Connect with us

Hi, what are you looking for?

Notebookspec

Other News

[Intel] คอมพิวเตอร์ชิปประมวลผล Kaby Lake และ Skylake มีสิทธิโดนเจาข้อมูลผ่านพอร์ต USB ได้

สำหรับงานประชุม CCC ที่เป็นไปด้วยแฮกเกอร์ชื่อดังมากมายโดยจัดขึ้นไปมาเมื่อไม่นานนี้นั้นมีการแถลงงานวิจัยที่น่าสนใจจากนักวิจัยของ Positive Technologies ว่าด้วยเรื่องช่องโหว่ของหน่วยประมวลผลสถาปัตยกรรม

สำหรับงานประชุม CCC ที่เป็นไปด้วยแฮกเกอร์ชื่อดังมากมายโดยจัดขึ้นไปมาเมื่อไม่นานนี้นั้นมีการแถลงงานวิจัยที่น่าสนใจจากนักวิจัยของ Positive Technologies ว่าด้วยเรื่องช่องโหว่ของหน่วยประมวลผลสถาปัตยกรรม Skylake และ Kaby Lake ตรวจส่วนที่เกี่ยวข้องกับการจัดการ USB 3.0-based debugging ซึ่งผลลัพธ์ของมันก็คือผู้ไม่ประสงค์ดีอาจจะใช้ช่องทางดังกล่าวนี้นั้นเข้ามาจู่โจม, ขโมยข้อมูลล, ปรับเปลี่ยนข้อมูลหรือที่นักที่สุดก็คือทำรานล้างระบบทิ้งไปเลยก็ได้ครับ

intel cpu in socket 600 e

Advertisement

ช่องโหว่ดังกล่าวนี้จะอนุญาตให้ผู้ไม่ประสงต์ดีสามารถที่จะใช้มันในการส่งข้อมูลอ้อมกลไกการรักษาความปลอดภัยของ USB ตามปกติได้ครับ จุดที่น่ากลัวเลยนี้ก็คือช่องโหว่ดังกล่าวนี้นั้นเป้นทั้งในส่วนของฮาร์ดแวร์และซอฟต์แวร์ด้วย(ระดับระบบปฎิบัติการ) ด้วยการใช้ช่องโหว่ดังกล่าวนี้ผู้ไม่ประสงค์ดีสามารถที่จะทำการเจาะเครื่องของเราๆ ท่านๆ มาเขียนหรือฝังมัลแวร์ไว้ที่ระดับ BIOS ของตัวเครื่องได้เลย ยังคงยังไม่จบเพราะจารายงานนั้นระบุเอาไว้ด้วยครับว่าการเจาะข้อมูลเข้ามาโดยใช้ช่องโหว่ดังกล่าวนี้นั้นยังคงไม่สามารถตรวจพบด้วยซอฟต์แวร์ทั่วไปในปัจจุบันได้ครับ

ที่น่ากลัวจริงๆ เลยก็คือช่องโหว่ดังกล่าวนี้นั้นสามารถที่จะใช้ในการเจาะระบบเข้าไปยังเครื่องของคุณได้โดยมันจะไม่สนใจเลยครับว่าเครื่องของคุณได้มีการติดตั้งระบบปฎิบัติการอะไรเอาไว้หรือไม่ เพราะการทำงานของช่องโหว่นี้นั้นไม่ได้ใช้การเจาะของทางระบบปฎิบัติการแต่เป็นเจาะเข้าผ่าน USB ดังนั้นถ้าคุณเปิดเอาไว้หล่ะก็ ถึงจะไม่มีการติดตั้งระบบปฎิบัติการอะไรลงไปในเครื่องของคุณ ทว่าผู้ไม่ประสงค์ดีก็สามารถที่จะส่งมัลแวร์มาฝันไว้ใน BIOS ได้ครับ

red usb 600

ก่อนหน้าที่จะพบการเจาะข้อมูลในระดับ low-level machine debugging นี้นั้น เคยมีคนค้นพบช่องโหว่ในลักษณะเดียวกันนี้กับพอร์ต ITP-XDP ซึ่งจะต้องใช้อุปกรณ์พิเศษเชื่อมต่อเข้าไปก็จะสามารถที่จะเข้าถึงข้อมูลและฝังมัลแวร์ได้ครับ(แต่ก็ไม่ได้เข้าาถึงได้ง่ายเท่ากับช่องโหว่ใน USB ของ Skylake กับ Kaby Lake) จุดที่ช่องโหว่ของพอร์ต ITP-XDP นั้นไม่ค่อยน่ากลัวมากเท่าไรนั่นก็เนื่องมาจากว่าพอร์ต ITP-XDP นั้นไม่ได้อยู่บนเมนบอร์ดที่มีขายเกลื่อนท้องตลาดทั้วไปเหมือนพอร์ต USB ครับ

