Connect with us

Hi, what are you looking for?

Notebookspec

INTEL

[Intel] งานเข้า!!! … แฮกเกอร์เผยชิปประมวลผลทุกรุ่นที่มาพร้อมกับ Management Engine มีช่องโหว่ !!!

เมื่อ 5 ปีที่แล้วนั้นทาง Intel ได้เปิดตัว Management Engine (ME) ซึ่งโดยทั่วไปจะมีอยู่ในชิปเซ็ทของทาง Intel ทุกรุ่นตั้งแต่มีการเปิดตัวครับ Management Engine นั้นจะทำให้ส่วนของฮาร์ดแวร์ Intel ที่เชื่อมต่อซึ่งกัน

เมื่อ 5 ปีที่แล้วนั้นทาง Intel ได้เปิดตัว Management Engine (ME) ซึ่งโดยทั่วไปจะมีอยู่ในชิปประมวลผลของทาง Intel ทุกรุ่นตั้งแต่มีการเปิดตัวครับ Management Engine นั้นจะทำให้ส่วนของฮาร์ดแวร์ Intel ที่เชื่อมต่อซึ่งกันและกัน(โดยทั่วไปก็จะเป็นชิปเซ็ทและฮาร์ดแวร์) มีสิ่งแวดล้อมหรือระบบเป็นของตัวเองอยู่ ซึ่งจุดประสงค์ของ Management Engine นั้นก็คือการป้องกันไม่ให้เราๆ ท่านๆ ที่เป็นผู้ใช้งาน(รวมไปถึงแฮกเกอร์สามารถเข้าถึงคอมพิวเตอร์ของเราได้(มีการจำกัดการเข้าถึงฮาร์ดแวร์ต่างๆ เอาไว้)

intel-cpu-i6-6700k-on-socket-600-01

Advertisement

ตัว ME เองนั้นจะสามารถเข้าถึงระบบเครือข่าย, ระบบปฎิบัติการ, หน่วยความจำและเครื่องอ่านและถอดรหัส ซึ่งทั้งหมดทำมวลนี้ทำให้มันสามารถที่จะทำการเข้าถึงเครื่องคอมพิวเตอร์ของเราจากทางไกล(รีโมท) ได้ถึงแม้ว่าตัวเครื่องจะปิดไว้อยู่(เพราะว่าตัวระบบ ME นั้นมีการทำงานแยกต่างหากดังที่บอกไปตอนต้น) ทั้งนี้เพื่อความปอลดภัยเองนั้นทาง Intel ก็ไม่เคยเปิดเผยออกมาเลยครับว่าเจ้า ME นี้นั้นอยู่ที่ส่วนใดของเครื่องของเราและเอาเข้าจริงๆ เราเองก็ไม่รู้ว่ามันมีประโยชน์อะไรกับการใช้งานของเราด้วย

ด้วยความที่ Intel ไม่เคยบอกว่ามันอยู่ตรงส่วนไหนของฮาร์ดแวร์เรามันก็เลยดูเหมือนว่าจะปลอดภัยใช่ไหมครับ ทว่าจริงๆ แล้วมันไม่เลยหล่ะครับเนื่องจากว่าเมื่อไม่นานมานี้ทางเว็บไซต์ Hackaday ได้ออกมาเปิดเผยครับว่าเจ้า Management Engine นี้แหละครับที่เป็นปัญหาใหญ่สุดๆ ที่สร้างให้เครื่องคอมพิวเตอร์ของท่านมีช่องโหว่ที่สุดแสนจะอันตรายเมื่อมีผู้ใดก็ตามสามารถที่จะเข้าไปถึงตัวระบบ ME ได้เพราะถ้ามีคนเข้าไปที่ตัวระบบ ME ได้แล้วนั่นหมายความว่าเขาสามารถเข้าถึง ME ได้ก็จะคุมระบบได้

beaglebone-single-board-computer-that-hackers-used-to-disable-me-600-01

อย่างไรก็ตามแต่นั้นมีแฮกเกอร์กลุ่มหนึ่งสามารถที่จะทำการค้นหาตำแหน่งของ ME บนชิปเซ็ท GM45 ที่เป็นรุ่นแรกๆ ที่มี ME ใส่เข้ามาครับ ทว่าเมื่อมีการกระจายข่าวเรื่องนี้ออกไปนั้นก็มีการค้นพบต่อเนื่องที่ว่าเมื่อเครื่องใดๆ ก็ตามที่นำเอาส่วนของ ME ออก(หรือปิดมันเอาไว้) แล้วนั้น เมื่อเปิดใช้เครื่องไปได้สัก 30 นาทีเครื่องก็จะปิดตัวเองโดยอัตโนมัติเป็นแบบนี้วนไปเรื่อยๆ ไม่มีทางสิ้นสุดเพราะว่าตัวเครื่องนั้นไม่สามารถรับข้อมูลลายเซ็นที่ถูกต้องของทาง Intel ที่ออกมาจาก ME ได้ครับ

ดูเหมือนจะปลอดภัยใช่ไหมครับ ทว่าเมื่อไม่กี่เดือนมานี้นั้นแฮกเกอร์นาม  Trammel Hudson ได้ค้นพบวิธีที่จะลบ ME ออกไปจากฮาร์ดแวร์(ซึ่งในที่นี้คือบล๊อคของหน่วยความจำ) หรือลบหน้าแรกของ ME ไปได้นั้นเครื่องก็จะไม่ปิดตัวเองไปทุกๆ 30 นาที ซึ่งนั่นเลยเป็นการจุดประกายให้แฮกเกอร์อย่าง Nicola Corna และ Frederico Amedeo Izzo สร้างสคริปที่ทำการปิด ME และหลอกให้ระบบคิดว่ามันทำงานอยู่ใส่ในบอร์ดที่ประกอบไปด้วย SOIC จำนวน 8 ชิปโดยให้ชื่อว่า BeagleBone ครับ

ณ เวลานี้นั้นเป็นที่ทราบกันว่า BeagleBone นั้นสามารถใช้งานกับหน่วยประมวลผลสถาปัตยกรรม Sandy Bridge และ Ivy Bridge ได้ด้วย และจากความจริงที่ว่า Intel นั้นมีการมใช้ ME มาโดยตลอดดังนั้นแล้วเครื่องที่ใช้หน่วยประมวลผล Skylake, Haswell และ Broadwell ก็น่าจะไม่รอดเหมือนกันครับ(แต่ยังไม่ได้ทดสอบนะครับ)

ที่มา : vr-zone

Click to comment
Advertisement

Trending Post

บทความน่าสนใจ

Buyer's Guide

ช่วงต้นปี 2026 พอคิดจะซื้อโน้ตบุ๊กทำงาน 2026 สักเครื่อง หลายคนมักหันไปสนใจ MacBook Neo เพราะราคาไม่แพงแถมสเปคดี ตอบโจทย์กลุ่มนักศึกษาและพนักงานธุรการได้สบายๆ จนอาจจะมองข้ามโน้ตบุ๊ก Windows ไปบ้าง แต่ฝั่งนี้ก็ยังมีข้อดีในแบบของตัวเองทั้งมีสเปคหลากหลายแบบจากแบรนด์ผู้ผลิตโน้ตบุ๊กชั้นนำของโลกแล้ว แต่ละรุ่นก็มีฟีเจอร์เฉพาะตัวติดมาอีกเพียบแถมได้พอร์ตเชื่อมต่อมาหลากหลายกว่ามาก ทำให้ต่ออุปกรณ์ต่างๆ ได้สะดวกยิ่งขึ้น ไม่ต้องพึ่ง USB-C Hub เสมอไป ช่วยให้ทำงานสะดวกขึ้นต่ออุปกรณ์ได้สบายกว่าแน่นอน ถ้าสังเกตจะเห็นว่าโน้ตบุ๊กทำงาน 2026...

Buyer's Guide

โน้ตบุ๊กเล่นเกม 2026 ในไตรมาสแรกปีนี้มีรุ่นน่าสนใจเปิดตัวให้เลือกซื้อมากมาย แม้ซีพียูจะมีรุ่นเก่าและใหม่ผสมกันอยู่ เริ่มจาก Intel 13th generation หรือ AMD Ryzen 8000 Series เป็นต้นไปก็ตาม แต่ได้จีพียู NVIDIA GeForce RTX 50 Series ซึ่งมีฟีเจอร์อย่าง Multi Frame Generation...

IT NEWS

Intel กำลังเตรียมเปิดไพ่ชุดใหม่ของฝั่ง desktop CPU อีกครั้ง โดยรอบนี้ไม่ใช่สถาปัตยกรรมใหม่ทั้งก้อน แต่เป็นการรีเฟรชแพลตฟอร์มเดิมในชื่อ Arrow Lake Refresh ซึ่งล่าสุดมีข้อมูลยืนยันว่าบริษัทจะจัดงานสัมมนา ในวันที่ 17 มีนาคม 2026 เพื่ออธิบายสิ่งที่ผู้ใช้และร้านค้าควรรู้เกี่ยวกับ Core Ultra 200S Plus สำหรับ desktop และ Core...

COMMART

เวลาคิดอยากได้โน้ตบุ๊กทำงานเครื่องใหม่ หลายคนก็คิดถึงงาน Commart ซึ่งอีเว้นท์แรกของปี 2026 นี้ ก็มีโน้ตบุ๊กทำงาน Commart GameForce มาให้เลือกซื้อหลากหลายรุ่น โดยเฉพาะแบบมีการ์ดจอแยก NVIDIA GeForce RTX 40 Series ขึ้นไป หรือได้ GeForce RTX 50 Series ยิ่งดี จะได้ใช้ทำงานตัดต่อวิดีโอ,...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก