เมื่อไม่นานมานี้ เคยมีนักวิจัยด้านความปลอดภัย Trammell Hudson สร้างต้นแบบมัลแวร์ชื่อ Thunderstrike ที่กระจายตัวผ่านเฟิร์มแวร์พอร์ต Thunderbolt เมื่อนำไปเสียบกับเครื่องแมค (หรือพีซีที่มี Thunderbolt) จะแพร่กระจายไปได้เรื่อยๆ ทั้งบนคอมพิวเตอร์และอุปกรณ์เสริม
แอปเปิลแพตช์แก้ช่องโหว่นี้แล้วใน OS X 10.10.2 แต่ทางทีมวิจัยพบว่าแอปเปิลยังแพตช์ช่องโหว่ไม่ครบ และสร้าง Thunderstrike 2 ที่สามารถกระจายตัวได้แบบเดียวกัน แถมยังโหดกว่าเดิม เพราะ Thunderstrike เวอร์ชันแรกต้องอาศัยการเสียบอุปกรณ์ที่ติดมัลแวร์เข้ากับเครื่องแมคโดยตรง แต่ Thunderstrike 2 สามารถกระจายตัวได้ผ่านอินเทอร์เน็ตด้วย ถ้าหากผู้ใช้โดนหลอกให้ดาวน์โหลดไฟล์มัลแวร์มารัน และมีอุปกรณ์ Thunderbolt เสียบอยู่ก็จะติดมัลแวร์ทันที (แถมกระจายไปติดเครื่องแมคอื่นๆ ที่นำอุปกรณ์ชิ้นนั้นไปเสียบด้วย)
จุดเด่นของมัลแวร์ที่ระดับของเฟิร์มแวร์คือตรวจสอบได้ยากมากเพราะไม่อยู่ในแรมหรือดิสก์ ทำให้แอนตี้ไวรัสตรวจสอบไม่พบ อย่างไรก็ตาม ตัว Hudson เองยังไม่เผยแพร่รายละเอียดของเทคนิคนี้ และ Thunderstrike 2 มีสถานะเป็นแค่มัลแวร์ต้นแบบ (proof-of-concept) เพื่อสาธิตว่าสามารถเจาะช่องโหว่ได้เท่านั้น ที่เหลือคงต้องรอแอปเปิลและผู้ผลิตพีซีรายอื่นๆ แพตช์แก้ช่องโหว่กันต่อไปครับ
ที่มา - Wired, Ars Technica
on
ชิพสมัยนี้ประมวลผลเอง
Hadakung Wed, 05/08/2015 - 10:46
ชิพสมัยนี้ประมวลผลเอง มีหน่วยความำเป็นของตัวเอง มีช่องโหว่ที่ยิ่งอัพเดทลำบากมาก
นั่นสินะ...System On Chip
toooooooon Wed, 05/08/2015 - 13:00
In reply to ชิพสมัยนี้ประมวลผลเอง by Hadakung
นั่นสินะ...System On Chip นี่นะ
ผมว่ามันเป็นนานแล้วนะครับ
mr_tawan Wed, 05/08/2015 - 18:09
In reply to ชิพสมัยนี้ประมวลผลเอง by Hadakung
ผมว่ามันเป็นนานแล้วนะครับ (แค่สมัยนี้มันมีพื้นที่มากขึ้น ทำอะไรได้มากขึ้น)
แค่ปิด auto run
takato Wed, 05/08/2015 - 11:25
แค่ปิด auto run น่าจะกันได้นะครับ
การทำงานของ chip
iCyLand Thu, 13/08/2015 - 11:19
In reply to แค่ปิด auto run by takato
การทำงานของ chip ตัวนี้จะทำงานเองตอนเสียบอุปกรณ์ครับ ไม่น่าเกี่ยวกับ auto run นะครับ
แบบนี้ new macbook
HME Wed, 05/08/2015 - 11:32
แบบนี้ new macbook ก็รอดสิครับเพราะมีแค่ usb-c
(เป็นความโชคดีเล็กๆ)
ดีนะครับที่ผมไม่ค่อยมีเพื่อน
takichi12 Wed, 05/08/2015 - 13:15
ดีนะครับที่ผมไม่ค่อยมีเพื่อน ติดจากภายนอกยากหน่อย
ข้อดีของการไม่มีเพื่อนสินะ ^^
jibbies Wed, 05/08/2015 - 14:48
In reply to ดีนะครับที่ผมไม่ค่อยมีเพื่อน by takichi12
ข้อดีของการไม่มีเพื่อนสินะ ^^
รุ่น2 แค่เล่นเน็ตก็ติดนะ
leeyiankun Wed, 05/08/2015 - 15:04
In reply to ดีนะครับที่ผมไม่ค่อยมีเพื่อน by takichi12
รุ่น2 แค่เล่นเน็ตก็ติดนะ
สบายใจ mac ไม่มีไวรัส
menu_dot Wed, 05/08/2015 - 16:45
สบายใจ mac ไม่มีไวรัส (ขำขำนะครับ) เจอก็ดีจะได้หาทางแก้
รอด เพราะไม่มีตังค์ซื้อ
白羊 Wed, 05/08/2015 - 19:36
รอด เพราะไม่มีตังค์ซื้อ thunderbolt
/ ก้มหน้าใช้ USB 2.0 ต่อปายยยย
อย่างงี้ display port
PH41 Wed, 05/08/2015 - 20:43
อย่างงี้ display port ไม่โดนไปด้วยใช่มะ
ตอนแรกอ่านตกใจมาก
nessuchan Wed, 05/08/2015 - 21:17
ตอนแรกอ่านตกใจมาก เพราะป้องกันไม่ได้
หันมาสำรวจอุปกรณ์ Thunderbolt ของตัวเอง พบว่า ไม่มี
หันมามองดูเงินในกระเป๋า พบว่า ไม่มีเช่นกัน
สบายใจ
ใช้ Thunderbolt
Sephanov Wed, 05/08/2015 - 22:15
ใช้ Thunderbolt อยู่อย่างเดียว คือตอนต่อออก display นอก
นอกนั้นก็ไม่ใช้เลยแฮะ
ถ้าติดลามไปถึง display
hisoft Wed, 05/08/2015 - 22:32
In reply to ใช้ Thunderbolt by Sephanov
ถ้าติดลามไปถึง display ห้องประชุมเมื่อไหร่นี่โดนกันยาวเลยนะครับ
มันคือ Bad USB รุ่นไฮโซ
LazarusSP1 Wed, 05/08/2015 - 23:35
มันคือ Bad USB รุ่นไฮโซ และตลาดจำเพาะ