บริษัท Passware ผู้ผลิตซอฟต์แวร์สำหรับการกู้คืนรหัสผ่านระบุว่าบริษัทพบว่าใน Mac OS X รุ่น Snow Leopard และ Lion นั้นผู้บุกรุกสามารถอ่านรหัสผ่านของเครื่องผ่านทางพอร์ต Firewire ได้แม้เครื่องจะอยู่ในโหมด sleep ก็ตาม
ช่องโหว่ของพอร์ต Firewire เป็นปัญหาที่มีการรายงานมาตั้งแต่ปี 2008 เนื่องจากการออกแบบให้พอร์ตสามารถยิงคำสั่งอ่านและเขียนหน่วยความจำได้โดยตรง (Direct Memory Access - DMA) ทำให้อุปกรณ์ที่ประสงค์ร้ายสามารถเข้ามาอ่านและเขียนหน่วยความจำได้ สำหรับกรณีของ Snow Leopard และ Lion นั้นตัวระบบปฎิบัติการจะเก็บรหัสผ่านไว้ในหน่วยความจำ หากมีการเปิดระบบล็อกอินอัตโนมัติเอาไว้ (ซึ่งค่าเริ่มต้นก็เปิดระบบนี้ไว้) ทำให้ผู้บุกรุกอาจจะเก็บรหัสผ่านไปใช้งานได้ในอนาคต โดยรหัสผ่านที่ได้นั้นรวมตั้งแต่รหัสผ่านเครื่อง และรหัสทั้งหมดใน keychain
ปัญหาของพอร์ต Firewire เป็นช่องโหว่ด้านความปลอดภัยของ BitLocker จากไมโครซอฟท์ และ TrueCrypt ซึ่งเป็นซอฟต์แวร์เข้ารหัสดิสก์แบบโอเพนซอร์สด้วยเช่นเดียวกัน
คำแนะนำยังคงเหมือนเดิมเมื่อปี 2008 คือหากใครไม่ได้ใช้พอร์ต Firewire แล้วก็ควรปิดไว้เสมอครับ
ที่มา - eWeek
on
ดีนะไม่มี Firewire
semicolonth Wed, 27/07/2011 - 10:17
ดีนะไม่มี Firewire
เห็นหัวข้อข่าว
lancaster Wed, 27/07/2011 - 10:26
เห็นหัวข้อข่าว นึกถึงข่าวเก่าเมื่อปี 2008 ทันที
เพราะหลังจากนั้น ผมก็ disable firewire ไว้ถาวรมาตลอด
ปิด Auto Login
bongikairu Wed, 27/07/2011 - 10:37
ปิด Auto Login ก็สบายใจได้ไปอีกหนึ่งขั้น
ขอถามแบบคนไม่รู้ครับ ถ้ามันบุ
PaPaSEK Wed, 27/07/2011 - 11:17
ขอถามแบบคนไม่รู้ครับ
ถ้ามันบุกมาเสียบอุปกรณ์ได้ มันขโมยเครื่องไปเลยจะง่ายกว่ามั้ยครับ?
ก็เอาเครื่องไปก็ใช้ไม่ได้ไงคร
orpheous Wed, 27/07/2011 - 11:57
In reply to ขอถามแบบคนไม่รู้ครับ ถ้ามันบุ by PaPaSEK
ก็เอาเครื่องไปก็ใช้ไม่ได้ไงครับ
เอาเครื่องไปก่อน แล้วค่อยไปเสียเอาพาสเวิร์ดทีหลังสิ
ถ้างั้นปิดไว้ก่อนก็ไร้ความหมา
Lightwave Wed, 27/07/2011 - 12:48
In reply to ก็เอาเครื่องไปก็ใช้ไม่ได้ไงคร by orpheous
ถ้างั้นปิดไว้ก่อนก็ไร้ความหมายใช่มั้ยครับ -*-
ปิดไปก็เปิดได้อยู่ดี
แล้วกว่าจะเจออุปกรณ์ที่ว่านั่
inkirby Wed, 27/07/2011 - 13:08
In reply to ขอถามแบบคนไม่รู้ครับ ถ้ามันบุ by PaPaSEK
แล้วกว่าจะเจออุปกรณ์ที่ว่านั่นอีก
ผมว่า ยกเครื่องไปเลย ง่ายกว่าเยอะ = =
แบบนั้นเจ้าของก็รู้ตัวสิครับ
lancaster Wed, 27/07/2011 - 23:48
In reply to ขอถามแบบคนไม่รู้ครับ ถ้ามันบุ by PaPaSEK
แบบนั้นเจ้าของก็รู้ตัวสิครับ
บางครั้ง
toooooooon Wed, 27/07/2011 - 13:12
บางครั้ง โจรอาจจะไม่ยกครับ
เช่น คนในองกรค์ เพราะ้ายก ไก่จะตื่นทั้งเล้า
อาจจะใช้เพื่อมารีโหมตภายหลัง วางประตูหลัง และำไม่ถูกสงสัย
เห็นภาพเลยครับ
Dio_O Wed, 27/07/2011 - 13:44
In reply to บางครั้ง by toooooooon
เห็นภาพเลยครับ
ผมปิดตลอดอยู่แล้ว
hisoft Wed, 27/07/2011 - 16:28
ผมปิดตลอดอยู่แล้ว เปิดเฉพาะเวลาใช้จริง ๆ เพราะเปลืองแบต XD
พึ่งรู้ว่ากินแบตด้วย
Axus Wed, 27/07/2011 - 23:38
In reply to ผมปิดตลอดอยู่แล้ว by hisoft
พึ่งรู้ว่ากินแบตด้วย นึกว่าถ้าไม่ได้เสียบอุปกรณ์อะไรก็ไม่น่าจะเปลืองแบต
ปล. box firewire800 พึ่งพังเมื่อวาน งึมๆ
พอร์ทนี้สำคัญมากในวงการนักดนต
pizzicato Wed, 27/07/2011 - 16:58
พอร์ทนี้สำคัญมากในวงการนักดนตรี ออกแพชมาแก้สักนิดก็จะดีนะครับ
รีบปิดเลย ''' หยิบสก้อตเทป
mekpro Thu, 28/07/2011 - 11:28
รีบปิดเลย ''' หยิบสก้อตเทป '''