งานวิจัยพบช่องทางบุกรุกหน่วยประมวลผลขนาดเล็ก ARM และ XScale

by deans4j
5 April 2007 - 13:15

ปัจจุบันหน่วยประมวลผลทั้งสองถูกใช้อย่างแพร่หลายในอุปกรณ์ฮาร์ดแวร์ขนาดเล็ก ไม่ว่าจะเป็นมือถือ เราเตอร์ การพบรูรั่วครั้งนี้ทีมวิจัยจาก Juniper Network Inc. กล่าวอ้างว่าเทคนิคที่ใช้จะส่งผลให้ผู้ไม่ประสงค์ดีสามารถสั่งดำเนินการคำสั่งใดๆ บนเครื่องของเหยื่อก็ได้ โดยยกตัวอย่างการโจมตีเช่น อาชญากรสามารถล้วงข้อมูลสำคัญในมือถือ หรือสั่งให้เราเตอร์สับรางเส้นทางเว็บธนาคารไปยังเว็บกับดักที่สร้างไว้แทน เพื่อหลอกเอาข้อมูลรหัสผ่าน เป็นต้น

เทคนิคที่ว่าแกะมาจากอุปกรณ์ทดสอบที่อาศัย JTAG ซึ่งปกติทำหน้าเป็นส่วนต่อประสานเพื่อดีบั๊กการทำงาน แม้ว่าในทางทฤษฏีสามารถจะตัด JTAG ออกได้ แต่ในทางปฏิบัติ Barnaby Jack ผู้ทดสอบกล่าวอ้างว่า 90% ของเครื่องที่ได้ทดสอบยังคง JTAG เอาไว้เพื่อใช้ในการตรวจสอบสภาพในยามที่พบปัญหา

ปิดท้ายด้วยคำเชิญชวนของ Jack ให้แฮกเกอร์หันมาลองเล่นกับฮาร์ดแวร์บ้าง แล้วเค้ากำลังมองหาของเล่นชิ้นใหม่อยู่เหมือนกัน (ขออนุญาตไม่แปล : )

"It's exciting for the hacking community to say, I'm sick of software. Let's look at the hardware, I'm looking at my microwave oven right now, but I don't think there's much I could do with that"

ที่มา - ComputerWorld.com

Blognone Jobs Premium