แบตเตอรี่ของ MacBook เสี่ยงต่อการถูกแฮกได้!

by nuntawat
23 July 2011 - 23:55

คุณ Charlie Miller นักวิจัยด้านความปลอดภัย ได้ให้สัมภาษณ์ผ่านนิตยสารฟอร์บส์ว่า ได้ค้นพบรหัสผ่านที่ถูกซ่อนไว้ในเฟิร์มแวร์ของแบตเตอรี่ของโน้ตบุ๊ก MacBooks, MacBook Pros และ MacBook Airs ซึ่งรหัสผ่านดังกล่าวอยู่ในชุดอัพเดตที่แอปเปิลปล่อยเมื่อสองปีก่อน ทำให้เกิดความเสี่ยงที่เฟิร์มแวร์จะถูกแฮกได้

เขายังกล่าวเสริมว่าหากแฮกเฟิร์มแวร์เข้าไปได้ ก็สามารถที่จะโหลดซอฟต์แวร์อันไม่พึ่งประสงค์ซึ่งจะถูกโหลดเข้าสู่คอมพิวเตอร์โดยอัตโนมัติและสร้างความเสียหายได้โดยที่ผู้ใช้ไม่สามารถตรวจสอบเจอ หรือกระทั่งแก้ไขค่า heat readout chip และทำให้แบตเตอรี่ระเบิดหรือเกิดไฟลุกไหม้ได้ (ถึงเขาได้ใช้ช่องโหว่นี้ "ทำลาย" แบตเตอรี่ไปแล้วถึง 7 ก้อนด้วยกัน แต่เขาไม่เคยทดลองทำให้แบตเตอรี่ระเบิดแต่อย่างไร)

ที่งาน Black Hat Security Conference ที่จะจัดขึ้นในเดือนสิงหาคมนี้ คุณ Miller จะไปนำเสนองานวิจัยและเครื่องมือ "Caulkgun" ซึ่งจะเปลี่ยนรหัสผ่านเข้าเฟิร์มแวร์เป็นแบบสุ่มแทนรหัสผ่านที่มาจากโรงงาน (default password) ซึ่งจะช่วยป้องกันแฮกเกอร์ใช้รหัสผ่านดังกล่าวเข้าถึงเฟิร์มแวร์ของแบตเตอรี่ได้ นอกจากนั้นเขายังได้ติดต่อบริษัท Apple และ Texas Instruments เพื่อแจ้งช่องโหว่ดังกล่าวแล้ว

ที่มา: นิตยสารฟอร์บส์ ผ่าน Neowin.net

Blognone Jobs Premium