นักวิจัยสร้างเครื่องถอดแรมจากคอมพิวเตอร์ที่เปิดอยู่ ดึงข้อมูลเข้ารหัสได้

Loading

    ทีมวิจัยจากบริษัท Red Balloon Security นำเสนอแนวทางการเจาะระบบด้วยการนำคอมพิวเตอร์ถอดแรมออกจากเครื่องขณะรันโดนโดยตรง ทำให้สามารถดึงข้อมูลที่ปกติจะเข้ารหัสบนดิสก์แต่ถอดรหัสบนแรมออกมาได้ โดยการสร้างหุ่นยนต์ที่ทำให้สามารถถอดแรมออกมาอ่านได้ทันที ทำให้อ่านข้อมูลในแรมที่ไม่เข้ารหัสแล้วได้ทั้งหมด   ก่อนหน้านี้มีการโจมตีด้วยการอ่านข้อมูลที่ค้างอยู่ในแรมมาแล้วหลายครั้ง ทั้งแบบที่พยายามอ่านข้อมูลที่หลงเหลืออยู่จากการบูตครั้งก่อน หรือการอ่านข้อมูลโดยถอดโมดูลแรมออกมา ซึ่งไม่สามารถโจมตีในกรณีที่เครื่องติดตั้งแรมแบบบัดกรีเข้ากับบอร์ดโดยตรง แต่ทีมวิจัยของ Red Balloon Security สร้างหุ่นยนต์ที่ถอดชิปจากบอร์ดโดยตรงได้ จากนั้นนำชิปเข้าไปวางในบอร์ดที่มีชิป FPGA เฉพาะทางสำหรับการอ่านข้อมูลในแรมทันที ทีมงานสาธิตการเจาะระบบด้วยการอ่านค่าในแรมของเครื่อง Siemens SIMATIC S7-1500 PLC จนอ่านโค้ดเฟิร์มแวร์ได้ และทดสอบกับ CISCO IP Phone 8800 ที่อ่านโค้ดที่รันใน Arm TrustZone ได้อีกเช่นกัน   หุ่นยนต์อ่านแรมของ Red Balloon Security สามารถอ่านแรมแบบ DDR1/2/3 ได้ค่อนข้างนิ่ง และต้นทุนรวมก็อยู่ระดับพันดอลลาร์เท่านั้น โดยตัวเครื่องหลักดัดแปลงจากเครื่อง CNC ที่ซื้อจาก Aliexpress มาราคา 500 ดอลลาร์เท่านั้น ทีมงานคาดว่าการอ่านแรม…

เดนมาร์กเล็งเพิ่มอายุขั้นต่ำของเยาวชนที่บริษัทเทคโนโลยีเก็บข้อมูลได้

Loading

    รัฐบาลเดนมาร์กตั้งเป้าเพิ่มอายุจำกัดของประชาชนที่บริษัทเทคโนโลยียักษ์ใหญ่จะสามารถเก็บข้อมูลได้ เพื่อควบคุมการเก็บข้อมูลเยาวชน   เดิมทีเดนมาร์กกำหนดอายุขั้นต่ำของเยาวชนที่สามารถยินยอมให้บริษัทเทคโนโลยีเก็บข้อมูลได้ที่ 13 ปี แต่ต้องการจะขยายไปเป็น 15 – 16 ปี และยังจะกำหนดให้บริษัทที่ต้องการใช้ข้อมูลเยาวชนที่อายุต่ำกว่านี้ต้องขอความยินยอมจากผู้ปกครองด้วย   มอร์เตน บอดสคอฟ (Morten Bødskov) รัฐมนตรีว่าการกระทรวงธุรกิจของเดนมาร์กเผยว่ายักษ์ใหญ่ด้านเทคโนโลยีต้องมีความรับผิดชอบที่มากขึ้น และรัฐบาลต่าง ๆ ต้องร่วมกันยุติอัลกอริทึมเก็บข้อมูลที่ไม่โปร่งใส   ก่อนหน้านี้ เยอรมนีก็เพิ่งกำหนดอายุขั้นต่ำที่ 16 ปี เช่นเดียวกับหลายประเทศในยุโรปอย่าง ฮังการี ลิธัวเนีย และเนเธอร์แลนด์ ที่ก็กำลังพิจารณากฎหมายในลักษณะคล้าย ๆ กัน         ที่มา Reuters         —————————————————————————————————————————————— ที่มา :               …