จริงๆ แล้วหากคุณได้ติดตามข่าวในเรื่องของการระวังความปลอดภัยที่มีมาก่อนหน้านี้นั้นคุณน่าจะเคยได้ยินเรื่องของช่องโหว่ของ USB มาก่อนแล้วหล่ะครับ ช่องโหว่นี้นั้นมีออกมาตั้งแต่ในสมัยที่ Skylake ออกมาได้ใหม่ๆ แล้วโดยตอนนั้นทาง Intel ได้นำเสนอรูปแบบการเชื่อมต่อ USB กับอุปกรณ์อื่นๆ ใหม่เรียกว่า Direct Connect Interface (DCI) ซึ่งเจ้าอินเตอร์เฟซนี้นั้นสามารถที่จะช่วยให้ผู้ที่มีความรู้สามารถที่จะเข้าถึง JTAG debugging interface ด้วยมาตรฐานพอร์ต USB 3.0 บนเมนบอร์ด ซึ่งดูๆ แล้วเหมือนจะดีแต่นี่แหละครับที่มันกลายมาเป็นดาบ 2 คมครับ

วิธีการเจาะข้อมูลด้วยการใช้พอร์ต USB ดังกล่าวนั้นไม่จำเป็นต้องใช้ทริคใดๆ เลยหล่ะครับ สิ่งที่ผู้ประสงค์ร้ายต้องการก็คือขอแค่ในเครื่องคอมพิวเตอร์เครื่องนั้นเปิด DCI interface ซึ่งโดยปกติแล้วคอมพิวเตอร์ของเราก็จะเปิดอินเตอร์เฟซนี้ให้โดยอัตโนมัติเอาไว้อยู่แล้ว และถึงแม้ว่าถ้าเครื่องไหนจะปิดเอาไว้ก็ตาม บรรดาผู้ไม่ประสงค์ดีก็สามารถที่จะใช้ช่องทางเข้ามาเปิด DCI interface เพื่อใช้งานได้อย่างสบายๆ เลยทีเดียวครับ

ถ้าผู้ไม่ประสงค์ดีติดตั้งมัลแวร์ผ่านเข้าไปที่เครื่องของของคุณได้และเครืองของคุณมีการทำงาน ตัว DCI interface ก็จะส่งข้อมูลตั้งแต่การทำงานของ kernel ยาวไปจนถึงข้อมูลที่อยู่ในหน่วยเก็บความจำ(RAM) แลลข้อมูลในแหล่งเก็บข้อมูลที่ถูกเรียกใช้งาน นี่คือกรณีที่ถ้าคุณมีระบบปฎิบัติการนะครับ ถ้าไม่มีระบบปฎิบัติการมันก็จะหยุดตั้งแต่ขั้นตอนแรกซึ่งนั่นทำให้ผู้ไม่ประสงค์ดีสามารถเข้ามาวางมัลแวร์ไว้ใน BIOS ของคุณได้อย่างสบายๆ ครับ

วิธีการแก้ไขทางด้านฮาร์ดแวร์ดนั้นคงเป็นไปได้ยากครับ เพราะนั่นหมายถึงเครื่องคอมพิวเตอร์ไม่รู้กี่สิบล้านเครื่องที่ต้องถูกเรียกคือ อย่างไรก็ตามแต่มีอีกวิธีหนึ่งที่น่าใช้งานมากกว่านั้นก็คือการอัพเดท BIOS ให้รองรับการป้องกันช่องโหว่ดังกล่าวนี้(ปิดการใช้งาน DCI debugging แล้วล๊อคการปรับแต่งการใช้งานดังกล่าวไม่ให้ผู้ใช้สามารถเปิดได้โดยตรง)

หมายเหตุ – แต่ถ้าผู้ไม่ประสงค์ดีสามารถเข้าถึงตัวเครื่องคอมพิวเตอร์ของคุณได้โดยตรง งานนี้ก็ตัวใครตัวมันหล่ะครับ

