งาน CCC เป็นงานสัมมนาความปลอดภัยคอมพิวเตอร์ที่สำคัญที่สุดงานหนึ่งของโลก ตอนนี้งานก็เริ่มขึ้นแล้วและเริ่มมีช่องโหว่ใหม่ๆ ที่ถูกเปิดเผยออกมาในงาน ช่องโหว่แรกคือการ์ด SD ที่เราใช้กันทุกวันนี้ ภายในไม่ใช่แค่หน่วยความจำเพียงอย่างเดียว แต่มักมีซีพียูขนาดเล็กมาในตัว ในงาน 30C3 การนำเสนอ Andrew Huang และ xobs ตรวจพบว่าเราสามารถติดตั้งเฟิร์มแวร์ใหม่ลงไปยังการ์ด SD ได้โดยง่าย
การ์ด SD, microSD, และ MMC จำเป็นต้องมีซีพียูในตัวเพื่อจัดการกับส่วนของหน่วยความจำที่เริ่มเสียหาย การ์ดเหล่านี้สามารถทำงานต่อไปได้แม้จะมีส่วนที่เสียหายไปแล้วบางส่วน โค้ดที่รันอยู่บนซีพียูจะออกแบบมาเฉพาะสำหรับการ์ดแต่ละรุ่น โดยส่วนมากซีพียูที่ใช้มักเป็น 8051 หรือ ARM
การนำเสนอแสดงกระบวนการการติดตั้งเฟิร์มแวร์บนชิปที่ใช้ซีพียูควบคุมยี่ห้อ Appotech ทีมงานสามารถติดตั้งเฟิร์มแวร์ใหม่ลงไปได้โดยง่าย เพียงส่งคำสั่งผ่านพอร์ต SD เป็นคำสั่ง CMD63 แล้วตามด้วยอักขระ APPO จากนั้นการ์ดจะรับข้อมูลอีก 512 ไบต์เพื่อทำงานเป็นเฟิร์มแวร์
การติดตั้งเฟิร์มแวร์ใหม่ได้ทำให้แฮกเกอร์สามารถสร้างการ์ดรุ่นพิเศษที่ไม่สามารถลบข้อมูลทิ้งไปได้จริง ขณะที่คนทั่วไปอาจจะเข้าถึงซีพียูบนการ์ดแล้วใช้งานนอกเหนือจากที่ออกแบบไว้ได้ เช่นการล็อกข้อมูลสภาพแวดล้อมเพราะการ์ดเหล่านี้ก็มีหน่วยความจำขนาดใหญ่มาในตัวอยู่แล้ว
ที่มา - Bunnie's Studio
Comments
เพิ่งรู้นะนี่ว่บนการ์ดมันมี CPU อยู่ด้วย
ผมว่ามันก็เหมือน SSD อ่ะครับ
น่ากลัวขึ้นมาก แต่ผมคิดว่ามันน่าจะลงเฟิร์มแวร์ได้มานานแล้วซะอีก -..-'
my blog
ตอนแรกแฮกเกอร์ก็คิดไม่ถึงหรอกนะ พอพี่แกบอกที แฮกเกอร์ทำเป็นเลย
ส่วนใหญ่ช่องโหว่พวกนี้มีคนทำเป็นอยู่ก่อนมีการเปิดเผยอยู่แล้ว แต่อาจจะใช้ภายใน (เช่นหน่วยงานรัฐ) หรือขายช่องโหว่ให้หน่วยงานอื่น
กระบวนการเปิดเผยช่องโหว่ต่อสาธารณะเป็นกระบวนการปกติที่ช่วยให้โลกมันปลอดภัยขึ้นครับ
lewcpe.com, @wasonliw
มีข่าวลือว่า NSA เป็นคนที่จ่ายเงินให้เกิดช่องโหว่นี้บนการ์ด SD ครับ
อันนี้เรื่องจริงหรือมุกครับ
A smooth sea never made a skillful sailor.
ออก firmware ปลดลอค speed ได้จะกิ๊บเก๋ยูเรก้ามากครับ - !!! มันจะกั๊ก write ทำไมนักกกก
กันข้อมูลเสียมั้งครับ
write มันช้าเพราะการอัดประจุให้ซึมลง transistor ทำได้ช้าไม่ใช่หรอครับ
คือผมเข้าใจว่าหลังยุคของ Windows Vista ที่ถูกแทนที่ด้วย Win 7 ในตอนนั้นก็ทำให้วงการแฟลชไดร์ฟถอยหลังลงคลองไปเรื่อยๆครับ
ขอพูดอีกทีว่าถอยหลังลงคลองชัดๆ
มันขึ้นกับ ชนิด ประเภท เทคนิคการเจือสาร ฯลฯ ของ สารกึ่งตัวนำ
จนไปถึงการเอามาทำเป็น Basic PN ของ อุปกรณ์สารกึ่งตัวนำ ที่ใช้ด้วยครับ
Semi-Conductor ทุกตัวไม่ได้มีคุณสมบัติพื้นฐานเหมือนกันหมด
ไม่งั้นเค้าจะทำ Memory ให้มัน R/W ต่ำๆทำไมในเมื่อขายแพงกว่านั้นได้
เมื่อก่อน mmc ที่เป็นตัวเกมของ nokia ก็อ่านได้อย่างเดียว เพราะแก้ไข firmware อย่างนี้นี่เอง
Jusci - Google Plus - Twitter
มิน่า ผมพยายามแต่ก่อนผม พยายามก็อป เกมมาลงอีกมือถือเครื่องแต่มันก๊อปไม่ได้