Trusted Platform Module (TPM) ได้รับการยอมรับในวงการว่าเป็นชิปที่ดีที่สุดในการสร้างและเก็บรักษากุญแจที่ใช้ในการเข้า/ถอดรหัสข้อมูลบนคอมพิวเตอร์ แต่ในที่สุดความแน่นอนก็คือความไม่แน่นอน เนื่องจากชิปดังกล่าวถูกแฮกได้สำเร็จแล้ว
สำนักข่าว ABC News ได้รายงานว่าคุณ Christopher Tarnovsky ได้นำเสนอการแฮกชิป TPM ในงานสัมมนา Black Hat Security Conference เขากล่าวว่าได้ใช้เวลาถึง 6 เดือนในการแฮกชิปของบริษัท Infineon Technologies AG และเขาเชื่อว่าเทคนิคการแฮกนี้จะใช้ได้กับชิปทุกตัวที่ผลิตโดยบริษัทดังกล่าว รวมถึงชิปอื่นๆ ที่ไม่ใช่ TPM อย่างชิปที่ติดตั้งในสมาร์ทโฟน โทรทัศน์ผ่านดาวเทียม หรือ Xbox 360 แต่ไม่มั่นใจว่าเทคนิคดังกล่าวจะใช้ได้กับชิปที่ผลิตจากบริษัทอื่นได้หรือไม่
สำหรับเทคนิคที่ใช้แฮกนั้นจะต้องเข้าถึงชิปโดยตรง โดยแกะชิปออกมาแช่ลงในกรดแล้วลอกเปลือกนอกออก จากนั้นใช้ rust remover เพื่อเข้าถึงแกนหลักของชิป จากจุดนี้เขาสามารถเข้าถึงชุดคำสั่งที่อยู่ระหว่างชิปและหน่วยความจำของคอมพิวเตอร์ได้ ทำให้เขาสามารถเข้าถึงเทคนิคการเข้ารหัสได้เนื่องจากชุดคำสั่งดังกล่าวไม่มีการเข้ารหัสไว้นั่นเอง
on
ชิป...หายล่ะครับงานนี้!
nuntawat Sat, 13/02/2010 - 04:56
ชิป...หายล่ะครับงานนี้! (ขออภัยที่ใช้คำไม่สุภาพ)
สุภาพครับ
hisoft Sat, 13/02/2010 - 06:44
In reply to ชิป...หายล่ะครับงานนี้! by nuntawat
สุภาพครับ ถ้าไม่สุภาพนั่นต้องฉิบ...
ทราบครับ เป็นการเล่นเสียงครับ
nuntawat Sat, 13/02/2010 - 06:50
In reply to สุภาพครับ by hisoft
ทราบครับ เป็นการเล่นเสียงครับ
^^
hisoft Sat, 13/02/2010 - 08:02
In reply to ทราบครับ เป็นการเล่นเสียงครับ by nuntawat
^^
โดยแกะชิปออกมาแช่ลงในกรดแล้วล
au8ust Sat, 13/02/2010 - 06:14
ตอนแรกอ่านแล้วนึกว่ามุก ="=
อึ้งเลย
hisoft Sat, 13/02/2010 - 06:44
อึ้งเลย ตอนแรกก็งงทำไมแฮกได้แล้วต้องเจาะจงเฉพาะบริษัทด้วย ที่แท้เล่นลอกเปลือกกันยังงี้นี่เอง
แต่ก็น่าจะหมายความว่าถ้าแช่กรดนานไปก็จบเห่เช่นกันสินะครับ
ขั้นตอนลอกเปลือกเพื่อเชื่อมวง
animateex Sat, 13/02/2010 - 07:02
ขั้นตอนลอกเปลือกเพื่อเชื่อมวงจรในส่วนที่ไม่มีการเข้ารหัสนั้น คงทำแค่ครั้งแรกครั้งเดียวเพราะพอพี่แกได้ชุดคำสั่งมาแล้ว ก็ค่อยตามมา hack กับชิปตัวทั่วๆ ไปที่หลัง
พอกลับไปอ่านดูก็น่าจะจริงแฮะ
wiennat Sat, 13/02/2010 - 09:48
In reply to ขั้นตอนลอกเปลือกเพื่อเชื่อมวง by animateex
พอกลับไปอ่านดูก็น่าจะจริงแฮะ
จริง ๆ น่าจะต้องทำทุก ๆ
puri Sat, 13/02/2010 - 11:04
In reply to ขั้นตอนลอกเปลือกเพื่อเชื่อมวง by animateex
จริง ๆ น่าจะต้องทำทุก ๆ ครั้งนะครับ
เพราะวิธีการเข้ารหัสก็คือ asymmetric cipher อันใดอันหนึ่งซึ่งน่าจะรู้โดยทั่วไป เช่น RSA
แต่ที่สำคัญคือ private key ข้างใน
Hardcore ไปแล้วแบบนั้น (=
Perl Sat, 13/02/2010 - 07:54
Hardcore ไปแล้วแบบนั้น (= =
นึกว่า hack โดยไม่แตะต้องตัว physical chip
จริงแล้วเทคนิคนี้มีใช้ในวงการ
lew Sat, 13/02/2010 - 14:30
In reply to Hardcore ไปแล้วแบบนั้น (= by Perl
จริงแล้วเทคนิคนี้มีใช้ในวงการด้านการรักษาความปลอดภัยมานานแล้วครับ
อย่างในใต้หวันเองก็มีห้องแลปที่ยิงเลเซอร์ค่อยๆ ลอกเปลืิอกเซรามิกออกมาเป็นชั้นๆ เพื่อจะต่อตรงเข้าวงจรภายใน หรือที่โหดน้อยกว่านั้นหน่อยคือการจับความร้อนของตัวชิป เพื่อหาวงจรส่วนที่ทำงานมากกว่าส่วนอื่นเพื่อนำมาเดารหัสผ่าน
อย่างตอน X-Box รุ่นแรกที่แฮกกันกระจุย ก็เพราะมีคนไปดักสัญญาณระหว่าง North Bridge กับ CPU ทำให้ดึงข้อมูลที่ยังไม่เข้ารหัสออกมาได้ (ทั้งๆ ที่เป็นบัสความเร็วสูงมาก)
ง่ายๆ บริษัทเปลี่ยน chip
gotobanana Sat, 13/02/2010 - 08:15
ง่ายๆ
บริษัทเปลี่ยน chip ให้เป็นแบบที่ทนต่อกรด แบบแกะชิปแล้วพังเลย ก็ดี
โหดมาก
ellipsis Sat, 13/02/2010 - 09:46
โหดมาก
เท่าที่เคยฟังบรรยายไลน์การผลิ
tomyum Sat, 13/02/2010 - 10:29
เท่าที่เคยฟังบรรยายไลน์การผลิตชิปที่โรงงาน เค้าแค่หยอดวัสดุที่จะแข็งตัวเคลือบหรือหุ้มชิปจริงๆไว้เพื่อป้องกันความเสียหาย ดังนั้นการลอกเอาวัสดุเคลือบออกจึงเป็นไปได้แน่นอน ในอนาคตก็คงต้องหาวัสดุประเภทใหม่ๆกับชิปพวกนี้แล้วกระมัง
เก่งเนอะ
nasalapao Sat, 13/02/2010 - 12:27
เก่งเนอะ
ทำกันขนาดนั้นแล้วก็ให้เค้าเอา
mednoon Sat, 13/02/2010 - 12:45
ทำกันขนาดนั้นแล้วก็ให้เค้าเอาข้อมูลไปเหอะครับ ถึงขนาดเอาไปแช่กรดเชียว
เขาคงลองจนเสียชิพไปหลายร้อยแห
shikima Sat, 13/02/2010 - 13:27
In reply to ทำกันขนาดนั้นแล้วก็ให้เค้าเอา by mednoon
เขาคงลองจนเสียชิพไปหลายร้อยแหละครับ
ขออนุญาติเอาข่าว ไปฮาใน DGO
Witna Sat, 13/02/2010 - 14:32
ขออนุญาติเอาข่าว ไปฮาใน DGO หน่อยนะครับ
ถึงจะแฮคได้ แต่จะมีร้านไหนสามารถมั่งเนี่ย
นับวันของเก่าๆ
S.T.E.Y.R.C. Sat, 13/02/2010 - 14:57
นับวันของเก่าๆ ยิ่งโดนแฮ็คไปเรื่อยๆ แล้วของใหม่จะมีอะไรมาทดแทนบ้างละเนี่ย
พยายามทำตัวให้ชินกับคำว่า คุณ
AdmOd Sat, 13/02/2010 - 16:12
พยายามทำตัวให้ชินกับคำว่า คุณ
เป็นสไตล์การเขียนแต่ละคนครับ
nuntawat Sat, 13/02/2010 - 18:36
In reply to พยายามทำตัวให้ชินกับคำว่า คุณ by AdmOd
เป็นสไตล์การเขียนแต่ละคนครับ
การป้องกันกายภาพไม่ค่อยจะมีคน
EThaiZone Sun, 14/02/2010 - 08:11
การป้องกันกายภาพไม่ค่อยจะมีคนจริงจังมากครับ เคยมีคนกล่าวไว้ ต่อให้ระบบดีแค่ไหน ถ้าดันปล่อยให้คีย์บอร์ดเข้าถึงได้ง่ายๆ มันก็เหมือนกัน
TPM
lew Sun, 14/02/2010 - 21:04
In reply to การป้องกันกายภาพไม่ค่อยจะมีคน by EThaiZone
TPM นี่สร้างขึ้นมาเพื่อป้องกันทางภายภาพโดยเฉพาะเลยครับ
โจทย์ของ TPM คือ เครื่องอยู่กับผู้ใช้ ทำอย่างไรผู้ใช้จึงจะไม่สามารถลงซอฟต์แวร์อื่นนอกจากที่ผู้ผลิตกำหนดได้ มันไม่ใช่การเข้ารหัสข้อมูลแบบเข้ารหัสเว็บอะไรอย่างนั้นนะ่ครับ