ที่มา : techpowerup

Click to comment
Advertisement

Trending Post

บทความน่าสนใจ

รีวิว Asus

ASUS ROG Zephyrus Duo GX651 เกมมิ่งโน้ตบุ๊คจอคู่พร้อมสเปคสุดแรงทรงพลัง! ไม่ต้องถามว่าเล่นเกมอะไรได้ แต่เอาเกมอะไรมาเล่นดีกว่า? ถ้า ASUS ROG Strix Scar เป็นตัวแทนของเกมมิ่งโน้ตบุ๊คสุดทรงพลังขวัญใจเกมเมอร์ทุกคนแล้ว ASUS ROG Zephyrus Duo GX651AX ก็ใช้โชว์นวัตกรรมความสร้างสรรค์ว่าโน้ตบุ๊คฝาพับจะดูแปลกแตกต่างได้อย่างไร ซึ่งหน้าจออีกบานของ ROG Zephyrus Duo...

Buyer's Guide

โน้ตบุ๊กตัดต่อในปัจจุบันมีสเปคใกล้เคียงกับเกมมิ่งโน้ตบุ๊คมาก เพราะการตัดต่อและเล่นเกมมีความใกล้เคียงกันมากเพราะโปรแกรมตัดต่ออย่าง Adobe Premier Pro, Davinci Resolve ฯลฯ ต่างต้องการซีพียูและจีพียูสมรรถนะสูงไว้เลื่อนเลือกฟุตเทจ, ใส่เอฟเฟคและพรีวิวตัวอย่างคลิปได้ต่อเนื่อง พอมี SSD, RAM ความจุสูงก็มีพื้นที่พักไฟล์ให้ทำงานได้สะดวกขึ้น ซึ่งเกมมิ่งโน้ตบุ๊คก็ต้องการเหมือนกันเพื่อให้เกมบนหน้าจอความละเอียดสูง QHD~UHD ได้ลื่นไหลขึ้น แต่สิ่งที่โน้ตบุ๊กตัดต่อต้องการเป็นพิเศษ ได้แก่ ขอบเขตสีหน้าจอกว้างอย่างน้อย 100% sRGB ขึ้นไป ถ้าเป็น...

รีวิว MSI

MSI Prestige 14 Flip AI+ D3M ยืนหนึ่งเรื่องพรีเมียม ฟีเจอร์แน่นจัดเต็ม ชาวออฟฟิศมีไว้ใช้ยังไงก็แฮปปี้! ต้นปี 2026 ที่ผ่านมา MSI ได้ปรับกลุ่มโน้ตบุ๊คทำงานใหม่ให้เข้าใจง่ายขึ้น แยกเป็น 3 กลุ่ม ได้แก่ พรีเมียมโน้ตบุ๊คอย่าง MSI Prestige 14 Flip AI+...

Buyer's Guide

เกมมิ่งโน้ตบุ๊ก 100000 บาท เป็นสเปคในฝันของเกมเมอร์หลายๆ คน ซึ่งผู้ผลิตแต่ละเจ้าสร้างมันขึ้นมาเพื่อโชว์ศักยภาพของทางบริษัทว่าเทคโนโลยีของแต่ละแบรนด์ก้าวหน้าไประดับไหน สร้างเกมมิ่งโน้ตบุ๊คได้ระดับใดแล้ว และกลุ่มเป้าหมายนอกจากเกมเมอร์และครีเอเตอร์ ก็ใช้ทำงานระดับโปรดักชั่นเฮ้าส์, 3D CG, เขียนโปรแกรมหรือเพื่อวิศวกรที่ต้องใช้ AutoCAD หรือ SketchUp ขึ้นแปลนออกแบบชิ้นส่วนต่างๆ ไปจนเขียนแปลนบ้านหรือโรงงานแล้วเรนเดอร์งานมาใช้ได้ ซึ่งถ้าเป็นเกมมิ่งโน้ตบุ๊คทั่วไปอาจจะรันไม่ไหวด้วยซ้ำ จุดร่วมของเกมมิ่งโน้ตบุ๊ก 100000 บาท แทบทุกรุ่นจะติดตั้งซีพียูและจีพียูระดับเรือธง ใส่ SSD,...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก