เรื่องจริงหรือแหกตา! เว็บไซต์ต่างประเทศตั้งข้อสังเกตถึงประเด็นช่องโหว่ความปลอดภัย ในซีพียู AMD – CTS Labs น่าเชื่อถือจริงหรือไม่

จากประเด็นร้อนเรื่องช่องโหว่ความปลอดภัยของซีพียู AMD ทำให้หลายคนกังวลว่า มันจะส่งผลต่อการใช้งาน และถ้ามีอัพเดตแก้ไข อาจทำให้ซีพียูช้าลงหรือเปล่า แต่ก่อนที่เราจะพูดถึงเรื่องนี้ มีรายงานจากเว็บไซต์ต่างประเทศหลายแห่ง ออกมาตั้งข้อสงสัยถึงช่องโหว่ดังกล่าว เพราะมันอาจเป็นเรื่องหลอกลวง หรือกล่าวเกินจริง!

ความน่าเชื่อถือของห้องแลป

ในเว็บไซต์ Guro3d ได้มีการกล่าวถึงห้องแลปที่มีการทดลอง และค้นคว้าช่องโหว่ดังกล่าว นั่นคือ CTS-Labs จากประเทศอิสราเอล ซึ่งเป็นห้องแลปน้องใหม่ที่อยู่ๆ ก็โผล่มาจากไหนไม่รู้ แถมยังมีเว็บไซต์ที่ให้ข้อมูลเกี่ยวกับช่องโหว่โดยเฉพาะนั่นคือ www.amdflaws.com

ซึ่งจากการตรวจสอบพบว่า เว็บไซต์ดังกล่าวถูกสร้างขึ้นอย่างลวกๆ ในวันที่ 22 กุมภาพันธ์ปีนี้ แถมผู้ให้บริการโดเมนเองยังมีข้อมูลของเว็บไซต์ดังกล่าวน้อยมาก

นอกจากนี้ทางเว็บไซต์ Wccftech ได้ออกมาเปิดเผยว่า ฉากที่มีการถ่ายทำการสัมภาษณ์ทีมงานของ CTS-Labs (ซึ่งมีอยู่ 3 คน) ฉากหลังทำมาจากการตัดต่อภาพพื้นหลังจากเว็บไซต์ shutterstock ลงบน Green screen! ไม่เชื่อก็ลองดูได้จากวิดีโอเลยครับ

ปล. อันนี้ฝากให้อ่านนิดหนึ่ง มีคนตั้งข้อสงสัยถึง Intel ด้วย เพราะพบว่าในระหว่างการนำเสนอ จะมีการโฆษณา และพูดถึง Intel เป็นช่วงๆ นั่นเอง

 

ความน่าเชื่อถือของเอกสาร

เท่าที่เราทราบกันดี ช่องโหว่ Meltdown และ Spectre นั้น เคยมีการค้นพบมาตั้งนานแล้ว แต่ได้มีการทดสอบและค้นคว้ามาสักระยะหนึ่ง การเผยแพร่สู่สาธารณชน แต่ทว่ากับผลการทดสอบจาก CTS-Labs ได้เปิดเผยข้อมูลออกมาทันทีภายใน 24 ชั่วโมง ซึ่งมันรวดเร็วเกินไป

หากใครได้อ่านรายละเอียดใน Whitepaper ที่ทาง CTS-Labs ได้เผยแพร่ออกมา จะพบว่าไม่มีส่วน Method หรือวิธีการในการทำการทดสอบช่องโหว่ ซึ่งจริงๆ แล้วมันเป็นส่วนสำคัญ ที่ควรระบุให้แน่ชัดเสมอ

อีกอย่างหนึ่งคือเรื่องของการตั้งชื่อ โดยส่วนตัวพบคิดว่าชื่อช่องโหว่มันดูร้ายแรงมาก โดยเฉพาะ Ryzenfall บางเว็บไซต์ได้กล่าวว่า ชื่อนี้ออกมาเพื่อโจมตี AMD ชัดๆ เลย

 

ข้อมูลนี้เป็นจริงหรือไม่

สุดแล้วแต่ใครจะเชื่อ ตราบใดที่ AMD ยังไม่ออกมาพูดอะไร ผมอยากให้ฟังหูไว้หูกันไว้ก่อนนะครับ ทั้งนี้มันก็มีพวกนักวิจัยทางด้านความปลอดภัยชื่อดังหลายคน ที่ออกมาบอกว่าช่องโหว่เหล่านี้มันมีอยู่จริง แต่มันจะทำงานได้ก็ต่อเมื่อเหล่าแฮกเกอร์ ทำการโจมตีเครื่องในฐานะ Root

** จริงๆ ผมว่าใครที่เข้าสถานะ Root ได้ ก็น่าจะทำอะไรกับเครื่องได้เกือบหมดเลยนะ **

ในตอนนี้เราคงต้องมีรอดูกันต่อไป ว่าเรื่องนี้จะลงเอยกันอย่างไร อย่างก็ตาม หากมีช่องโหว่นี้อยู่จริงๆ AMD น่าจะรีบปล่อยแพทช์ออกมาให้อัพเดตอย่างรวดเร็วนะครับ

ขอขอบคุณข้อมูลจาก Guru3d, Wccftech, Techpowerup

Articles

รีวิว KIOXIA EXCERIA SSD ตัวแรงขึ้นจริง และเข้าถึงง่ายกว่าที่คิด

ถ้าพูดถึง KIOXIA หลายคนน่าจะคุ้นเคยกันดีในฐานะแบรนด์หน่วยความจำระดับโลกจากญี่ปุ่น ที่อยู่ในวงการมานานและขึ้นชื่อเรื่องคุณภาพและความเสถียร ล่าสุด KIOXIA ได้ส่งไลน์อัป EXCERIA Series ออกมาถึง 3 รุ่น เพื่อตอบโจทย์การใช้งานที่แตกต่างกัน...

พนักงานแสบ แอบวาง Backdoor ในโค้ดปลั๊กอิน LA-Studio Element Kit for Elementor – มาดูกันว่าแอดหาเจอได้ยังไง

หลังจากทำใจอยู่นาน ตอนนี้ผมได้ฤกษ์จะมาบอกเล่าถึงการค้นหาช่องโหว่ตัวจี๊ดล่าสุด แต่แฝงมาด้วยความน่าสะพรึงกลัว นั่นคือช่องโหว่ LA-Studio Element Kit for Elementor...

รีวิว HyperX OMEN 15 เกมมิงโน้ตบุ๊กพลังแรง ใส่สุดทุกด้าน ใช้งานได้ระยะยาว

ถ้าพูดถึงชื่อ HyperX หลายคนน่าจะนึกถึงคีย์บอร์ด หูฟัง หรืออุปกรณ์เกมมิ่งสีแดงสุดคุ้นตา แต่รอบนี้ HyperX ขยับตัวครั้งใหญ่ ด้วยการจับมือกับ...

แชร์ประสบการณ์ค้นหาช่องโหว่ปลั๊กอิน WordPress – ครั้งแรกก็เจอ Stored XSS ได้ทั้ง CVE พร้อม Bounty ฉ่ำ ๆ

ก่อนหน้านี้แอดเคยแนะนำแพลตฟอร์มสำหรับเหล่า White Hat Hacker ที่อยากมีเลข CVE เป็นชื่อตัวเอง แถมได้เงิน (Bounty)...

[HOW TO] ตั้งค่า Microsoft Word ให้ Save งานลงในโฟลเดอร์ที่ต้องการ แทน OneDrive

คิดว่าคนที่ทำงานเอกสารน่าจะคุ้นเคยกับฟีเจอร์ “เซฟงานลง OneDrive” กันอย่างแน่นอน เพราะมันช่วยให้งานของเราถูกเก็บลงในไดรฟ์ออนไลน์ในบัญชี Microsoft เราสามารถซิงก์งานลงบนคลาวด์ได้อัตโนมัติ แถมเป็นการป้องกันไฟล์สูญหายได้ด้วย แต่แอดเชื่อว่าหลาย ๆ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า