Intel Chipset กับข้อบกพร่องด้านความปลอดภัยที่ยังไม่สามารถแก้ไขได้

Intel Chipset กับข้อบกพร่องด้านความปลอดภัยที่ยังไม่สามารถแก้ไขได้

บริษัทวิจัยด้านความปลอดภัยพบว่า ชิปเซ็ตของ Intel ที่ใช้ในคอมพิวเตอร์ในช่วงห้าปีที่ผ่านมามีข้อบกพร่องสำคัญที่ทำให้แฮกเกอร์สามารถเจาะผ่านการเข้ารหัส และติดตั้งมัลแวร์ อย่างเช่น Keyloggers ได้ และที่ร้ายแรงไปกว่านั้นคือ ในขณะนี้ยังไม่มีวิธีการแก้ไขที่สมบูรณ์สำหรับปัญหาที่เกิดขึ้น

เมื่อต้นเดือนที่ผ่านมา บริษัทรักษาความปลอดภัย ‘Positive Technologies’ ได้ประกาศว่ารหัสฮาร์ดดิสค์ใน Boot ROM เป็นช่องโหว่ที่ทำให้อุปกรณ์หลายล้านเครื่องที่ใช้ Intel Architecture เสี่ยงต่อการถูกจารกรรมทางอุตสาหกรรม รวมถึงการรั่วไหลของข้อมูลที่สำคัญซึ่งไม่สามารถตรวจพบได้ และเนื่องจากข้อพกพร่องนี้เกิดขึ้นในฮาร์ดแวร์จึงเป็นการยากต่อการแก้ไข

นักวิจัยจาก Positive Technologies ได้ชี้ชัดว่าภัยคุกคามนั้นอยู่ในระดับร้ายแรง ยังกล่าวว่า “เนื่องจากช่องโหว่ของ ROM ทำให้สามารถควบคุมการเรียกใช้รหัสก่อนกลไกการสร้างรหัสฮาร์ดแวร์จะถูกล็อค และไม่สามารถแก้ไขได้ เราเชื่อว่าการแยกคีย์สำหรับเข้ารหัสนี้เป็นปัญหาที่หลีกเลี่ยงไม่ได้ และขึ้นอยู่กับเวลาเท่านั้นเอง” พวกเขายังเตือนถึงการปลอมแปลงรหัสฮาร์ดแวร์ ที่ดึงมาจากเนื้อหาดิจิทัล และถอดรหัสข้อมูลในฮาร์ดไดรฟ์ อย่างไรก็ตามชิปเซ็ตล่าสุดของ Intel ‘10th Gen processors’ ไม่ได้มีความเสี่ยงสำหรับภัยคุกคามนี้

Intel ได้ตระหนักถึงปัญหาที่เกิดขึ้นเมื่อปลายปีที่ผ่านมา และได้ออกแพตช์บางส่วนที่จะช่วยแก้ไขปัญหา โดยโฆษกของบริษัทได้อธิบายว่า ในขณะที่พวกเขาไม่สามารถรักษาความปลอดภัยของฮาร์ดไดรฟ์ ROM ในคอมพิวเตอร์ที่มีอยู่ พวกเขาพยายามที่จะคิดค้นแพตช์ที่จะป้องกันเป้าหมายจากการโจมตีระบบทั้งหมด

Converged Security Management Engine (CSME) ซึ่งเป็นผู้จัดการความปลอดภัยด้านเฟิร์มแวร์ในเครื่องที่ใช้ Intel-powered ได้เข้ามามีบทบาทในการรับมือกับปัญหาที่เกิดขึ้น นอกจากนี้ในช่วงไม่กี่ปีที่ผ่านมา Intel ยังได้เผชิญกับข้อบกพร่องด้านความปลอดภัยที่ร้ายแรง เช่น ช่องโหว่ของ Meltdown และ Spectre รวมถึงการโจมตีของ CacheOut
Ermolov ได้กล่าวว่า “สถานการณ์ที่วิศวกร และผู้ออกแบบระบบ Intel รวมไปถึงผู้เชี่ยวชาญด้านความปลอดภัยกังวลได้เกิดขึ้นแล้วในตอนนี้ ซึ่งช่องโหว่นี้เป็นอันตรายต่อสิ่งที่ Intel ทำเพื่อสร้างรากฐานด้านความไว้วางใจ และความปลอดภัยที่แข็งแกร่งของบริษัท” สามารถดูรายละเอียดเพิ่มเติมเกี่ยวกับความพยายามในการแก้ไขปัญหานี้ของ Intel ได้ที่ https://www.intel.com/content/www/us/en/support/articles/000033416/technologies.html

Source : Peter Grad , Tech Xplore (https://techxplore.com/news/2020-03-unfixable-flaw-intel-chipset.html)