http://breakingnews....744&lang=T&cat=
ข่าวเนชั่น
ผู้สื่อข่าวรายงานว่าจากรณีการแฮกเว็บไซต์ปลัดสำนักนายกรัฐมนตรี ทำให้ตำรวจตั้งข้อสงสัยว่าเป็นการกระทำของนายณรงค์ฤทธิ์ สุขสาร หรือนามแฝงว่า "ตาเล็ก วินโดวส์เอสอี" และล่าสุดมีการนำเสนอข่าวของมารดานายณรงค์ฤทธิ์ ร้องไห้พร้อมบอกว่าบุตรชายตนเองไม่ผิดนั้น ทำให้นายณรงค์ฤทธิ์ออกมาโพสต์เฟซบุ๊ค โดยระบุว่า ข่าวอื่นปรุงแต่ง ใส่สีอย่างไร ตนอยากจะบอกว่า "ทนอ่าน" มาได้มาตลอดนะ แต่ในภาพนี้ ตนเห็น "น้ำตา" ของแม่ แล้วไปอ่านแต่ละคอมเม้นท์ แล้วผมรู้สึกอยากจะบอกว่า ถ้าพวกคุณมีความรู้เรื่องคอมมากกว่านี้ และ รู้จักผมมากกว่านี้ ... คุณจะไม่พิมพ์คอมเม้นท์กันแบบนี้ ตนพยายาม จะไม่ดราม่ากับใครมาตลอด เก็บอาการ มาได้เป็นอย่างดี โพสต์ปกป้องผู้ใหญ่ทุกคน ไม่อยากฉีกหน้าใคร แต่ ณ ตอนนี้ ถ้าคุณเห็นภาพแม่ที่คุณเลี้ยงมาน้ำตาตก และ เห็นข่าวยาย อาการทรุด คุณจะยังจะนิ่งเฉยอยู่ต่อไปไหวหรือไม่ ถ้ายายเป็นอะไรไป คุณทั้งหลายจะออกมารับผิดชอบมั้ย
นายณรงค์ฤทธิ์ยังย้ำอีกว่า ตั้งแต่เกิดมาผมไม่เคยเข้าเว็บ สปน. เลย ขนาดวันที่โดนแฮก ก็ยังไม่เข้าไป แล้วข้อความในเฟซบุ๊คผมนั่นน่ะ นั่นตนจำเว็บผิด แต่ถ้าการที่ตนเห็น url นั่น แล้วโพสต์ข้อความแบบนั้นออกมาแล้วทำให้ ตำรวจมาสรุปว่า เป็นคนร้ายแน่นอน ขอให้คุณทำอย่างนี้ มาให้ถูกต้องเลยแล้วกัน 1. ประกาศ md5 กับ sha1 ของเครื่อง sv ตั้งแต่ตอนที่เริ่ม clone image มา ขอเป็น vdo ขั้นตอน ตั้งแต่ตอนแกะเครื่อง และ clone ถ้าคุณยังอยากพิสูจน์ ว่าที่คุณพูดมาตั้งแต่วันแรก นั้นคุณจริงใจกับผมจริงๆ (แล้วเราค่อยกลับมาใช้คำว่า พี่-น้อง กันได้เหมือนเดิม) 2. ไปทำการ forensic ตามมาตรฐาน iso มาเลย(ขอซักปี 2009 ก็พอไม่ต้อง 2013 ก็ได้ เข้าใจอยู่ว่า มาตรฐานแต่ละ บริษัทเป็นความลับทางการค้า แต่คราวหน้า ถ้าว่างก็ร่างหรือออกกฎหมายมากันเลย เรามาร่างมาตรฐานการทำ digital forensic กัน ประเทศไทยจะได้ ทันฝรั่งเสียที .. แต่ ถ้าทำไม่เป็น ไม่เข้าใจก็ไปเกณฑ์ พวก จบปริญญาโท ปริญญาเอกที่สอนด้านนี้ มาช่วยแล้วจ่ายค่าจ้างรายวัน เสียงบ ไม่เยอะหรอก มีใครเห็นด้วยตรงนี้มั้ย ? ) 3. list เอกสารมา ว่าคุณทำขั้นตอนการ forensic อะไร กับ server ไปบ้าง แล้วให้ "ผู้ต้องหา" ทำการ recheck ตาม ซึ่งถ้าผู้ต้องหาเป็นตน ตน recheck เองได้ แต่ถ้าเป็นคนอื่น ขอบอกให้เรียกใช้องค์กรอิสระ (และเปิดเผยหลังจากคดีจบ ให้เป็นกรณีศึกษาไปเลย)
4. ถ้า log ใน server ที่คุณ มั่นใจนัก มั่นใจหนาว่ามี ip ของตน แล้วมันเจอหลักฐานบ่งชี้ว่าเจอ ip นี้กำลังทำการแฮก ก็รีบเอาไปแจ้งขอหมายจากศาลมา ข้อข้อมูล ip จาก isp แล้ว ถ้ามันตรงกับของตนก็ไปขอหมายศาลอีกรอบ เพื่อเอาเครื่องไปตรวจ แต่ถ้ามันตรงกับคนอื่น ก็รีบไปขอหมายศาลให้ถูกต้องเพื่อทำการตรวจค้น เครื่องคนที่ทำจริงๆ
"ที่สำคัญ ถึงรองเจี๊ยบ ตั้งกะ วันที่ 9 รองเจี๊ยบบอกผมว่าไม่ต้องสนใจข่าวมาตลอด และตั้งแต่วันที่ 8 ผม แ_ม่_ง ช่วยสืบกันเกือบตาย ว่าใครทำ (ให้ความร่วมมืออย่างดี ชี้เบาะแสและให้ข้อมูลทุกอย่าง)
แต่ ณ ตอนนี้ ก็ยังไม่ยอมออกมาแก้ข่าวให้ผม และยังไม่ยอมยืนยันความบริสุทธิ์ให้ผมบ้างเลย (อย่างที่ ตกลงกันไว้ ว่าวันอังคาร จะแก้ข่าวให้)
แต่ก็ยังให้ข่าวว่า พบข้อมูล จากคอมผม ว่าผมแฮกโน่น นั่น นี่ "ทั้งๆ ที่ยังไม่ได้แกะจากที่ซีลอีก"
ปล. ผมอยากจะบอกว่า ผมตามจนเจอ ip(thai) และ timestamp ของคนที่ น่าสงสัยว่าทำที่สุดได้แล้ว ผมเก็บ infomation ทั้งหมดที่ต้องการไว้ให้ อย่างที่ตกลงไว้แล้ว(แต่ตอนนี้ time line อาจจะยังละเอียดไม่พอ เพราะ ต้องรอข้อมูลจาก isp ซึ่งท่านรอง จะต้องไปขอจาก isp เอา) แต่ถ้ายังไม่ออกมาพูดความจริงเรื่องผมผ่านสื่อ อย่างที่คุยไว้วันจันทร์
... ก็ไม่ต้องเอา ip ผู้ต้องสงสัย จากผม แล้วผมจะรอดู ว่า ตร. ไทย จะหา ip จริงเจอมั้ย....
เรื่องนี้ หากยังอยากเล่นเกมส์การเมืองต่อและยิ่งปล่อยให้มันนาน งานนี้ทีม forensic จะยิ่งตามไม่เจอหลักฐานอะไรเลยของคนที่ทำผิดจริงๆ"
Edited by คนกรุงธน, 16 พฤษภาคม พ.ศ. 2556 - 14:26.