Connect with us

Hi, what are you looking for?

Notebookspec

Other News

USB มีปัญหาใหญ่ทางด้านความปลอดภัยที่อาจจะต้องใช้เวลาเป็นปีเพื่อที่จะแก้ไข

ในเดือนกรกฎาคมที่ผ่านมานักวิจัยนาม Karsten Nohl และ Jakob Lell ได้ทำการประกาศออกมาครับว่าเขาได้พบกับข้อบกพร่องด้านความปลอดภัยที่สำคัญที่พวกเขาให้ชื่อเรียกว่า BadUSB ครับ

ในเดือนกรกฎาคมที่ผ่านมานักวิจัยนาม?Karsten Nohl?และ?Jakob Lell ได้ทำการประกาศออกมาครับว่าเขาได้พบกับข้อบกพร่องด้านความปลอดภัยที่สำคัญที่พวกเขาให้ชื่อเรียกว่า BadUSB ครับ โดยข้อบกพร้อมทางด้านความปลอดภัยนี้จะอนุญาตให้ผู้โจมตีลักลอบติดตั้งทัลแวร์ลงไปบนตัว USB ได้โดยที่ไม่สามารถที่จะทำการตรวจพบได้อย่างมีประสิทธิภาพ ที่แย่ยิ่งไปกว่าการที่พวกเขาทั้ง 2 คนได้ค้นข้อบกพร่องทางด้านความปลอดภัยนี้ก็คือพวกเขาไม่สามารถที่จะทำการหาวิธีการแก้ไขการโจมตีในรูปแบบนี้ได้ครับ

ไม่ว่าใครก็ตามที่เสียบอุปกรณ์ผ่านทางช่องเชื่อมต่อ USB กับคอมพิวเตอร์ที่มีมัลแวร์ที่อาศัยข้อบกพร่องทางด้านความปลอดภัยนี้อยู่ ก็จะโดนมัลแวร์นั้นทำการจู่โจมในทันทีทันใดครับ และด้วยความที่ปัญหาเรื่องนี้อยู่ในระดับโค้ดเสียที่ฝังตัวอยู่ภายใน Firmware USB ดังนั้นจึงเป็นการยากที่จะทำการป้องกันการโจมตีในลักษณะนี้โดยที่ไม่มีการแก้ไขออกแบบระบบใหม่ครับ ข่าวดีก็คือ Nohl และ Lell ไม่ได้ทำการเปิดเผยโค้ดนี้ออกมาแต่อย่างใดครับว่าเป็นอย่างไรดังนั้นจึงมีเวลาที่อุตสาหกรรมคอมพิวเตอร์จะเตรียมการสำหรับช่วงเวลาที่ไม่มี USB ให้ใช้อีกต่อไปครับ

Advertisement

USB has a huge security problem 600

ในช่วงอาทิตย์ที่ผ่านมานี้ ในงานประชุม DerbyCon ได้มี 2 นักวิจัยนาม?Adam Caudill และ?Brandon Wilson ประกาศออกมาครับว่าพวกเขาได้ทำการย้อนกระบวนการทางวิศวกรรมของ BadUSB ได้สำเร็จเป็นที่เรียบร้อยแล้ว และพวกเขาทั้ง 2 คนนั้นก็ไม่คิดที่จะเก็บงำโค้ดที่พวกเขาทำการย้อนกระบวนการทางวิศวกรรมของ BadUSB เหมือนกับ?Nohl และ Lell ครับ โดยพวกเขาได้ทำการโพสโค้ดที่พวกเขาทำได้สู่ GitHub แถมยังได้ยกตัวอย่างหลายตัวอย่างในการใช้งานโค้ดของพวกเขาอีกด้วย ซึ่งตัวอย่างนั้นรวมไปถึงการโจมตีที่เข้าควบคุมการใส่ข้อมูลผ่านคีย์บอร์ดให้กลายเป็นของผู้ที่ทำการโจมตีได้ครับ

