บริษัท Passware ผู้ผลิตซอฟต์แวร์สำหรับการกู้คืนรหัสผ่านระบุว่าบริษัทพบว่าใน Mac OS X รุ่น Snow Leopard และ Lion นั้นผู้บุกรุกสามารถอ่านรหัสผ่านของเครื่องผ่านทางพอร์ต Firewire ได้แม้เครื่องจะอยู่ในโหมด sleep ก็ตาม
ช่องโหว่ของพอร์ต Firewire เป็นปัญหาที่มีการรายงานมาตั้งแต่ปี 2008 เนื่องจากการออกแบบให้พอร์ตสามารถยิงคำสั่งอ่านและเขียนหน่วยความจำได้โดยตรง (Direct Memory Access - DMA) ทำให้อุปกรณ์ที่ประสงค์ร้ายสามารถเข้ามาอ่านและเขียนหน่วยความจำได้ สำหรับกรณีของ Snow Leopard และ Lion นั้นตัวระบบปฎิบัติการจะเก็บรหัสผ่านไว้ในหน่วยความจำ หากมีการเปิดระบบล็อกอินอัตโนมัติเอาไว้ (ซึ่งค่าเริ่มต้นก็เปิดระบบนี้ไว้) ทำให้ผู้บุกรุกอาจจะเก็บรหัสผ่านไปใช้งานได้ในอนาคต โดยรหัสผ่านที่ได้นั้นรวมตั้งแต่รหัสผ่านเครื่อง และรหัสทั้งหมดใน keychain
ปัญหาของพอร์ต Firewire เป็นช่องโหว่ด้านความปลอดภัยของ BitLocker จากไมโครซอฟท์ และ TrueCrypt ซึ่งเป็นซอฟต์แวร์เข้ารหัสดิสก์แบบโอเพนซอร์สด้วยเช่นเดียวกัน
คำแนะนำยังคงเหมือนเดิมเมื่อปี 2008 คือหากใครไม่ได้ใช้พอร์ต Firewire แล้วก็ควรปิดไว้เสมอครับ
ที่มา - eWeek
Comments
ดีนะไม่มี Firewire
blog.semicolon.in.th
เห็นหัวข้อข่าว นึกถึงข่าวเก่าเมื่อปี 2008 ทันที
เพราะหลังจากนั้น ผมก็ disable firewire ไว้ถาวรมาตลอด
ปิด Auto Login ก็สบายใจได้ไปอีกหนึ่งขั้น
ขอถามแบบคนไม่รู้ครับ
ถ้ามันบุกมาเสียบอุปกรณ์ได้ มันขโมยเครื่องไปเลยจะง่ายกว่ามั้ยครับ?
ก็เอาเครื่องไปก็ใช้ไม่ได้ไงครับ
เอาเครื่องไปก่อน แล้วค่อยไปเสียเอาพาสเวิร์ดทีหลังสิ
ถ้างั้นปิดไว้ก่อนก็ไร้ความหมายใช่มั้ยครับ -*-
ปิดไปก็เปิดได้อยู่ดี
แล้วกว่าจะเจออุปกรณ์ที่ว่านั่นอีก
ผมว่า ยกเครื่องไปเลย ง่ายกว่าเยอะ = =
Dream high, work hard.
แบบนั้นเจ้าของก็รู้ตัวสิครับ
บางครั้ง โจรอาจจะไม่ยกครับ
เช่น คนในองกรค์ เพราะ้ายก ไก่จะตื่นทั้งเล้า
อาจจะใช้เพื่อมารีโหมตภายหลัง วางประตูหลัง และำไม่ถูกสงสัย
เห็นภาพเลยครับ
ผมปิดตลอดอยู่แล้ว เปิดเฉพาะเวลาใช้จริง ๆ เพราะเปลืองแบต XD
พึ่งรู้ว่ากินแบตด้วย นึกว่าถ้าไม่ได้เสียบอุปกรณ์อะไรก็ไม่น่าจะเปลืองแบต
ปล. box firewire800 พึ่งพังเมื่อวาน งึมๆ
พอร์ทนี้สำคัญมากในวงการนักดนตรี ออกแพชมาแก้สักนิดก็จะดีนะครับ
positivity
รีบปิดเลย ''' หยิบสก้อตเทป '''