แอบเข้าไปฝังในชิป CPU ได้แล้วนะ นักวิจัยเตือนภัยไซเบอร์ใหม่ Ransomware ใน Microcode

นักวิจัยเตือนภัยใหม่ ว่า Ransomware หรือที่เราอาจรู้จักในชื่อ ไวรัสเรียกค่าไถ่ ตอนนี้สามารถที่ทำงานได้จาก CPU โดยตรงแล้ว

ปกติแล้วผู้ผลิตชิปจะมีการใช้ microcode สำหรับอัปเดตแก้ไขปัญหาความเสถียรในการทำงานของชิป และ code ที่ว่านี้ก็ยังสามารถถูกใช้เป็นช่องโหว่ในการโจมตีเครื่องได้ด้วย

แม้ว่าการสอดไส้สิ่งแปลกปลอมเข้าไปใน microcode นี้จะทำได้ค่อนข้างยาก เพราะว่ามันจะต้องมาจากผู้ผลิตโดยตรงเท่านั้น แต่ก็ไม่ได้หมายความว่ามันจะเป็นไปไม่ได้เลย

อาจจะเป็นช่องทางที่เราไม่ค่อยจะได้ยุ่งเกี่ยวกันบ่อย ๆ เพราะปกติแล้วก็แทบจะไม่ค่อยเห็นการออกอัปเดตอะไรใหม่ ๆ มาแก้เลย นอกเสียจากช่วงหลัง ๆ ที่เราจะได้ยินข่าวของชิปจาก Intel กันบ่อยขึ้นหน่อย ก็ถ้าใครที่ต้องอัปเดตแก้ปัญหาการทำงานของชิปที่พบเจอ ก็ระวัง ๆ ไว้สักนิด อัปเดตเฉพาะจากแหล่งที่เชื่อถือได้อย่างเป็นทางการจากผู้ผลิตเท่านั้นนะ

ที่มา t.ly/wBhVY

Leave a comment