อ้างอิงจาก Caudill การที่เขาเปิดโค้ดออกมาให้ผู้ใช้ทั่วไปสามารถที่จะเข้าไปศึกษาได้นั้นก็เพื่อที่จะเป็นการส่งสัญญาณไปยังบรรดาผู้ผลิต โดยเขากล่าวว่าถ้ามีเพียงคงจำนวนไม่มากนักที่สามารถจะใช้ช่องทางนี้ในการโจมตีเครื่องของคนอื่นได้ ทางบรรดาผู้ผลิตก็คงไม่ให้ความสนใจที่จะหาวิธีการป้องกันปัญหานี้ออกมาเนื่องด้วยเหตุผลทางด้านงบประมาณ เขากล่าวต่อด้วยว่าคุณต้องพิสูจน์ให้โลกเห็นก่อนว่าเรื่องนี้เป็นปัญหาใหญ่จริงๆ พวกเขาจึงจะให้ความสนใจครับ

ทั้งนี้วิธีการแก้ปัญหาข้อบกพร้องทางด้านความปลอดภัย BadUSB นั้นมีเพียงวิธีเดียวที่จะได้ผลอย่างดีที่สุดครับ นั่นก็คือการเพิ่มชั้นทางด้านความปลอดภัยเข้าไปใน Firmware ของอุปกรณ์ ซึ่งนั่นก็เป็นปัญหาใหญ่เพราะอาจจะหมายถึงการที่ต้องอัพเดทมาตราฐานการเชื่อมต่อ USB เป็นแบบใหม่ทั้งหมด และนั่นหมายความว่าจะต้องใช้เวลาเกิน 1 ปีขึ้นไปที่จะสามารถแก้ไขปัญหานี้ได้อย่างสมบูรณ์ ทั้งนี้ในช่วงเวลานี้ทุกครั้งที่คุณเสียบอุปกรณ์ USB เข้าไปในเครื่องคอมพวิเตอร์นั้นทุกครั้งก็เป็นการเปิดให้ผู้ที่ต้องการจะโจมตีด้วยข้อบกพร่อง BadUSB นี้สามารถทำการโจมตีอุปกรณ์และเครื่องคอมพิวเตอร์ของคุณได้ครับ ผู้ใช้ธรรมดาอย่างเราๆ ท่านๆ คงจะไม่สามารถทำอะไรได้นอกจากจะส่งเสียงไปยังผู้ผลิตให้ทำการแก้ไขปัญหานี้ครับ

ที่มา : theverge

Click to comment

บทความน่าสนใจ

How to

Windows 10 ก็หยุดอัปเดต Windows 11 ก็เจอบั๊กจุกจิกจนบางคนก็เลือกหักดิบหาวิธีติดตั้ง Ubuntu ลงในคอมพิวเตอร์หรือโน๊ตบุ๊คของเรามากขึ้นเรื่อยๆ จะได้ไม่ต้องปวดหัวกับบั๊กหาทางแก้ไม่ได้หรือเกินฝีมือผู้ใช้ไป เช่น ติดตั้งเกมหรือโปรแกรมแล้ว SSD พัง หรือ Reset เครื่องไม่ได้ เป็นต้น จะได้เอาเวลามาเรียนรู้วิธีใช้งานและหาโปรแกรมทางเลือกมาใช้แทนยังจะดีกว่า ข้อดีของ Ubuntu และ Linux หลาย Distro...

