§āļĢāđāļāļ·āļāļāļ°āđāļĢ (Spyware)?â, accessed 01/06/2021, https://www.bitdefender.co.th/post/spyware/Â [ONLINE]
āļŦāļēāļāļāļļāļāļŠāļāđāļāļāļąāļāļāļē āļŠāļāļēāļĢāđāļāļāļąāļ āđāļāļāļāļĨāļīāđāļāļāļąāļ
āđāļĨāļ° āđāļāļāđāļāđāļĨāļĒāļĩāļāļāļāļāļąāļ§āđāļāļ ?
āļāļĒāđāļēāļĢāļāļāđāļē ! āđāļĢāļĩāļĒāļāļĢāļđāđāļāļąāļāļĐāļ°āļāđāļēāļāļāļīāļāļīāļāļąāļĨāđāļāļ·āđāļāļāļąāļāđāļāļĢāļāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāļāļāļāļāļļāļ
āđāļĢāļīāđāļĄāļāļąāđāļāđāļāđāļāļ·āđāļāļāļēāļ āļāļĢāđāļāļĄāļāļāļīāļāļąāļāļīāļāļĢāļīāļāđāļāļĢāļđāļāđāļāļāļŦāļĨāļąāļāļŠāļđāļāļĢāļāļāļāđāļĨāļāđāļ§āļąāļāļāļĩāđ