แฮกเกอร์สามารถฟื้นการโจมตีด้วย Cold Boot เพื่อขโมยข้อมูลจากพีซีสมัยใหม่ของคุณ

แมคบุคโปร 15
Malarie Gokey/แนวโน้มดิจิทัล

ช่องโหว่บนพีซีและ Mac ที่ทันสมัยส่วนใหญ่อาจทำให้ข้อมูลของคุณถูกเปิดเผย นักวิจัยด้านความปลอดภัยทางไซเบอร์ที่ F-Secure ค้นพบจุดอ่อนในเฟิร์มแวร์ของคอมพิวเตอร์สมัยใหม่ส่วนใหญ่อาจทำให้แฮกเกอร์เข้าถึงคีย์เข้ารหัสและข้อมูลที่ละเอียดอ่อนอื่นๆ ได้

การเข้าถึงข้อมูลที่ละเอียดอ่อนได้มาจากการโจมตีด้วยการบูตแบบเย็นในปี 2008 ซึ่งแฮ็กเกอร์บังคับให้คอมพิวเตอร์รีสตาร์ทโดยไม่ต้องผ่านกระบวนการปิดระบบตามปกติ ข้อมูลของคอมพิวเตอร์สามารถเข้าถึงได้โดยย่อใน แกะ หลังจากไฟฟ้าดับ แต่อุปกรณ์สมัยใหม่จำนวนมากจะเขียนทับ RAM เพื่อป้องกันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตในระหว่างการโจมตีประเภทนี้ นักวิจัยค้นพบว่ามีวิธีปิดการใช้งานกระบวนการเขียนทับ ซึ่งช่วยฟื้นฟูวิธีการโจมตีที่มีมานับทศวรรษได้

วิดีโอแนะนำ

“การโจมตีใช้ประโยชน์จากความจริงที่ว่าการตั้งค่าเฟิร์มแวร์ที่ควบคุมพฤติกรรมของกระบวนการบู๊ตนั้นไม่ได้รับการปกป้องจากการถูกจัดการโดยผู้โจมตีทางกายภาพ” F-Secure เขียนใน โพสต์บล็อก. “การใช้เครื่องมือฮาร์ดแวร์อย่างง่าย ผู้โจมตีสามารถเขียนชิปหน่วยความจำแบบไม่ลบเลือนซึ่งมีการตั้งค่าเหล่านี้ ปิดการเขียนทับหน่วยความจำ และเปิดใช้งานการบูทจากอุปกรณ์ภายนอกได้ การโจมตีด้วยการบูตแบบเย็นสามารถทำได้โดยการบูตโปรแกรมพิเศษจากแท่ง USB”

แม้ว่าการค้นพบจะมีความร้ายแรง แต่ช่องโหว่อาจไม่สร้างความเสียหายเท่าที่ควร เนื่องจากแฮกเกอร์จำเป็นต้องเข้าถึงอุปกรณ์ของคุณเพื่อดำเนินการหาช่องโหว่นี้ หากแฮ็กเกอร์เข้าถึงข้อมูลทางกายภาพได้ นักวิจัยเตือนว่าการโจมตีดังกล่าวจะดำเนินการได้ภายในเวลาประมาณห้านาที

F-Secure แบ่งปันการค้นพบกับ Microsoft, Apple และ Intel แต่เนื่องจากการโจมตีประเภทนี้จำเป็นต้องมีการเข้าถึงอุปกรณ์ทางกายภาพ จึงไม่ปรากฏว่าการแก้ไขอาจจะมาในเร็วๆ นี้ ระบบ Mac รุ่นใหม่ที่มีชิป T2 ไม่ได้รับผลกระทบจากการโจมตีนี้ และ Microsoft อ้างว่าการเปิดใช้งานการรับรองความถูกต้องก่อนบูตด้วย PIN หรือคีย์การเริ่มต้นระบบด้วย BitLocker สามารถช่วยลดความเสี่ยงเหล่านี้ได้ อย่างไรก็ตาม กลยุทธ์การรักษาความปลอดภัยขั้นสูงเหล่านี้ไม่มีให้บริการสำหรับผู้บริโภคทั่วไปที่ดำเนินการ วินโดวส์ 10 โฮม ฉบับ

“น่าเสียดายที่ Microsoft ทำอะไรไม่ได้ เนื่องจากเราใช้ข้อบกพร่องในเฟิร์มแวร์ของผู้จำหน่ายฮาร์ดแวร์พีซี” Olle Segerdahl ที่ปรึกษาด้านความปลอดภัยหลักของ F-Secure กล่าว เทคครันช์. “Intel สามารถทำสิ่งต่างๆ ได้มากมาย ตำแหน่งของพวกเขาในระบบนิเวศคือการจัดเตรียมแพลตฟอร์มอ้างอิงสำหรับผู้จำหน่ายเพื่อขยายและสร้างโมเดลใหม่ของพวกเขา”

คำแนะนำของบรรณาธิการ

  • จอภาพ Mac เครื่องถัดไปของคุณอาจมีฟีเจอร์อัจฉริยะนี้
  • MacBook Air เครื่องถัดไปของคุณอาจเร็วกว่าที่คาดไว้ด้วยซ้ำ
  • Windows 11 อาจส่งผลเสียต่อประสิทธิภาพการเล่นเกมของคุณ
  • ข้อบกพร่องที่สำคัญของ Apple นี้อาจทำให้แฮกเกอร์ขโมยรูปภาพของคุณและล้างอุปกรณ์ของคุณได้
  • MacBook Pro เครื่องถัดไปของคุณอาจเร็วกว่าที่คาดไว้ด้วยซ้ำ

อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

Reddit ใหญ่แค่ไหน? ใหญ่มากจริงๆ…

Reddit ใหญ่แค่ไหน? ใหญ่มากจริงๆ…

นั่นเป็นวิธีหนึ่งในการตอบคำถามเกี่ยวกับความนิยม...

Elon Musk ซีอีโอ Tesla Motors ยันโมเดล Model S จะเปิดตัวในปีหน้า

Elon Musk ซีอีโอ Tesla Motors ยันโมเดล Model S จะเปิดตัวในปีหน้า

ไม่อาจปฏิเสธได้ว่า Model S ของ Tesla Motor กำลั...

Capcom นำ Phoenix Wright กลับมาใน Ace Attorney 5 สำหรับ Nintendo 3DS

Capcom นำ Phoenix Wright กลับมาใน Ace Attorney 5 สำหรับ Nintendo 3DS

คัดค้าน! จริงๆ ไม่ เดี๋ยวก่อน ฉันไม่คัดค้านเลย ...