เรื่องจริงหรือแหกตา! เว็บไซต์ต่างประเทศตั้งข้อสังเกตถึงประเด็นช่องโหว่ความปลอดภัย ในซีพียู AMD – CTS Labs น่าเชื่อถือจริงหรือไม่

จากประเด็นร้อนเรื่องช่องโหว่ความปลอดภัยของซีพียู AMD ทำให้หลายคนกังวลว่า มันจะส่งผลต่อการใช้งาน และถ้ามีอัพเดตแก้ไข อาจทำให้ซีพียูช้าลงหรือเปล่า แต่ก่อนที่เราจะพูดถึงเรื่องนี้ มีรายงานจากเว็บไซต์ต่างประเทศหลายแห่ง ออกมาตั้งข้อสงสัยถึงช่องโหว่ดังกล่าว เพราะมันอาจเป็นเรื่องหลอกลวง หรือกล่าวเกินจริง!

ความน่าเชื่อถือของห้องแลป

ในเว็บไซต์ Guro3d ได้มีการกล่าวถึงห้องแลปที่มีการทดลอง และค้นคว้าช่องโหว่ดังกล่าว นั่นคือ CTS-Labs จากประเทศอิสราเอล ซึ่งเป็นห้องแลปน้องใหม่ที่อยู่ๆ ก็โผล่มาจากไหนไม่รู้ แถมยังมีเว็บไซต์ที่ให้ข้อมูลเกี่ยวกับช่องโหว่โดยเฉพาะนั่นคือ www.amdflaws.com

ซึ่งจากการตรวจสอบพบว่า เว็บไซต์ดังกล่าวถูกสร้างขึ้นอย่างลวกๆ ในวันที่ 22 กุมภาพันธ์ปีนี้ แถมผู้ให้บริการโดเมนเองยังมีข้อมูลของเว็บไซต์ดังกล่าวน้อยมาก

นอกจากนี้ทางเว็บไซต์ Wccftech ได้ออกมาเปิดเผยว่า ฉากที่มีการถ่ายทำการสัมภาษณ์ทีมงานของ CTS-Labs (ซึ่งมีอยู่ 3 คน) ฉากหลังทำมาจากการตัดต่อภาพพื้นหลังจากเว็บไซต์ shutterstock ลงบน Green screen! ไม่เชื่อก็ลองดูได้จากวิดีโอเลยครับ

ปล. อันนี้ฝากให้อ่านนิดหนึ่ง มีคนตั้งข้อสงสัยถึง Intel ด้วย เพราะพบว่าในระหว่างการนำเสนอ จะมีการโฆษณา และพูดถึง Intel เป็นช่วงๆ นั่นเอง

 

ความน่าเชื่อถือของเอกสาร

เท่าที่เราทราบกันดี ช่องโหว่ Meltdown และ Spectre นั้น เคยมีการค้นพบมาตั้งนานแล้ว แต่ได้มีการทดสอบและค้นคว้ามาสักระยะหนึ่ง การเผยแพร่สู่สาธารณชน แต่ทว่ากับผลการทดสอบจาก CTS-Labs ได้เปิดเผยข้อมูลออกมาทันทีภายใน 24 ชั่วโมง ซึ่งมันรวดเร็วเกินไป

หากใครได้อ่านรายละเอียดใน Whitepaper ที่ทาง CTS-Labs ได้เผยแพร่ออกมา จะพบว่าไม่มีส่วน Method หรือวิธีการในการทำการทดสอบช่องโหว่ ซึ่งจริงๆ แล้วมันเป็นส่วนสำคัญ ที่ควรระบุให้แน่ชัดเสมอ

อีกอย่างหนึ่งคือเรื่องของการตั้งชื่อ โดยส่วนตัวพบคิดว่าชื่อช่องโหว่มันดูร้ายแรงมาก โดยเฉพาะ Ryzenfall บางเว็บไซต์ได้กล่าวว่า ชื่อนี้ออกมาเพื่อโจมตี AMD ชัดๆ เลย

 

ข้อมูลนี้เป็นจริงหรือไม่

สุดแล้วแต่ใครจะเชื่อ ตราบใดที่ AMD ยังไม่ออกมาพูดอะไร ผมอยากให้ฟังหูไว้หูกันไว้ก่อนนะครับ ทั้งนี้มันก็มีพวกนักวิจัยทางด้านความปลอดภัยชื่อดังหลายคน ที่ออกมาบอกว่าช่องโหว่เหล่านี้มันมีอยู่จริง แต่มันจะทำงานได้ก็ต่อเมื่อเหล่าแฮกเกอร์ ทำการโจมตีเครื่องในฐานะ Root

** จริงๆ ผมว่าใครที่เข้าสถานะ Root ได้ ก็น่าจะทำอะไรกับเครื่องได้เกือบหมดเลยนะ **

ในตอนนี้เราคงต้องมีรอดูกันต่อไป ว่าเรื่องนี้จะลงเอยกันอย่างไร อย่างก็ตาม หากมีช่องโหว่นี้อยู่จริงๆ AMD น่าจะรีบปล่อยแพทช์ออกมาให้อัพเดตอย่างรวดเร็วนะครับ

ขอขอบคุณข้อมูลจาก Guru3d, Wccftech, Techpowerup

Related articles

Maktar เปิดตัว “Qubii Power” หัวชาร์จอัจฉริยะที่สำรองข้อมูลได้ ! เปิดตัวครั้งแรกในไทยที่งาน Commart 2025 พร้อมกระแสตอบรับอย่างล้นหลาม

บริษัท Maktar ผู้นำด้านโซลูชันการจัดเก็บและสำรองข้อมูลจากประเทศไต้หวัน เปิดตัวนวัตกรรม ใหม่ล่าสุด “Qubii Power” อย่างเป็นทางการในประเทศไทยครั้งแรกที่งาน Commart...

[Review] สอบ CRTA ใบเซอร์สาย Pentest ระดับเริ่มต้น ลดราคาจาก $99 เหลือ $9

เห็นว่ามีเพื่อน ๆ สนใจการสอบ CRTA หลายคนเลยนะครับ และไหน ๆ แอดก็สอบผ่านแล้วเดี๋ยวขอมาเล่าประสบการณ์ให้ฟังสักหน่อย เผื่อใครอยากจะลองซื้อมาเรียนและเตรียมตัวสอบ...

Write-Up (Reverse Engineering) : กิจกรรม SWU CTF แข่งขันชิงธงจาก มศว. สำหรับน้อง ๆ สาย Cybersecurity

ผมคิดว่าหลาย ๆ คนที่เคยอ่านเรื่องราวของผมมาบ้าง น่าจะพอทราบกันดีว่าปกติผมสอบใบเซอร์อย่างเดียว ไม่ได้เคยลองทำงานหรือลงแข่งในสนามจริงของ Cybersecurity มากนัก โดยเฉพาะฝั่ง Red...

แนะนำ 5 ดิสโทร Linux สำหรับมือใหม่โยกย้ายจาก Windows

เมื่อ Windows 10 กำลังจะหยุดการสนับสนุนในปี 2025 เรามีทางเลือกหลายทางเลือก (อ่านเพิ่มเติมที่นี่) ทางเลือกหนึ่งสำหรับคนที่ไม่อยากไปต่อกับ Windows...

5 ทางเลือกของคุณ เมื่อ Windows 10 หยุดซัพพอร์ต

14 ตุลาคมนี้ Microsoft จะยุติการซัพพอร์ต Windows 10 อย่างเป็นทางการนะครับ อาจมีเพื่อน ๆ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า