จริงหรือ? ชิป Intel Downfall อาจทำแฮกเกอร์เข้าถึงข้อมูลบนเครื่อง


29/Aug/2023
Avery it tech

เมื่อเร็ว ๆ นี้นักวิทยาศาสตร์ข้อมูลจาก Google, ดาเนียล โมกิมิ (Daniel Moghimi), ได้ประกาศการค้นพบช่องโหว่ที่น่ากลัวบนชิป Intel บางรุ่น ช่องโหว่นี้ชื่อว่า "Downfall" และสามารถมีผลกระทบที่น่าขนลุกต่อความปลอดภัยของระบบคอมพิวเตอร์ของคุณได้ ดังนี้คือรายละเอียดเกี่ยวกับวิธีการทำงานของช่องโหว่และสิ่งที่แฮกเกอร์สามารถทำได้ผ่านช่องโหว่ดังกล่าว

ช่องโหว่ Downfall ทำงานกับระบบ Gather Instruction ในชิป Intel ซึ่งปกติแล้วระบบดังกล่าวจะช่วยให้ CPU เข้าถึงข้อมูลต่าง ๆ ที่กระจัดกระจายไปทั่วส่วนต่าง ๆ ของหน่วยความจำได้อย่างรวดเร็ว แต่ด้วยข้อบกพร่องที่เกิดขึ้น

Register ของฮาร์ดแวร์ภายในสามารถถูกเปิดเผยต่อซอฟต์แวร์ได้ หากซอฟต์แวร์ถูกบุกรุก และเป็นไปได้ว่าแฮกเกอร์ก็สามารถเข้ายึดข้อมูลที่ละเอียดอ่อนจากคอมเครื่องนั้น

ช่วงเวลานี้ Intel กำลังพยายามแก้ไขปัญหานี้ โดยเตรียมเปิดตัว microcode ตัวใหม่สำหรับชิปที่มีช่องโหว่ อย่างไรก็ตามราคาที่ผู้ใช้ต้องจ่ายอาจสูงถึงร้อยละ 50 ของประสิทธิภาพ CPU โดยเฉพาะคำสั่ง AVX อาจได้รับผลกระทบมากที่สุด

ผลกระทบนี้ไม่ควรเป็นปัญหาสำหรับผู้ใช้ทั่วไปมากนัก แต่อาจมีผลกระทบต่องานที่ใช้ประสิทธิภาพสูง และงานที่เกี่ยวข้องกับ AI และงาน HPC (high-performance computing) โดยรวม Intel กำลังพยายามแก้ไขปัญหานี้อย่างรวดเร็ว แต่ผู้ใช้ควรพิจารณาการอัปเดตเฟิร์มแวร์ของพวกเขาอย่างรอบคอบ เพื่อรักษาความปลอดภัยของระบบคอมพิวเตอร์ของพวกเขาให้มีความปลอดภัยที่ดีที่สุด

สามารถติดตามข่าวสารหรือสาระความรู้แวดวง IT ได้ที่ Avery it tech “เพราะเรื่อง IT อยู่รอบ ๆ ตัวคุณ”

ขอบคุณแหล่งที่มา : https://www.tomshardware.com/news/intel-downfall-mitigation-performance-drop-linux