ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
ข่าวไอที
 

USB-C Controller ตัวใหม่ของ Apple สามารถถูกแฮกได้สำเร็จแล้ว

USB-C Controller ตัวใหม่ของ Apple สามารถถูกแฮกได้สำเร็จแล้ว
ภาพจาก : https://bravenewcoin.com/insights/the-future-of-charging-is-here-and-its-usb-c
เมื่อ :
|  ผู้เข้าชม : 552
เขียนโดย :
0 USB-C+Controller+%E0%B8%95%E0%B8%B1%E0%B8%A7%E0%B9%83%E0%B8%AB%E0%B8%A1%E0%B9%88%E0%B8%82%E0%B8%AD%E0%B8%87+Apple+%E0%B8%AA%E0%B8%B2%E0%B8%A1%E0%B8%B2%E0%B8%A3%E0%B8%96%E0%B8%96%E0%B8%B9%E0%B8%81%E0%B9%81%E0%B8%AE%E0%B8%81%E0%B9%84%E0%B8%94%E0%B9%89%E0%B8%AA%E0%B8%B3%E0%B9%80%E0%B8%A3%E0%B9%87%E0%B8%88%E0%B9%81%E0%B8%A5%E0%B9%89%E0%B8%A7
A- A+
แชร์หน้าเว็บนี้ :

เว็บไซต์ Cyber Security News ได้รายงานถึงผลงานการแฮกชิปควบคุมไดร์ฟ USB-C หรือ Controller ที่ถูกใช้งานบนผลิตภัณฑ์ของ Apple เช่น เครื่อง Mac และ iPhone ซึ่งปัจจุบันนั้นทาง Apple ได้ใช้งานชิปรุ่น ACE2 และ ACE3 จาก Texas Instruments โดยชิปทั้ง 2 นั้นตามมาตรฐานถือว่าเป็นชิปที่มีระบบการรักษาความปลอดภัยค่อนข้างสูง แต่นักวิจัยที่นำโดย Thomas Roth ก็สามารถทำได้สำเร็จในการแฮกชิปทั้ง 2 เวอร์ชัน และได้นำเอาผลงานมานำเสนอในงาน Chaos Communication Congress ครั้งที่ 38 ซึ่งเป็นงานชุมนุมแฮกเกอร์ระดับโลกในช่วงสิ้นปี ค.ศ. 2024 (พ.ศ. 2567) ที่ผ่านมา

ซึ่งทางทีมวิจัยได้เปิดเผยว่าชิป ACE2 นั้นแท้จริงสามารถแฮกได้ง่ายมาก เพียงแค่อาศัยช่องโหว่ที่อยู่บนซอฟต์แวร์บางตัว และที่อยู่ภายในส่วน Debugging Interface ก็สามารถทำได้แล้ว แต่ชิปรุ่น ACE3 ซึ่งมีมาตรฐานในการทำงานที่สูงกว่าชิป Controller ทั่วไปในตลาด โดยตัวชิปดังกล่าวนั้นจะทำงานโดยควบคุมส่วนของ USB Stack อย่างสมบูรณ์ รวมทั้งมีการเชื่อมต่อโดยตรงกับ Bus สำคัญภายในตัวระบบของ Apple อย่างเช่น JTAG Application Processor และ SPMI bus เป็นต้น

บทความเกี่ยวกับ Apple อื่นๆ

นอกจากนั้นแล้ว ยังมีระบบป้องกันที่แข็งแกร่งยิ่งกว่า ACE2 เนื่องจากตัว ACE3 นั้นมีการปิดส่วน Debugging Interface ไม่ให้ผู้ใช้งานทั่วไปสามารถเข้าถึงได้, มีการอัปเดตเฟิร์มแวร์แบบเฉพาะตัว, รวมไปถึงการแฟลชต่าง ๆ ต้องได้รับการยืนยันลายเซ็นดิจิทัลที่ได้รับอนุญาตให้ทำได้อีกด้วย เรียกว่าว่าการแฮกจะมีความซับซ้อน และต้องใช้ความชำนาญที่สูงมาก

USB-C Controller ตัวใหม่ของ Apple สามารถถูกแฮกได้สำเร็จแล้ว
ภาพจาก : https://cybersecuritynews.com/apples-new-usb-c-controller-hacked/

สำหรับขั้นตอนในการแฮกนั้น ทางแหล่งข่าวไม่ได้ระบุไว้อย่างละเอียดนัก เพียงแต่มีการกล่าวว่า ทางทีมวิจัยต้องใช้เทคนิคขั้นสูงหลายอย่างเข้ามาช่วย ไม่ว่าจะเป็นการทำวิศวกรรมย้อนกลับ (Reverese Engineering), วิเคราะห์การทำงานในส่วนของ RF Side-Channel และการจงใจทำให้ระบบทำงานผิดพลาดด้วยการใช้คลื่นแม่เหล็กไฟฟ้ายิงตรงลงสู่ตัวระบบ (Electromagnetic Fault Injection) โดยในขั้นตอนสุดท้ายต้องใช้ความละเอียดมาก เนื่องจากต้องใช้จังหวะการยิงสัญญาณแม่เหล็กไฟฟ้าลงสู่ตัวระบบในช่วงเวลาที่มีความพอดี ระหว่างที่ตัวชิปกำลังเริ่มทำงานในขั้น Startup ซึ่งถ้าทำสำเร็จ ก็จะนำไปสู่การรันโค้ดพิเศษของทางทีมแฮกเกอร์ลงบนตัวระบบชิป ACE3 ได้ ซึ่งสามารถทำได้ในระดับที่ติดตั้งเฟิร์มแวร์ที่ทีมวิจัยสร้างขึ้นมาเองลงสู่ตัวชิปโดยไม่ต้องผ่านการอนุญาตใด ๆ ได้เลย

โดยการแฮกดังกล่าวนั้นถึงแม้จะสามารถทำได้ แต่อาจจะทำได้ยากในสภาวะการทำงานจริงของแฮกเกอร์ถ้าไม่สามารถเข้าถึงตัวเครื่องของเหยื่อได้โดยตรง แต่ได้แสดงให้เห็นถึงว่าอุปกรณ์จะมีระบบรักษาความปลอดภัยที่แข็งแกร่งแค่ไหนก็สามารถโดนแฮกได้ ดังนั้น เป็นความจำเป็นอย่างยิ่งที่จะต้องมีการอ้ปเกรดอุปกรณ์เป็นเทคโนโลยีใหม่ ๆ รวมทั้งมีความระมัดระวังตัวในการใช้งานอยู่เสมอควบคู่กันไป


ที่มา : cybersecuritynews.com , www.forbes.com

0 USB-C+Controller+%E0%B8%95%E0%B8%B1%E0%B8%A7%E0%B9%83%E0%B8%AB%E0%B8%A1%E0%B9%88%E0%B8%82%E0%B8%AD%E0%B8%87+Apple+%E0%B8%AA%E0%B8%B2%E0%B8%A1%E0%B8%B2%E0%B8%A3%E0%B8%96%E0%B8%96%E0%B8%B9%E0%B8%81%E0%B9%81%E0%B8%AE%E0%B8%81%E0%B9%84%E0%B8%94%E0%B9%89%E0%B8%AA%E0%B8%B3%E0%B9%80%E0%B8%A3%E0%B9%87%E0%B8%88%E0%B9%81%E0%B8%A5%E0%B9%89%E0%B8%A7
แชร์หน้าเว็บนี้ :
Keyword คำสำคัญ »
เขียนโดย
นักเขียน : Editor    นักเขียน
 
 
 

ข่าวไอทีที่เกี่ยวข้อง

 


 

แสดงความคิดเห็น