CONTENT

แฟลชไดร์ฟ หรือที่เราคุ้นเคยกันในชื่อ USB Flash Drive เป็นหนึ่งในนวัตกรรมที่เปลี่ยนวิธีที่มนุษย์เก็บและเคลื่อนย้ายข้อมูลไปตลอดกาล เดิมทีโลกของการจัดเก็บข้อมูลพกพายังต้องพึ่งพาแผ่นฟล็อปปี้ขนาด 1.44MB, ซีดีที่เขียนได้ครั้งเดียว หรือฮาร์ดดิสก์พกพาหนักๆ ที่ต้องเสียบปลั๊กแยก แต่เมื่อเทคโนโลยีหน่วยความจำแฟลช (Flash Memory) และการเชื่อมต่อ USB (Universal Serial Bus) พัฒนาถึงจุดที่เหมาะสม อุปกรณ์เล็กๆ ที่เสียบแล้วใช้งานได้ทันทีโดยไม่ต้องติดตั้งไดรเวอร์ก็ถือกำเนิดขึ้นAdvertisement สิ่งที่ทำให้แฟลชไดร์ฟได้รับความนิยมอย่างรวดเร็วไม่ใช่แค่เรื่องความสะดวก แต่เป็นความ...

IT NEWS

Ascenti เปิดตัว UNITEK แบรนด์ผู้นำด้านอุปกรณ์เสริมระดับโลก เปลี่ยนทุกการเชื่อมต่อให้สะดวกสบาย คุ้มค่า มาตรฐานใหม่ที่ดีไซน์เพื่อทุกคน บริษัท เอสเซนตี้ รีซอร์สเซส จำกัด ผู้นำเข้าและจัดจำหน่าย UNITEK แบรนด์ผู้นำด้านอุปกรณ์เสริม อาทิเช่น สายส่งสัญญาณภาพ , สายแลน , USB Hub Ascenti เปิดตัว UNITEK...

Buyer's Guide

การซื้อลำโพงบลูทูธดีๆ เอาไว้ใช้นอกจากเรื่องความบันเทิง จะต่อโน๊ตบุ๊ค, ทีวีหรือสมาร์ทโฟนใช้ดูหนังฟังเพลงได้หลายสถานการณ์ ทำให้ได้ฟังเสียงเพลงจากลำโพงคุณภาพสูงได้ง่ายๆ บางคนอาจใช้ลำโพงนี้แทนลำโพงคอมธรรมดาไปเลย เวลาจะไปเที่ยวครั้งไหนก็ถอดเอาไปฟังเพลงหรือจะเอาไปซ้อมเต้นหรือเล่นกีฬาก็เหมาะกว่าเปิดเสียงจากลำโพงมือถือให้เสียงอู้อี้ฟังไม่ทั่วถึงอย่างแน่นอน แล้วตอนนี้ก็หาซื้อได้ง่ายไม่ว่าจะเดินไปเลือกลองฟังรุ่นที่สนใจหน้าร้านค้าชั้นนำเลยหรือจะสั่งออนไลน์มาส่งถึงบ้านก็ง่ายเช่นกัน แถมปัจจุบันนี้แบรนด์ชั้นนำเจ้าต่างๆ ก็เข้ามาทำตลาดในประเทศไทยอย่างมากมาย ทำให้คนรักเสียงเพลงมีตัวเลือกมากกว่าในอดีต ว่าด้วยลำโพงบลูทูธ ดูสเปคและเลือกอย่างไรดี? การเลือกลำโพงสักตัวไม่แนะนำให้ซื้อตามคำบอกเล่าปากต่อปากนัก แนะนำให้ไปลองฟังเองก่อน ลำโพงบลูทูธหลายตัวมักมีแอปฯ สำหรับตั้งค่าและอัปเดตเฟิร์มแวร์ให้โหลดมาติดตั้งในสมาร์ทโฟน ไม่ควรเปิดลำโพงเสียงดังสุดต่อเนื่องนานหลายชั่วโมง เพราะดอกลำโพงจะเสียหายได้ ลำโพงบลูทูธบางรุ่นสามารถใช้เป็นแบตสำรองใช้ชาร์จมือถือในยามจำเป็นได้ 7 ลำโพงบลูทูธน่าใช้ พกก็ง่ายแต่งห้องก็สวย Tribit...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก