เรื่องจริงหรือแหกตา! เว็บไซต์ต่างประเทศตั้งข้อสังเกตถึงประเด็นช่องโหว่ความปลอดภัย ในซีพียู AMD – CTS Labs น่าเชื่อถือจริงหรือไม่

จากประเด็นร้อนเรื่องช่องโหว่ความปลอดภัยของซีพียู AMD ทำให้หลายคนกังวลว่า มันจะส่งผลต่อการใช้งาน และถ้ามีอัพเดตแก้ไข อาจทำให้ซีพียูช้าลงหรือเปล่า แต่ก่อนที่เราจะพูดถึงเรื่องนี้ มีรายงานจากเว็บไซต์ต่างประเทศหลายแห่ง ออกมาตั้งข้อสงสัยถึงช่องโหว่ดังกล่าว เพราะมันอาจเป็นเรื่องหลอกลวง หรือกล่าวเกินจริง!

ความน่าเชื่อถือของห้องแลป

ในเว็บไซต์ Guro3d ได้มีการกล่าวถึงห้องแลปที่มีการทดลอง และค้นคว้าช่องโหว่ดังกล่าว นั่นคือ CTS-Labs จากประเทศอิสราเอล ซึ่งเป็นห้องแลปน้องใหม่ที่อยู่ๆ ก็โผล่มาจากไหนไม่รู้ แถมยังมีเว็บไซต์ที่ให้ข้อมูลเกี่ยวกับช่องโหว่โดยเฉพาะนั่นคือ www.amdflaws.com

ซึ่งจากการตรวจสอบพบว่า เว็บไซต์ดังกล่าวถูกสร้างขึ้นอย่างลวกๆ ในวันที่ 22 กุมภาพันธ์ปีนี้ แถมผู้ให้บริการโดเมนเองยังมีข้อมูลของเว็บไซต์ดังกล่าวน้อยมาก

นอกจากนี้ทางเว็บไซต์ Wccftech ได้ออกมาเปิดเผยว่า ฉากที่มีการถ่ายทำการสัมภาษณ์ทีมงานของ CTS-Labs (ซึ่งมีอยู่ 3 คน) ฉากหลังทำมาจากการตัดต่อภาพพื้นหลังจากเว็บไซต์ shutterstock ลงบน Green screen! ไม่เชื่อก็ลองดูได้จากวิดีโอเลยครับ

ปล. อันนี้ฝากให้อ่านนิดหนึ่ง มีคนตั้งข้อสงสัยถึง Intel ด้วย เพราะพบว่าในระหว่างการนำเสนอ จะมีการโฆษณา และพูดถึง Intel เป็นช่วงๆ นั่นเอง

 

ความน่าเชื่อถือของเอกสาร

เท่าที่เราทราบกันดี ช่องโหว่ Meltdown และ Spectre นั้น เคยมีการค้นพบมาตั้งนานแล้ว แต่ได้มีการทดสอบและค้นคว้ามาสักระยะหนึ่ง การเผยแพร่สู่สาธารณชน แต่ทว่ากับผลการทดสอบจาก CTS-Labs ได้เปิดเผยข้อมูลออกมาทันทีภายใน 24 ชั่วโมง ซึ่งมันรวดเร็วเกินไป

หากใครได้อ่านรายละเอียดใน Whitepaper ที่ทาง CTS-Labs ได้เผยแพร่ออกมา จะพบว่าไม่มีส่วน Method หรือวิธีการในการทำการทดสอบช่องโหว่ ซึ่งจริงๆ แล้วมันเป็นส่วนสำคัญ ที่ควรระบุให้แน่ชัดเสมอ

อีกอย่างหนึ่งคือเรื่องของการตั้งชื่อ โดยส่วนตัวพบคิดว่าชื่อช่องโหว่มันดูร้ายแรงมาก โดยเฉพาะ Ryzenfall บางเว็บไซต์ได้กล่าวว่า ชื่อนี้ออกมาเพื่อโจมตี AMD ชัดๆ เลย

