เว็บบอร์ดสนทนาภาษาปืน
พฤศจิกายน 26, 2024, 10:21:46 PM *
ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น
ข่าว: เวบบอร์ดอวป.เป็นเพียงสื่อกลางช่วยให้ผู้ซื้อ และผู้ขาย ได้ติดต่อกันเท่านั้นและไม่มีส่วนเกี่ยวข้องใดๆ กับประโยชน์หรือความเสียหายที่อาจจะเกิดขึ้น
ประกาศหรือแบนเนอร์ในเวบไม่ใช่ตัวบ่งชี้ว่าสินค้านั้นมีคุณภาพหรือไม่
โปรดใช้วิจารณญาณในการตัดสินใจซื้อด้วยตัวเอง
 
   หน้าแรก   ช่วยเหลือ ค้นหา ปฏิทิน เข้าสู่ระบบ สมัครสมาชิก  
หน้า: [1]
  พิมพ์  
ผู้เขียน หัวข้อ: อย่าเสียบซี้ซั๊ว..  (อ่าน 1437 ครั้ง)
0 สมาชิก และ 2 บุคคลทั่วไป กำลังดูหัวข้อนี้
เบิ้ม
"ชีวิตคนนั้นแสนสั้น ความดีนั้นจักคงทน"
ชาว อวป.
Hero Member
****

คะแนน 6424
ออฟไลน์

เพศ: ชาย
กระทู้: 50462



« เมื่อ: ตุลาคม 15, 2014, 08:16:46 PM »

"แบดยูเอสบี" มหันตภัยที่ยังไร้ทางแก้!

เมื่อเดือนกรกฎาคมที่ผ่านมา คาร์สเตน โนห์ล กับ จาคอบ เลลล์ นักวิจัยด้านความปลอดภัยในระบบคอมพิวเตอร์จากเอสอาร์ แล็บ ประกาศว่า ค้นพบ "ช่องโหว่" อันตรายมหันต์ในเฟิร์มแวร์ของยูเอสบี ที่เรียกกันว่า "ยูเอสบี ไมโคร คอนโทรลเลอร์" พวกเขาเรียกช่องโหว่นั้นว่า "แบดยูเอสบี" เนื่องจากมันสามารถเปลี่ยน "แฟลชไดรฟ์" ธรรมดาๆ ที่เราใช้กันอยู่ให้กลายเป็น "อาวุธไซเบอร์" ได้อย่างง่ายดาย

ที่แย่ไปกว่านั้นก็คือ โค้ด หรือชุดรหัสคอมพิวเตอร์ที่มีวัตถุประสงค์ร้ายนี้ ตรวจหาไม่พบ ไม่ว่าจะใช้แอนตี้ไวรัสที่ทันสมัยแค่ไหน เพราะมันถูกเขียนขึ้นไว้ในส่วนที่เป็นเฟิร์มแวร์ของยูเอสบี ซึ่งถูกกันแยกไว้ต่างหากจากส่วนที่เป็นหน่วยความจำสำหรับเก็บข้อมูล

มือมืดผู้ประสงค์ร้ายสามารถใช้ช่องโหว่ดังกล่าวเจาะเข้าไปแล้วเขียนโค้ดแทรกเอา ไว้ในโค้ดของไมโคร คอนโทรลเลอร์ โค้ดที่ว่านี้จะเปลี่ยนยูเอสบีแฟลชไดรฟ์ธรรมดาๆ ตัวหนึ่ง ให้กลายเป็นอาวุธร้ายของแฮกเกอร์ไปได้หลากหลายวิธี อย่างเช่น เปลี่ยนมันให้กลายเป็นเน็ตเวิร์ก การ์ด ที่ทำให้ผู้ประสงค์ร้ายสามารถควบคุมคอมพิวเตอร์ของเราได้จากระยะไกล ให้ทำอย่างหนึ่งอย่างใด หรือดูข้อมูลอะไรก็ตามในคอมพิวเตอร์ของเราได้ โดยที่ผู้เป็นเจ้าของไม่รู้เนื้อรู้ตัว หรือเเทรกโค้ดที่เป็นมัลแวร์เข้าไป ดักจับความเคลื่อนไหวในการเคาะคีย์บอร์ดทุกครั้งของเรา ส่งไปให้แฮกเกอร์ ตรวจหาพาสเวิร์ดหรือข้อมูลบัตรเครดิต และอื่นๆ ที่ต้องการ

ที่น่ากลัวมากขึ้นไปอีกก็คือ โดยหลักการแล้ว "แบดยูเอสบี" สามารถถูกเขียนโปรแกรมให้กระโดดจากยูเอสบีแฟลชไดรฟ์ ตัวแรกเข้าไปอยู่ในเครื่องคอมพิวเตอร์ แล้วจากนั้นก็กระโดดกลับเข้าไปอยู่ในแฟลชไดรฟ์ตัวใหม่ หรืออุปกรณ์อื่นๆ ที่ต้องใช้พอร์ต ยูเอสบี (อาทิ เมโมรีการ์ด หรือเอ็กซ์เทอร์นอล ฮาร์ดดิสก์) เพื่อแพร่ระบาดไปไม่รู้จักจบสิ้น

"แบดยูเอสบี" แก้ไม่ได้ด้วยการออกแพทช์ หรือโปรแกรมเสริมเพื่อการป้องกัน แบบที่ทำกันอยู่เมื่อเจอมัลแวร์ใหม่ๆ ทางแก้ที่มีประสิทธิภาพที่สุดก็คือ แก้ระบบการใช้ยูเอสบี ที่แทบจะเป็นการสร้างมาตรฐานยูเอสบีขึ้นมาใหม่ ซึ่งอาจกินเวลานานเป็นปีๆ เลยทีเดียว

นักวิจัยทั้ง 2 ไม่ยอมเปิดเผยโค้ด "แบดยูเอสบี" นี้ในตอนนั้น เพราะต้องการให้เวลาให้กับผู้ที่เกี่ยวข้องได้หาทางแก้เรื่องนี้ แต่หลังสุดเมื่อต้นเดือนตุลาคมที่ผ่านมา ที่งาน ดาร์บีคอน อดัม คอดิลล์ กับ แบรนดอน วิลสัน 2 นักวิจัย นอกจากจะนำเสนอเรื่องนี้ พร้อมสาธิตวิธีใช้งานอย่างเป็นงานเป็นการแล้ว ยังเผยแพร่โค้ดของแบดยูเอสบีนี้ผ่านเว็บไซต์แห่งหนึ่ง ให้นำไปใช้กันอีกด้วย

นักวิจัยทั้ง 2 บอกว่า เรื่องนี้ต้องแก้กันในระดับอุตสาหกรรมผู้ผลิตยูเอสบีทั้งหมด ถ้าไม่กดดันด้วยการทำให้ดูว่ามันเป็นไปได้จริง ก็ไม่มีใครขยับกันเสียที

ผู้ใช้อย่างเราๆ ก็ต้องเสี่ยงดวงกันต่อไปว่าจะเจอแจ็กพ็อตเข้าเมื่อไหร่ ทางป้องกันเท่าที่จะทำได้ในยามนี้ก็คือ เลิกใช้แฟลชไดรฟ์แปลกหน้าไปพลางๆ

"แบดยูเอสบี" ทำให้แฟลชไดรฟ์ฟรีที่แจกกันตรึมก่อนหน้านี้ กลายเป็นมหันตภัยไปแล้ว!


http://www.prachachat.net/news_detail.php?newsid=1413364461


แต่ก่อนเคยใช้ เดี๋ยวนี้แทบไม่อยากใช้เลย ยิ่งเครื่องพวกร้านถ่ายเอกสารนี่ตัวดี  เสียบปุ๊บเจอของแถมกลับมาตลอด  อ๋อย  Grin
« แก้ไขครั้งสุดท้าย: ตุลาคม 15, 2014, 08:26:14 PM โดย เบิ้ม » บันทึกการเข้า

