วันศุกร์ที่ 24 พฤศจิกายน พ.ศ. 2560

[Update Tech. NEWS] Management Engine firmware สุดยอดเฟร์มแวร์ลับของทาง Intel ถูกค้นพบได้แล้วผ่านทางทางอุปกรณ์ที่ใช้ช่องเชื่อมต่อแบบ USB

...เมื่อไม่นานมานี้นั้นได้มีการเผยข้อมูลออกมาครับว่า Management Engine firmware หรือเฟร์มแวร์สุดลับของทาง Intel ที่ถูกผนวกเข้ากับชิปเซ็ทเมนบอร์ดของทาง Intel เองมาอย่างเนิ่นนานได้ถูกค้นพบแล้วผ่านทางอุปกรณ์ที่ใช้การเชื่อมต่อผ่านทาง USB ซึ่งผู้ที่ค้นพบนั้นได้บอกเอาไว้ว่า(กึ่งให้สัญญา) จะนำเอาอุปกรณ์ดังกล่าวมานำเสนอวิธีการที่ค้นพบ Management Engine firmware นั้นคือ God-mode hack แถมยังได้บอกเอาไว้อีกครับว่าจะมีการสาธิตวิธีการดั่งกล่าวนี้ในเดือนธันวาคมที่จะถึงนี้ครับ

สำหรับ Management Engine firmware นั้นเป็นเฟิร์มแวร์ที่ทาง Intel ใช้เป็นอีกแพลตฟอร์มหนึ่งต่างหากซึ่งมีทั้งหน่วยประมวลผลและระบบปฎิบัติการเป็นของตัวเองซึ่งจะทำให้ทาง Intel สามารถที่จะเข้าถึงข้อมูลของตัวเมนบอร์ดได้ตลอดเวลาจากระยะทางไกลครับ Management Engine firmware ตัวนี้นั้นถือว่าเป็นประโยชน์ของทาง Intel เพื่อที่จะใช้เพื่อจัดการระบบต่างๆ บนเมนบอร์ด(รวมไปถึงในส่วนของตัวเครื่องที่ผู้ใช้ทำการใช้อยู่)
แต่ใช่ว่ามันจะมีแค่ประโยชน์เท่านั้นครับเพราะถ้าหากผู้ไม่หวังดีสามารถตรวจสอบพบเจอเจ้า Management Engine firmware นี้ได้นั่นหมายความว่าผู้ไม่หวังดีเองนั้นก็สามารถที่จะใช้ Management Engine firmware เป็นช่องทางในการโจมตีพร้อมขโมยข้อมูลของผู้ใช้ทั่วไปได้เช่นเดียวกัน ทาง  Intel เองนั้นได้มีการป้องกันและเก็บความลับเรื่องของตำแหน่งของ Management Engine firmware ดังกล่าวไว้เป็นเวลานาน ทว่าตอนนี้มันไม่เป็นแบบนั้นอีกต่อไปแล้วครับ
วิธีการเจาะระบบที่ผู้พบที่อยู่ของ Management Engine firmware อย่าง God-mode technology นั้นถือว่าเป็นเรื่องที่ใหม่เอามากๆ ครับ วิธีการดัังกล่าวนี้นั้นยังมีเอกสารทางวิชาการหรือข้อมูลต่างๆ เผยแพร่จำนวนน้อยเป็นอย่างมากซึ่งคาดว่าน่าจะมีการปิดบังวิธีการเจาะระบบดังกล่าวเอาไว้เพื่อป้องกันไม่ให้ผู้ไม่หวังดีสามารถเอาวิธีการดังกล่าวไปใช้ในการเจาะระบบได้ครับ(แต่คิดในทางกลับกันว่าเมื่อมีผู้ค้นพบแล้วนั่นหมายถึงอีกไม่นานนักก็จะมีวิธีการป้องกันออกมาเหมือนกันครับ)
ที่มา : theregister
By EDDY

ไม่มีความคิดเห็น:

Most watched