 

ข้อมูลนี้เป็นจริงหรือไม่

สุดแล้วแต่ใครจะเชื่อ ตราบใดที่ AMD ยังไม่ออกมาพูดอะไร ผมอยากให้ฟังหูไว้หูกันไว้ก่อนนะครับ ทั้งนี้มันก็มีพวกนักวิจัยทางด้านความปลอดภัยชื่อดังหลายคน ที่ออกมาบอกว่าช่องโหว่เหล่านี้มันมีอยู่จริง แต่มันจะทำงานได้ก็ต่อเมื่อเหล่าแฮกเกอร์ ทำการโจมตีเครื่องในฐานะ Root

** จริงๆ ผมว่าใครที่เข้าสถานะ Root ได้ ก็น่าจะทำอะไรกับเครื่องได้เกือบหมดเลยนะ **

ในตอนนี้เราคงต้องมีรอดูกันต่อไป ว่าเรื่องนี้จะลงเอยกันอย่างไร อย่างก็ตาม หากมีช่องโหว่นี้อยู่จริงๆ AMD น่าจะรีบปล่อยแพทช์ออกมาให้อัพเดตอย่างรวดเร็วนะครับ

ขอขอบคุณข้อมูลจาก Guru3d, Wccftech, Techpowerup

Related articles

รีวิว iQOO 15 ตัวแรงสายเกม สเปคจัดเต็มชิปตัวท็อปแบตอึด 7000 mAh แล้วยังชาร์จไว 100W!!

มาแล้วว !! อีกหนึ่งมือถือตัวแรงส่งท้ายปี ที่เหล่าเกมเมอร์หลายคนรอคอย กับ iQOO 15 ซึ่งรอบนี้สเปคเขาสมกับการเฝ้ารอจริง ๆ...

รีวิว ASUS ExpertCenter P500 SFF คอมสำนักงาน ที่ต้องการความแรง + ทนทาน

ในยุคที่หลายคนพูดถึงความคล่องตัวของ Laptop …แต่ผมบอกเลยว่ายังไง PC ก็ยืดหยุ่น และใช้งานได้นานกว่า หลายครั้งที่เรากำลังหาคอมพิวเตอร์มาใช้งานในสำนักงานสักเครื่อง ต้องบอกว่า มันมีหลายปัจจัยมากๆ...

HOW TO – ไล่ล่าหา CVE ตัวแรก บน Wordfence Bug Bounty Program ทำยังไงไปดู !!

ในที่สุดหลังจากรอมานาน ตอนนี้แอดได้รับการเผยแพร่ CVE อย่างเป็นทางการแล้ว ดังนั้น แอดก็จะสามารถเขียนเนื้อหาได้แบบจัดเต็ม เดี๋ยวจะเล่าให้ฟังว่าไปหามายังไง และใช้แพลตฟอร์มไหนครับ แต่ก่อนอื่นเรามาทำความเข้าใจนิยามแต่ละอย่างกันก่อน...

Review: รวมประสบการณ์สอบ Academic Cert ทุกใบ จากค่าย TCM Security !!

กว่าจะสอบผ่านตัวละตัวเลือดตาแทบกระเด็น แต่ในที่สุดแอดก็สามารถความใบเซอร์จากค่าย TCM Security ได้จนครบแล้ว !! จริง ๆ ยังเหลืออีกใบ คือ...

[HOW TO] สร้าง QR Code เพื่อแชร์ Wi-Fi ให้เพื่อนได้ง่าย ๆ บน Windows 11

สำหรับใครที่เปิดคาเฟ่, ร้านอาหาร, ร้านกาแฟ หรือแม้ในบ้านที่มีคนมาขอใช้ Wi-Fi เยอะ ๆ แล้วเราขี้เกียจบอกรหัสผ่านซ้ำ ๆ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า