ຜູ້ຊ່ຽວຊານຈາກ Eclypsium
ໄດ້ອອກມາອ້າງເຖິງຜົນການສຶກສາວ່າອຸປະກອນຄອມພິວເຕີໃນອົງກອນມີຄວາມສ່ຽງຕໍ່ Direct
Memory Access Attack
Direct Memory Access
ຫລື DMA ເປັນຟີເຈີທີ່ອະນຸຍາດໃຫ້ສ່ວນປະກອບຮາດແວສາມາດເຂົ້າເຖິງຫນ່ວຍຄວາມຈຳໄດ້ໂດຍກົງບໍ່ຂ້ອງກ່ຽວກັບ OS ແລະ CPU. ຢ່າງໃດກໍຕາມຟີເຈີດັ່ງກ່າວສາມາດຖືກຄົນຮ້າຍໃຊ້ໃນທາງບໍ່ດີໄດ້ ເຊິ່ງການໂຈມຕີນັ້ນຫາກເກີດຈາກການເຊື່ອມຕໍ່ອຸປະກອນກັບພອດຂອງພິວເຕີເຊີງກາຍຍະພາບເອີ້ນວ່າ Close-chassis Attack ສ່ວນການເປີດເຄດເພື່ອເຊື່ອມຕໍ່ໃນລະດັບຮາດແວຈະເອີ້ນວ່າ Open-chassis
Attack ນອກຈາກນີ້ DMA
Attack ຍັງສາມາດເຮັດໄດ້ຈາກທາງໄກຜ່ານມັນແວທີ່ສາມາດແກ້ໄຂ Firmware
ອຸປະກອນເປົ້າໝາຍໄດ້ ໂດຍຜົນລັບຂອງການໂຈມຕີເມື່ອສຳເລັດນັ້ນຈະເຮັດໃຫ້ຄົນຮ້າຍສາມາດ Execute Kernel Code, Bypass ກົນໄກດ້ານຄວາມຫມັ້ນຄົງປອດໄພ ລັກຂໍ້ມູນ ແລະ ຕິດຕັ້ງ Backdoor
ໄດ້
ອັນທີ່ຈິງແລ້ວປັດຈຸບັນກໍມີເທັກໂນໂລຢີຢ່າງ Input-output memory
management unit (IOMMU) ທີ່ຖືກພັດທະນາໂດຍ Intel ແລະ AMD
ເພື່ອປ້ອງກັນການໂຈມຕີ DMA ໄດ້ແຕ່ການປ້ອງກັນຢ່າງເຕັມຮູບແບບຕ້ອງອາໄສທັງ UEFI Firmware ແລະ OS
ດ້ວຍ ເຊິ່ງໃນທາງປະຕິບັດອຸປະກອນທີ່ມີການປ້ອງກັນລະດັບ UEFI
ຫາກໍ່ອອກມາເມື່ອປີ 2019 ແລະ Windows
10 ທີ່ມີການປ້ອງກັນ DMA
ລະຫວ່າງການບູດກໍຫາກໍ່ເລີ່ມຕົ້ນຊ່ວງປີ 2018 ເທົ່ານັ້ນ
ດ້ວຍເຫດນີ້ເອງທີມ Eclypsium ຈຶ່ງໄດ້ເຮັດການທົດສອບການໂຈມຕີກັບ Dell
XPS 13 7390 2-in-1 ທີ່ຫາກໍ່ອອກມາເມື່ອເດືອນຕຸລາ ແລະ ພົບວ່າເຄື່ອງຈາກ Dell
ກໍບໍ່ລອດການໂຈມຕີແບບ Close-chassis
DMA Attack ທາງ Thunderbolt ໂດຍໃຊ້ເຄື່ອງມື PCILeech ດ້ວຍເຫດຜົນທີ່ວ່າມີການເປີດ pre-boot
module Thunderbolt ເປັນຄ່າ Default
ທີ່ຕໍ່ມາ Dell ໄດ້ອັບເດດແກ້ໄຂແລ້ວໃນ CVE-2019-18579 ເຊັ່ນດຽວກັນທີມງານຍັງໄດ້ໂຈມຕີ Open-chassis
ກັບເຄື່ອງໂນ໊ດບຸ໊ກ HP
ໄດ້ສຳເລັດທັງໆທີ່ມີ HP Sure
Start ເຊິ່ງປົກປ້ອງ BIOS
ແລະມີ IOMMU ຂອງ Intel
ແລ້ວ, ເຊິ່ງ HP
ເອງກໍໄດ້ອັບເດດ Sure
Start ໃນທີ່ສຸດ
ຢ່າງໃດກໍຕາມທີມງານເຊື່ອວ່າການປ້ອງກັນໃນທາງປະຕິບັດຈິງອາດຈະຕ້ອງກິນເວລາອີກສັກໜ້ອຍເພາະກ່ຽວຂ້ອງກັບທັງ Firmware ແລະ ຮາດແວ ນອກຈາກນີ້ທີມງານໄດ້ໃຫ້ເຄຣດິດເຄື່ອງຈາກ Apple ທີ່ປ້ອງກັນ DMA
Attack ເມື່ອເປີດເຄື່ອງໄດ້ ໂດຍຄາດວ່າ Firmware
ຈະມີການໃຊ້ IOMMU ແລ້ວ
ແຫຼ່ງຂໍ້ມູນ:
https://www.securityweek.com/devices-still-vulnerable-dma-attacks-despite-protectionshttps://www.techtalkthai.com/eclypsium-warns-org-computer-is-at-risk-for-dma-attack
No comments:
Post a Comment