คราวนี้เล่นกันถึงกลุ่ม Laptops – ปัญหาเกี่ยวเนื่องกับ Security Flaw ของ Intel

รายงานล่าสุดจากทาง F-Secure กล่าวถึงจุดบกพร่องอุปกรณ์ฮาร์ดแวร์ของทาง Intel อันนี้เล่นถึงกลุ่ม  corporate laptops/ที่ใช้ในสำนักงาน. หากกล่าวถึง password ที่อยู่ใน Intels Management Engine BIOS Extension บอกได้เลยว่านานปีมีหนที่จะเปลี่ยนและนี้จะเป็นอีกปัญหาที่จะทำให้กลุ่มแฮกเกอร์เข้ามาได้อย่างไม่ได้รับเชิญ.

Intels Management Engine BIOS Extension หรือ MEBx, สามารถเข้าถึงส่วน  ‘admin’ ได้ด้วย  standard log-in ได้หลายท่านและพาสเวิร์ดที่ใช้กันก็ใช่ว่าจะเปลี่ยนกันบ่อยๆหรือไม่มีการเปลี่ยนเลย (อ้นนี้ต้องเข้าถึงตัวอาร์ดแวร์โดยตรง) อ้างอิงจากทาง F-Secure อันนี้แหละที่จะเป็นปัญหาในการเข้าล่วงความลับต่างๆ. สำหรับใครก็ตามที่มีความรู้ทางด้านนี้หรือ Attackers สามารถเข้าถึง BIOS Extension ได้ระหว่างที่บู๊ธด้วย Ctrl + P, ถังแม้จะมีการเซ็ตอัพ bios password ก็ตาม. เสร็จแล้วก็เข้าจัดการใน Management Engine ได้สบาย, กล่าวโดย dw.com.

“ปัญหานี้ส่งผลกระทบต่อ laptops นับล้านเครื่องทั่วโลก,” กล่าวโดย F-Secure consultant Harry Sintonen, ผู้ซึ่งไปเจอปัญหานี้ขึ้น.  “ถือว่าเป็นปัญหาที่มองข้ามกันและมีผลกระทบต่อข้อมูลที่ไม่น่าจะเกิดขึ้น.”

F-Secure ยังกล่าวเสริมอีกว่า หากผู้ไม่หวังดีหรือ attacker สามารถเข้าไปเปลี่ยนแปลงหรือ reconfigure AMT ได้ อุปกรณ์ฮาร์ดแวร์ต่างๆก็จะถูกเข้าถึงได้และควบคุมได้จากระบบสื่อสาร wireless หรือ wired network จากช่องทางเดียวกันของผู้ใช้.

“บอกได้เลยว่า disk encryption/เข้ารหัส, local firewall, anti-malware software หรือ VPN technology ก็ไม่สามารถป้องกันได้,” Sintonen เตือน.

สิ่งที่จะตามมาก็คือความเสียหายทางข้อมูล การเปลี่ยนแปลงข้อมูลในส่วนที่เป็นความลับ เริ่มกันตั้งแต่ข้อมูลส่วนตัวยันถึงระดับองค์กรใหญ่ๆได้อย่างไม่น่าเชื่อ.

ที่มาเครดิต/Sources:

http://www.guru3d.com/news-story/new-security-flaw-hits-intellaptops-this-time.html

Related articles

5 เว็บไซต์ ทดสอบความแรง CPU/GPU เชื่อถือได้ เช็กก่อนเลือกซื้อกันได้เลย !!

สำหรับใครที่วางแผนจะประกอบคอมเครื่องใหม่ แต่ยังเลือกไม่ถูกว่าจะซื้อซีพียูหรือการ์ดจอตัวไหนดี วันนี้แอดมีเว็บไซต์ที่ทำการทดสอบฮาร์ดแวร์พวกนี้ไว้ให้เราเปรียบเทียบได้ง่ายขึ้น มีเว็บไหนบ้างไปดูกันเลยครับ Techpowerup เว็บนี้ผมชอบดูมาก เพราะทำกราฟออกมาอ่านเข้าใจง่าย และมีการทดสอบที่หลากหลาย ทั้งการใช้งานทั่วไป, การเล่นเกม, การใช้พลังงาน,...

“อุปกรณ์ IoT” “ภัยเงียบที่เสี่ยงคุกคามบ้านคุณ?

ในยุคที่เทคโนโลยี IoT เข้ามามีบทบาทในชีวิตประจำวันของเรามากขึ้นเรื่อยๆ อุปกรณ์อัจฉริยะต่างๆ เช่น หลอดไฟอัจฉริยะ ลำโพงอัจฉริยะ กล้องวงจรปิด หรือแม้แต่เครื่องใช้ไฟฟ้าในบ้าน...

MSI ก้าวสู่ยุคใหม่ Next-Level AI PC พร้อมเปิดตัวโน้ตบุ๊กขุมพลัง AMD Ryzen™ AI 300 Series

11 พฤศจิกายน 2567 MSI ประเทศไทย แบรนด์พรีเมียมโน้ตบุ๊กชั้นนำ ประกาศวางจำหน่ายโน้ตบุ๊ก AI ระดับสูงรุ่นใหม่ที่มาพร้อมหน่วยประมวลผล...

[HOW TO] ใช้กล้องมือถือแทนเว็บแคม ภาพโคตรชัดแถมใช้ฟรี !! ด้วย Camo Studio

อยากได้เว็บแคมกล้องชัด ๆ แบบมือถือที่ใช้ ต้องลองแอปฯ นี้เลยครับ Camo Studio เปลี่ยนกล้องมือถือให้กลายเป็นเว็บแคม อัดคลิปทำคอนเทนต์บนคอมได้ง่าย...

STEELSERIES ยกทัพสินค้าใหม่เอาใจสายเกมเมอร์

เปิดตัว ARCTIS GAMEBUDS™ WIRELESS GAMING EARBUDS หูฟังไร้สายที่จะสร้างมาตรฐานใหม่ในการเล่มเกม ดูหนัง ฟังเพลง...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า