Connect with us

Hi, what are you looking for?

Notebookspec

INTEL

[Intel] งานเข้า!!! … แฮกเกอร์เผยชิปประมวลผลทุกรุ่นที่มาพร้อมกับ Management Engine มีช่องโหว่ !!!

เมื่อ 5 ปีที่แล้วนั้นทาง Intel ได้เปิดตัว Management Engine (ME) ซึ่งโดยทั่วไปจะมีอยู่ในชิปเซ็ทของทาง Intel ทุกรุ่นตั้งแต่มีการเปิดตัวครับ Management Engine นั้นจะทำให้ส่วนของฮาร์ดแวร์ Intel ที่เชื่อมต่อซึ่งกัน

เมื่อ 5 ปีที่แล้วนั้นทาง Intel ได้เปิดตัว Management Engine (ME) ซึ่งโดยทั่วไปจะมีอยู่ในชิปประมวลผลของทาง Intel ทุกรุ่นตั้งแต่มีการเปิดตัวครับ Management Engine นั้นจะทำให้ส่วนของฮาร์ดแวร์ Intel ที่เชื่อมต่อซึ่งกันและกัน(โดยทั่วไปก็จะเป็นชิปเซ็ทและฮาร์ดแวร์) มีสิ่งแวดล้อมหรือระบบเป็นของตัวเองอยู่ ซึ่งจุดประสงค์ของ Management Engine นั้นก็คือการป้องกันไม่ให้เราๆ ท่านๆ ที่เป็นผู้ใช้งาน(รวมไปถึงแฮกเกอร์สามารถเข้าถึงคอมพิวเตอร์ของเราได้(มีการจำกัดการเข้าถึงฮาร์ดแวร์ต่างๆ เอาไว้)

intel-cpu-i6-6700k-on-socket-600-01

Advertisement

ตัว ME เองนั้นจะสามารถเข้าถึงระบบเครือข่าย, ระบบปฎิบัติการ, หน่วยความจำและเครื่องอ่านและถอดรหัส ซึ่งทั้งหมดทำมวลนี้ทำให้มันสามารถที่จะทำการเข้าถึงเครื่องคอมพิวเตอร์ของเราจากทางไกล(รีโมท) ได้ถึงแม้ว่าตัวเครื่องจะปิดไว้อยู่(เพราะว่าตัวระบบ ME นั้นมีการทำงานแยกต่างหากดังที่บอกไปตอนต้น) ทั้งนี้เพื่อความปอลดภัยเองนั้นทาง Intel ก็ไม่เคยเปิดเผยออกมาเลยครับว่าเจ้า ME นี้นั้นอยู่ที่ส่วนใดของเครื่องของเราและเอาเข้าจริงๆ เราเองก็ไม่รู้ว่ามันมีประโยชน์อะไรกับการใช้งานของเราด้วย

ด้วยความที่ Intel ไม่เคยบอกว่ามันอยู่ตรงส่วนไหนของฮาร์ดแวร์เรามันก็เลยดูเหมือนว่าจะปลอดภัยใช่ไหมครับ ทว่าจริงๆ แล้วมันไม่เลยหล่ะครับเนื่องจากว่าเมื่อไม่นานมานี้ทางเว็บไซต์ Hackaday ได้ออกมาเปิดเผยครับว่าเจ้า Management Engine นี้แหละครับที่เป็นปัญหาใหญ่สุดๆ ที่สร้างให้เครื่องคอมพิวเตอร์ของท่านมีช่องโหว่ที่สุดแสนจะอันตรายเมื่อมีผู้ใดก็ตามสามารถที่จะเข้าไปถึงตัวระบบ ME ได้เพราะถ้ามีคนเข้าไปที่ตัวระบบ ME ได้แล้วนั่นหมายความว่าเขาสามารถเข้าถึง ME ได้ก็จะคุมระบบได้

beaglebone-single-board-computer-that-hackers-used-to-disable-me-600-01

อย่างไรก็ตามแต่นั้นมีแฮกเกอร์กลุ่มหนึ่งสามารถที่จะทำการค้นหาตำแหน่งของ ME บนชิปเซ็ท GM45 ที่เป็นรุ่นแรกๆ ที่มี ME ใส่เข้ามาครับ ทว่าเมื่อมีการกระจายข่าวเรื่องนี้ออกไปนั้นก็มีการค้นพบต่อเนื่องที่ว่าเมื่อเครื่องใดๆ ก็ตามที่นำเอาส่วนของ ME ออก(หรือปิดมันเอาไว้) แล้วนั้น เมื่อเปิดใช้เครื่องไปได้สัก 30 นาทีเครื่องก็จะปิดตัวเองโดยอัตโนมัติเป็นแบบนี้วนไปเรื่อยๆ ไม่มีทางสิ้นสุดเพราะว่าตัวเครื่องนั้นไม่สามารถรับข้อมูลลายเซ็นที่ถูกต้องของทาง Intel ที่ออกมาจาก ME ได้ครับ

ดูเหมือนจะปลอดภัยใช่ไหมครับ ทว่าเมื่อไม่กี่เดือนมานี้นั้นแฮกเกอร์นาม  Trammel Hudson ได้ค้นพบวิธีที่จะลบ ME ออกไปจากฮาร์ดแวร์(ซึ่งในที่นี้คือบล๊อคของหน่วยความจำ) หรือลบหน้าแรกของ ME ไปได้นั้นเครื่องก็จะไม่ปิดตัวเองไปทุกๆ 30 นาที ซึ่งนั่นเลยเป็นการจุดประกายให้แฮกเกอร์อย่าง Nicola Corna และ Frederico Amedeo Izzo สร้างสคริปที่ทำการปิด ME และหลอกให้ระบบคิดว่ามันทำงานอยู่ใส่ในบอร์ดที่ประกอบไปด้วย SOIC จำนวน 8 ชิปโดยให้ชื่อว่า BeagleBone ครับ

ณ เวลานี้นั้นเป็นที่ทราบกันว่า BeagleBone นั้นสามารถใช้งานกับหน่วยประมวลผลสถาปัตยกรรม Sandy Bridge และ Ivy Bridge ได้ด้วย และจากความจริงที่ว่า Intel นั้นมีการมใช้ ME มาโดยตลอดดังนั้นแล้วเครื่องที่ใช้หน่วยประมวลผล Skylake, Haswell และ Broadwell ก็น่าจะไม่รอดเหมือนกันครับ(แต่ยังไม่ได้ทดสอบนะครับ)

ที่มา : vr-zone

Click to comment

บทความน่าสนใจ

COMMART

เวลาคิดอยากได้โน้ตบุ๊กทำงานเครื่องใหม่ หลายคนก็คิดถึงงาน Commart ซึ่งอีเว้นท์แรกของปี 2026 นี้ ก็มีโน้ตบุ๊กทำงาน Commart GameForce มาให้เลือกซื้อหลากหลายรุ่น โดยเฉพาะแบบมีการ์ดจอแยก NVIDIA GeForce RTX 40 Series ขึ้นไป หรือได้ GeForce RTX 50 Series ยิ่งดี จะได้ใช้ทำงานตัดต่อวิดีโอ,...

COMMART

เกมมิ่งโน้ตบุ๊ก Commart GameForce ในช่วงต้นปี 2026 นี้ จัดว่าน่าสนใจมาก โดยเฉพาะเกมเมอร์, สตรีมเมอร์และครีเอเตอร์ถ้าอยากไม่อยากประกอบคอมให้เสียเวลา จะมาซื้อโน้ตบุ๊กใหม่ในงานนี้นอกจากได้ส่วนลดระดับหนึ่งแล้ว ก็ยังได้ของสมนาคุณเพิ่มเติมอีกหลายชิ้นตั้งแต่เกมมิ่งเกียร์ไปแท็บเล็ตเลยก็มีเช่นกัน และพอเป็นงานอีเว้นท์นอกจากได้เครื่องแล้ว ถ้าอยากได้ของใช้เพิ่มอย่างหน้าจอเกมมิ่ง, External SSD/HDD หรือกระเป๋าใส่เครื่องก็ช็อปได้ด้วย ไม่ต้องซื้อแยกและยังมีตัวเทียบให้เลือกให้เทียบได้อีกเพียบด้วย สถานที่จัดงานอีเว้นท์ครั้งนี้ยังเหมือนปีก่อน นั่นคือ ศูนย์ประชุมไบเทค บางนา Hall EH 98~99...

Special Story

ย้อนกลับไปเมื่อวันที่ 22 กุมภาพันธ์ 1999 AMD เปิดตัว K6-III อย่างเป็นทางการในฐานะตัวตายตัวแทนที่ยกระดับมาจาก K6-2 แบบชัดเจน ไม่ใช่แค่การเพิ่มความเร็วสัญญาณนาฬิกา แต่เป็นการเปลี่ยนจุดสำคัญในระดับสถาปัตยกรรม เพราะ K6-III คือหนึ่งในชิปที่ทำให้ AMD เริ่มถูกมองว่าไม่ได้มีดีแค่ความคุ้มค่า แต่เริ่มมีของพอจะขึ้นไปท้าชน Intel ในตลาดเดสก์ท็อประดับสูงได้จริง ในช่วงเวลานั้น Intel ขยับหนีจาก Socket...

Buyer's Guide

สมรรถนะของโน้ตบุ๊กเล่นเกมในแต่ละปีจะยิ่งดีและมีฟีเจอร์เพิ่มขึ้นและใช้ทำงานหนักได้ดีกว่าเดิมมากและไม่ยุ่งยากเพราะทุกอย่างถูกรวมเอาไว้เป็นชิ้นเดียวกันแล้ว เจ้าของแค่เปิดเครื่องกับล็อคอินให้เสร็จก็ดาวน์โหลดเกมมาเล่นได้ทันที พอต่อหน้าจอแยกกับเกมมิ่งเกียร์เพิ่มเข้าไปก็ใช้เล่นเกมยอดนิยมในปัจจุบันได้ไม่ต่างจากเกมมิ่งพีซีเลย แต่ได้เปรียบตรงที่อยากพกไปไหนก็เก็บเครื่องกับอะแดปเตอร์ใส่กระเป๋าเป้แล้วหิ้วไปได้เลย แถมกินพื้นที่น้อยเหมาะกับหอพักหรือคอนโดมิเนียมอย่างมาก เรื่องสเปคของเกมมิ่งโน้ตบุ๊คในปัจจุบันถ้ามีงบประมาณราว 40,000~60,000 บาท พอกับงบประกอบเกมมิ่งพีซีสักเครื่องก็จะได้เครื่องสเปคแรงพอให้เล่นเกมบนความละเอียด 1440p แล้ว และใช้ Upscaling กับ Frame Generation เสริมเข้าไปก็เล่นบนความละเอียด 2160p ได้สบายมาก ถ้าสังเกตจะเห็นว่าโน้ตบุ๊กเล่นเกมระดับราคานี้มีเกินสเปคขั้นต่ำของเกมชั้นนำในปัจจุบันไปไกลมากแล้วและอาจจะแรงพอให้เล่นได้ไหลลื่นไปอีก 3~4 ปีได้ไม่ยากเลยAdvertisement เลือกโน้ตบุ๊กเล่นเกมยังไงให้โดนใจ? 7...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก