Connect with us

Hi, what are you looking for?

Notebookspec

INTEL

[Intel] งานเข้า!!! … แฮกเกอร์เผยชิปประมวลผลทุกรุ่นที่มาพร้อมกับ Management Engine มีช่องโหว่ !!!

เมื่อ 5 ปีที่แล้วนั้นทาง Intel ได้เปิดตัว Management Engine (ME) ซึ่งโดยทั่วไปจะมีอยู่ในชิปเซ็ทของทาง Intel ทุกรุ่นตั้งแต่มีการเปิดตัวครับ Management Engine นั้นจะทำให้ส่วนของฮาร์ดแวร์ Intel ที่เชื่อมต่อซึ่งกัน

เมื่อ 5 ปีที่แล้วนั้นทาง Intel ได้เปิดตัว Management Engine (ME) ซึ่งโดยทั่วไปจะมีอยู่ในชิปประมวลผลของทาง Intel ทุกรุ่นตั้งแต่มีการเปิดตัวครับ Management Engine นั้นจะทำให้ส่วนของฮาร์ดแวร์ Intel ที่เชื่อมต่อซึ่งกันและกัน(โดยทั่วไปก็จะเป็นชิปเซ็ทและฮาร์ดแวร์) มีสิ่งแวดล้อมหรือระบบเป็นของตัวเองอยู่ ซึ่งจุดประสงค์ของ Management Engine นั้นก็คือการป้องกันไม่ให้เราๆ ท่านๆ ที่เป็นผู้ใช้งาน(รวมไปถึงแฮกเกอร์สามารถเข้าถึงคอมพิวเตอร์ของเราได้(มีการจำกัดการเข้าถึงฮาร์ดแวร์ต่างๆ เอาไว้)

intel-cpu-i6-6700k-on-socket-600-01

Advertisement

ตัว ME เองนั้นจะสามารถเข้าถึงระบบเครือข่าย, ระบบปฎิบัติการ, หน่วยความจำและเครื่องอ่านและถอดรหัส ซึ่งทั้งหมดทำมวลนี้ทำให้มันสามารถที่จะทำการเข้าถึงเครื่องคอมพิวเตอร์ของเราจากทางไกล(รีโมท) ได้ถึงแม้ว่าตัวเครื่องจะปิดไว้อยู่(เพราะว่าตัวระบบ ME นั้นมีการทำงานแยกต่างหากดังที่บอกไปตอนต้น) ทั้งนี้เพื่อความปอลดภัยเองนั้นทาง Intel ก็ไม่เคยเปิดเผยออกมาเลยครับว่าเจ้า ME นี้นั้นอยู่ที่ส่วนใดของเครื่องของเราและเอาเข้าจริงๆ เราเองก็ไม่รู้ว่ามันมีประโยชน์อะไรกับการใช้งานของเราด้วย

ด้วยความที่ Intel ไม่เคยบอกว่ามันอยู่ตรงส่วนไหนของฮาร์ดแวร์เรามันก็เลยดูเหมือนว่าจะปลอดภัยใช่ไหมครับ ทว่าจริงๆ แล้วมันไม่เลยหล่ะครับเนื่องจากว่าเมื่อไม่นานมานี้ทางเว็บไซต์ Hackaday ได้ออกมาเปิดเผยครับว่าเจ้า Management Engine นี้แหละครับที่เป็นปัญหาใหญ่สุดๆ ที่สร้างให้เครื่องคอมพิวเตอร์ของท่านมีช่องโหว่ที่สุดแสนจะอันตรายเมื่อมีผู้ใดก็ตามสามารถที่จะเข้าไปถึงตัวระบบ ME ได้เพราะถ้ามีคนเข้าไปที่ตัวระบบ ME ได้แล้วนั่นหมายความว่าเขาสามารถเข้าถึง ME ได้ก็จะคุมระบบได้

beaglebone-single-board-computer-that-hackers-used-to-disable-me-600-01

อย่างไรก็ตามแต่นั้นมีแฮกเกอร์กลุ่มหนึ่งสามารถที่จะทำการค้นหาตำแหน่งของ ME บนชิปเซ็ท GM45 ที่เป็นรุ่นแรกๆ ที่มี ME ใส่เข้ามาครับ ทว่าเมื่อมีการกระจายข่าวเรื่องนี้ออกไปนั้นก็มีการค้นพบต่อเนื่องที่ว่าเมื่อเครื่องใดๆ ก็ตามที่นำเอาส่วนของ ME ออก(หรือปิดมันเอาไว้) แล้วนั้น เมื่อเปิดใช้เครื่องไปได้สัก 30 นาทีเครื่องก็จะปิดตัวเองโดยอัตโนมัติเป็นแบบนี้วนไปเรื่อยๆ ไม่มีทางสิ้นสุดเพราะว่าตัวเครื่องนั้นไม่สามารถรับข้อมูลลายเซ็นที่ถูกต้องของทาง Intel ที่ออกมาจาก ME ได้ครับ

ดูเหมือนจะปลอดภัยใช่ไหมครับ ทว่าเมื่อไม่กี่เดือนมานี้นั้นแฮกเกอร์นาม  Trammel Hudson ได้ค้นพบวิธีที่จะลบ ME ออกไปจากฮาร์ดแวร์(ซึ่งในที่นี้คือบล๊อคของหน่วยความจำ) หรือลบหน้าแรกของ ME ไปได้นั้นเครื่องก็จะไม่ปิดตัวเองไปทุกๆ 30 นาที ซึ่งนั่นเลยเป็นการจุดประกายให้แฮกเกอร์อย่าง Nicola Corna และ Frederico Amedeo Izzo สร้างสคริปที่ทำการปิด ME และหลอกให้ระบบคิดว่ามันทำงานอยู่ใส่ในบอร์ดที่ประกอบไปด้วย SOIC จำนวน 8 ชิปโดยให้ชื่อว่า BeagleBone ครับ

ณ เวลานี้นั้นเป็นที่ทราบกันว่า BeagleBone นั้นสามารถใช้งานกับหน่วยประมวลผลสถาปัตยกรรม Sandy Bridge และ Ivy Bridge ได้ด้วย และจากความจริงที่ว่า Intel นั้นมีการมใช้ ME มาโดยตลอดดังนั้นแล้วเครื่องที่ใช้หน่วยประมวลผล Skylake, Haswell และ Broadwell ก็น่าจะไม่รอดเหมือนกันครับ(แต่ยังไม่ได้ทดสอบนะครับ)

ที่มา : vr-zone

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

Intel เดินเกมรุกเต็มตัวในงาน CES 2026 ด้วยการเปิดตัวแพลตฟอร์มชิปยุคใหม่อย่าง Panther Lake พร้อมประกาศจุดยืนชัดเจนว่าต้องการกลับมาทวงบัลลังก์ในตลาดผู้บริโภค โดยเฉพาะกลุ่มอุปกรณ์พกพาและเครื่องเล่นเกมแบบ handheld ที่กำลังเติบโตอย่างรวดเร็ว แต่สิ่งที่สร้างกระแสได้แรงกว่าสเปกหรือเดโมเทคโนโลยี ก็คือคำให้สัมภาษณ์ตรงไปตรงมาของผู้บริหาร Intel ที่ออกมาจิกกัด AMD แบบไม่ไว้หน้า โดยระบุว่า AMD กำลังขาย “ซิลิคอนโบราณ” ให้กับตลาดเครื่องเกมพกพาอยู่ในตอนนี้Advertisement คำพูดดังกล่าวสะท้อนความมั่นใจของ Intel...

IT NEWS

หลังจาก Intel เปิดตัวแพลตฟอร์มซีพียูโน้ตบุ๊กรุ่นใหม่ Panther Lake อย่างเป็นทางการในงาน CES 2026 กระแสความแรงของ iGPU Arc B390 ก็ถูกพูดถึงอย่างหนัก โดยเฉพาะการที่ Intel เคลมว่าประสิทธิภาพใกล้เคียงกับ GPU แยกระดับ RTX 4050 อย่างไรก็ตาม ฝั่ง AMD ออกมาแสดงจุดยืนชัดเจนว่า...

IT NEWS

แพลตฟอร์ม Panther Lake ของ Intel เริ่มมีข้อมูลเชิงลึกออกมาให้เห็นมากขึ้น หลังจากมีวิดีโอทดสอบการเล่นเกมจริงจาก YouTuber ชื่อดัง ETA Prime ซึ่งได้นำโน้ตบุ๊กต้นแบบของ Lenovo ที่ใช้ซีพียูรุ่นใหม่มาลองรันเกม AAA หลายเกมในสภาพแวดล้อมใกล้เคียงการใช้งานจริง แม้ Intel จะยังไม่เปิดตัวผลิตภัณฑ์เชิงพาณิชย์อย่างเป็นทางการในช่วงเวลานี้ แต่ผลทดสอบชุดแรกก็ช่วยให้เห็นภาพชัดขึ้นว่า Arc B390 iGPU บน...

IT NEWS

Intel ประกาศเปิดตัวซีพียูโน้ตบุ๊กเจเนอเรชันถัดไปอย่างเป็นทางการในชื่อ Panther Lake ซึ่งจะทำตลาดภายใต้แบรนด์ Core Ultra Series 3 โดยถือเป็นผลิตภัณฑ์เชิงพาณิชย์ตัวแรกของ Intel ที่ผลิตบนเทคโนโลยี Intel 18A อย่างเต็มรูปแบบ และเตรียมถูกนำไปใช้งานจริงในโน้ตบุ๊กรุ่นใหม่หลายแบรนด์ตั้งแต่ช่วงปี 2026 เป็นต้นไป การเปิดตัว Panther Lake ครั้งนี้ Intel วางตำแหน่งให้เป็นตัวแทนของซีพียูยุคใหม่ที่รวมทั้งประสิทธิภาพ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก