งาน CCC เป็นงานสัมมนาความปลอดภัยคอมพิวเตอร์ที่สำคัญที่สุดงานหนึ่งของโลก ตอนนี้งานก็เริ่มขึ้นแล้วและเริ่มมีช่องโหว่ใหม่ๆ ที่ถูกเปิดเผยออกมาในงาน ช่องโหว่แรกคือการ์ด SD ที่เราใช้กันทุกวันนี้ ภายในไม่ใช่แค่หน่วยความจำเพียงอย่างเดียว แต่มักมีซีพียูขนาดเล็กมาในตัว ในงาน 30C3 การนำเสนอ Andrew Huang และ xobs ตรวจพบว่าเราสามารถติดตั้งเฟิร์มแวร์ใหม่ลงไปยังการ์ด SD ได้โดยง่าย
การ์ด SD, microSD, และ MMC จำเป็นต้องมีซีพียูในตัวเพื่อจัดการกับส่วนของหน่วยความจำที่เริ่มเสียหาย การ์ดเหล่านี้สามารถทำงานต่อไปได้แม้จะมีส่วนที่เสียหายไปแล้วบางส่วน โค้ดที่รันอยู่บนซีพียูจะออกแบบมาเฉพาะสำหรับการ์ดแต่ละรุ่น โดยส่วนมากซีพียูที่ใช้มักเป็น 8051 หรือ ARM
การนำเสนอแสดงกระบวนการการติดตั้งเฟิร์มแวร์บนชิปที่ใช้ซีพียูควบคุมยี่ห้อ Appotech ทีมงานสามารถติดตั้งเฟิร์มแวร์ใหม่ลงไปได้โดยง่าย เพียงส่งคำสั่งผ่านพอร์ต SD เป็นคำสั่ง CMD63 แล้วตามด้วยอักขระ APPO จากนั้นการ์ดจะรับข้อมูลอีก 512 ไบต์เพื่อทำงานเป็นเฟิร์มแวร์
การติดตั้งเฟิร์มแวร์ใหม่ได้ทำให้แฮกเกอร์สามารถสร้างการ์ดรุ่นพิเศษที่ไม่สามารถลบข้อมูลทิ้งไปได้จริง ขณะที่คนทั่วไปอาจจะเข้าถึงซีพียูบนการ์ดแล้วใช้งานนอกเหนือจากที่ออกแบบไว้ได้ เช่นการล็อกข้อมูลสภาพแวดล้อมเพราะการ์ดเหล่านี้ก็มีหน่วยความจำขนาดใหญ่มาในตัวอยู่แล้ว
ที่มา - Bunnie's Studio
on
เพิ่งรู้นะนี่ว่บนการ์ดมันมี
jirayu Mon, 30/12/2013 - 12:50
เพิ่งรู้นะนี่ว่บนการ์ดมันมี CPU อยู่ด้วย
ผมว่ามันก็เหมือน SSD อ่ะครับ
mr_tawan Tue, 31/12/2013 - 21:07
In reply to เพิ่งรู้นะนี่ว่บนการ์ดมันมี by jirayu
ผมว่ามันก็เหมือน SSD อ่ะครับ
น่ากลัวขึ้นมาก
lingjaidee Mon, 30/12/2013 - 14:08
น่ากลัวขึ้นมาก แต่ผมคิดว่ามันน่าจะลงเฟิร์มแวร์ได้มานานแล้วซะอีก -..-'
ตอนแรกแฮกเกอร์ก็คิดไม่ถึงหรอก
pinpan0304 Mon, 30/12/2013 - 15:40
ตอนแรกแฮกเกอร์ก็คิดไม่ถึงหรอกนะ พอพี่แกบอกที แฮกเกอร์ทำเป็นเลย
ส่วนใหญ่ช่องโหว่พวกนี้มีคนทำเ
lew Mon, 30/12/2013 - 17:24
In reply to ตอนแรกแฮกเกอร์ก็คิดไม่ถึงหรอก by pinpan0304
ส่วนใหญ่ช่องโหว่พวกนี้มีคนทำเป็นอยู่ก่อนมีการเปิดเผยอยู่แล้ว แต่อาจจะใช้ภายใน (เช่นหน่วยงานรัฐ) หรือขายช่องโหว่ให้หน่วยงานอื่น
กระบวนการเปิดเผยช่องโหว่ต่อสาธารณะเป็นกระบวนการปกติที่ช่วยให้โลกมันปลอดภัยขึ้นครับ
มีข่าวลือว่า NSA
LazarusSP1 Mon, 30/12/2013 - 18:07
In reply to ตอนแรกแฮกเกอร์ก็คิดไม่ถึงหรอก by pinpan0304
มีข่าวลือว่า NSA เป็นคนที่จ่ายเงินให้เกิดช่องโหว่นี้บนการ์ด SD ครับ
อันนี้เรื่องจริงหรือมุกครับ
Golflaw Mon, 30/12/2013 - 19:51
In reply to มีข่าวลือว่า NSA by LazarusSP1
อันนี้เรื่องจริงหรือมุกครับ
ออก firmware ปลดลอค speed
eol Mon, 30/12/2013 - 17:23
ออก firmware ปลดลอค speed ได้จะกิ๊บเก๋ยูเรก้ามากครับ - !!! มันจะกั๊ก write ทำไมนักกกก
กันข้อมูลเสียมั้งครับ
PH41 Mon, 30/12/2013 - 20:18
In reply to ออก firmware ปลดลอค speed by eol
กันข้อมูลเสียมั้งครับ
write
tstcnr1u Mon, 30/12/2013 - 21:58
In reply to ออก firmware ปลดลอค speed by eol
write มันช้าเพราะการอัดประจุให้ซึมลง transistor ทำได้ช้าไม่ใช่หรอครับ
คือผมเข้าใจว่าหลังยุคของ
Architec Tue, 31/12/2013 - 21:05
In reply to write by tstcnr1u
คือผมเข้าใจว่าหลังยุคของ Windows Vista ที่ถูกแทนที่ด้วย Win 7 ในตอนนั้นก็ทำให้วงการแฟลชไดร์ฟถอยหลังลงคลองไปเรื่อยๆครับ
ขอพูดอีกทีว่าถอยหลังลงคลองชัดๆ
มันขึ้นกับ ชนิด ประเภท
ZicmA Tue, 31/12/2013 - 10:27
In reply to ออก firmware ปลดลอค speed by eol
มันขึ้นกับ ชนิด ประเภท เทคนิคการเจือสาร ฯลฯ ของ สารกึ่งตัวนำ
จนไปถึงการเอามาทำเป็น Basic PN ของ อุปกรณ์สารกึ่งตัวนำ ที่ใช้ด้วยครับ
Semi-Conductor ทุกตัวไม่ได้มีคุณสมบัติพื้นฐานเหมือนกันหมด
ไม่งั้นเค้าจะทำ Memory ให้มัน R/W ต่ำๆทำไมในเมื่อขายแพงกว่านั้นได้
เมื่อก่อน mmc
mementototem Tue, 31/12/2013 - 09:51
เมื่อก่อน mmc ที่เป็นตัวเกมของ nokia ก็อ่านได้อย่างเดียว เพราะแก้ไข firmware อย่างนี้นี่เอง
มิน่า ผมพยายามแต่ก่อนผม
alph501 Tue, 31/12/2013 - 21:56
In reply to เมื่อก่อน mmc by mementototem
มิน่า ผมพยายามแต่ก่อนผม พยายามก็อป เกมมาลงอีกมือถือเครื่องแต่มันก๊อปไม่ได้