คราวนี้เล่นกันถึงกลุ่ม Laptops – ปัญหาเกี่ยวเนื่องกับ Security Flaw ของ Intel

รายงานล่าสุดจากทาง F-Secure กล่าวถึงจุดบกพร่องอุปกรณ์ฮาร์ดแวร์ของทาง Intel อันนี้เล่นถึงกลุ่ม  corporate laptops/ที่ใช้ในสำนักงาน. หากกล่าวถึง password ที่อยู่ใน Intels Management Engine BIOS Extension บอกได้เลยว่านานปีมีหนที่จะเปลี่ยนและนี้จะเป็นอีกปัญหาที่จะทำให้กลุ่มแฮกเกอร์เข้ามาได้อย่างไม่ได้รับเชิญ.

Intels Management Engine BIOS Extension หรือ MEBx, สามารถเข้าถึงส่วน  ‘admin’ ได้ด้วย  standard log-in ได้หลายท่านและพาสเวิร์ดที่ใช้กันก็ใช่ว่าจะเปลี่ยนกันบ่อยๆหรือไม่มีการเปลี่ยนเลย (อ้นนี้ต้องเข้าถึงตัวอาร์ดแวร์โดยตรง) อ้างอิงจากทาง F-Secure อันนี้แหละที่จะเป็นปัญหาในการเข้าล่วงความลับต่างๆ. สำหรับใครก็ตามที่มีความรู้ทางด้านนี้หรือ Attackers สามารถเข้าถึง BIOS Extension ได้ระหว่างที่บู๊ธด้วย Ctrl + P, ถังแม้จะมีการเซ็ตอัพ bios password ก็ตาม. เสร็จแล้วก็เข้าจัดการใน Management Engine ได้สบาย, กล่าวโดย dw.com.

“ปัญหานี้ส่งผลกระทบต่อ laptops นับล้านเครื่องทั่วโลก,” กล่าวโดย F-Secure consultant Harry Sintonen, ผู้ซึ่งไปเจอปัญหานี้ขึ้น.  “ถือว่าเป็นปัญหาที่มองข้ามกันและมีผลกระทบต่อข้อมูลที่ไม่น่าจะเกิดขึ้น.”

F-Secure ยังกล่าวเสริมอีกว่า หากผู้ไม่หวังดีหรือ attacker สามารถเข้าไปเปลี่ยนแปลงหรือ reconfigure AMT ได้ อุปกรณ์ฮาร์ดแวร์ต่างๆก็จะถูกเข้าถึงได้และควบคุมได้จากระบบสื่อสาร wireless หรือ wired network จากช่องทางเดียวกันของผู้ใช้.

“บอกได้เลยว่า disk encryption/เข้ารหัส, local firewall, anti-malware software หรือ VPN technology ก็ไม่สามารถป้องกันได้,” Sintonen เตือน.

สิ่งที่จะตามมาก็คือความเสียหายทางข้อมูล การเปลี่ยนแปลงข้อมูลในส่วนที่เป็นความลับ เริ่มกันตั้งแต่ข้อมูลส่วนตัวยันถึงระดับองค์กรใหญ่ๆได้อย่างไม่น่าเชื่อ.

ที่มาเครดิต/Sources:

http://www.guru3d.com/news-story/new-security-flaw-hits-intellaptops-this-time.html

Related articles

[HOW TO] สร้าง QR Code เพื่อแชร์ Wi-Fi ให้เพื่อนได้ง่าย ๆ บน Windows 11

สำหรับใครที่เปิดคาเฟ่, ร้านอาหาร, ร้านกาแฟ หรือแม้ในบ้านที่มีคนมาขอใช้ Wi-Fi เยอะ ๆ แล้วเราขี้เกียจบอกรหัสผ่านซ้ำ ๆ...

Maktar เปิดตัว “Qubii Power” หัวชาร์จอัจฉริยะที่สำรองข้อมูลได้ ! เปิดตัวครั้งแรกในไทยที่งาน Commart 2025 พร้อมกระแสตอบรับอย่างล้นหลาม

บริษัท Maktar ผู้นำด้านโซลูชันการจัดเก็บและสำรองข้อมูลจากประเทศไต้หวัน เปิดตัวนวัตกรรม ใหม่ล่าสุด “Qubii Power” อย่างเป็นทางการในประเทศไทยครั้งแรกที่งาน Commart...

[Review] สอบ CRTA ใบเซอร์สาย Pentest ระดับเริ่มต้น ลดราคาจาก $99 เหลือ $9

เห็นว่ามีเพื่อน ๆ สนใจการสอบ CRTA หลายคนเลยนะครับ และไหน ๆ แอดก็สอบผ่านแล้วเดี๋ยวขอมาเล่าประสบการณ์ให้ฟังสักหน่อย เผื่อใครอยากจะลองซื้อมาเรียนและเตรียมตัวสอบ...

Write-Up (Reverse Engineering) : กิจกรรม SWU CTF แข่งขันชิงธงจาก มศว. สำหรับน้อง ๆ สาย Cybersecurity

ผมคิดว่าหลาย ๆ คนที่เคยอ่านเรื่องราวของผมมาบ้าง น่าจะพอทราบกันดีว่าปกติผมสอบใบเซอร์อย่างเดียว ไม่ได้เคยลองทำงานหรือลงแข่งในสนามจริงของ Cybersecurity มากนัก โดยเฉพาะฝั่ง Red...

แนะนำ 5 ดิสโทร Linux สำหรับมือใหม่โยกย้ายจาก Windows

เมื่อ Windows 10 กำลังจะหยุดการสนับสนุนในปี 2025 เรามีทางเลือกหลายทางเลือก (อ่านเพิ่มเติมที่นี่) ทางเลือกหนึ่งสำหรับคนที่ไม่อยากไปต่อกับ Windows...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า