"ศรัทธาของท่าน ความเชื่อของท่าน ก็เป็นของท่าน ความเชื่อของเรา ศรัทธาของเรา ก็เป็นของเรา"
แปจีหล่อ
Hero Member
*****

คะแนน 6324
ออฟไลน์

เพศ: ชาย
กระทู้: 8251



« ตอบ #1 เมื่อ: ตุลาคม 15, 2014, 10:14:28 PM »

หึยย.อ่านชื่อกระทู้ก็นึกว่าเสียบอันนั้นที่ไหนได้กลายเป็นเสียบอันนี้ คิก คิก
ขอบคุณครับ
บันทึกการเข้า

สีกากีเป็นสีของดิน ข้าราชการควรต้องติดดิน ออกพื้นที่รับฟังปัญหาของชาวบ้าน ข้าราชการคือ ข้าที่ทำกิจการต่างๆให้กับพระราชา เครื่องแบบข้าราชการสีกากีคือสีแห่งข้ารับใช้แผ่นดิน
อรชุน-รักในหลวง
หมู่โลหิต O
ชาว อวป.
Hero Member
****

คะแนน 1599
ออฟไลน์

เพศ: ชาย
กระทู้: 10265


ขาย-อัพเกรด คอมพิวเตอร์และอุปกรณ์ต่อพ่วง


« ตอบ #2 เมื่อ: ตุลาคม 15, 2014, 10:24:20 PM »

อย่าไปซีเรียสครับ
บันทึกการเข้า
rute - รักในหลวง
Forgive , But not Forget .
ชาว อวป.
Hero Member
****

คะแนน 1960
ออฟไลน์

เพศ: ชาย
กระทู้: 22591


"ผลิดอกงามแตกกิ่งใบ..."


« ตอบ #3 เมื่อ: ตุลาคม 16, 2014, 12:28:01 AM »

+1 คุณเบิ้มครับ...
บันทึกการเข้า
เบิ้ม
"ชีวิตคนนั้นแสนสั้น ความดีนั้นจักคงทน"
ชาว อวป.
Hero Member
****

คะแนน 6424
ออฟไลน์

เพศ: ชาย
กระทู้: 50462



« ตอบ #4 เมื่อ: ตุลาคม 16, 2014, 12:29:33 AM »

 ไหว้  ทอนครับพี่อาจารย์หมอรุต   เยี่ยม

« แก้ไขครั้งสุดท้าย: ตุลาคม 16, 2014, 04:55:55 AM โดย เบิ้ม » บันทึกการเข้า

"ศรัทธาของท่าน ความเชื่อของท่าน ก็เป็นของท่าน ความเชื่อของเรา ศรัทธาของเรา ก็เป็นของเรา"
Nero Angel01
Hero Member
*****

คะแนน 275
ออฟไลน์

กระทู้: 3048


« ตอบ #5 เมื่อ: ตุลาคม 16, 2014, 12:44:07 PM »

อ่านดูแล้วไม่เห็นน่ากลัวกว่าที่มีอยู่แล้วตรงใหน เห็นว่าจะขายพอร์ทใหม่หรือเปล่า แว่วๆมาว่าจะมาแทนUSB แต่ไม่มีคนใช้
บันทึกการเข้า
p@p-boonma
Full Member
***

คะแนน 32
ออฟไลน์

กระทู้: 211



« ตอบ #6 เมื่อ: ตุลาคม 16, 2014, 06:33:38 PM »

ชายสูงอายุ บ้านนอก อย่างผมไม่เดือดร้อนเลย
เพราะเครื่องผมมีแต่เพลงเก่าๆกับรูปโป๊ Grin
บันทึกการเข้า
หน้า: [1]
  พิมพ์  
 
กระโดดไป:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.4 | SMF © 2011, Simple Machines Valid XHTML 1.0! Valid CSS!
หน้านี้ถูกสร้างขึ้นภายในเวลา 0.05 วินาที กับ 21 คำสั่ง