IT@KMITL Forums
IT@KMITL Forums => ชุมชนไอที => Topic started by: WingGundamZeroCustom.co.th on March 05, 2008, 12:11:31 PM
-
วันนี้นั่งอ่านข่าวก็เจอหัวข้อที่ทำให้ประหลาดใจที่ว่า
Plug-'n'-Play USB Virus Makes MacBooks Fall to Pieces (http://gizmodo.com/363490/plug+n+play-usb-virus-makes-macbooks-fall-to-pieces)
ไม่รู้ว่าเป็นวิดิโอจริง หรือทำขึ้นมาหลอกๆ แต่เท่าที่อ่านรายละเอียดดู เค้าบอกว่าจริง โดยเป็นไวรัสที่ชื่อว่า Newton เขียนโดยใช้ accelerometers หรือที่แอปเปิ้ลเรียกว่า sudden motion sensor ซึ่งมีอยู่ในแมคแล็ปทอปรุ่นใหม่ๆ รวมถึง iPhone ในการจับทิศทางของเครื่อง โดยปกติจะใช้เพื่อปกป้อง Harddisk เวลาเครื่องสั่น หรือตกจากที่สูง โดยจะย้ายหัวอ่านให้ห่างจากแผ่นจานมากที่สุด
ขออภัยที่เอาไฟล์วิดิโอมาลงบอร์ดเลยไม่ได้ ใครอยากดู เข้าไปดูตามลิงก์ข้างบนเลยครับ ดูแล้วฮาจริงๆ อยากได้บนลินุกซ์บ้างอ่าาา ขอเป็น Screen Saver ก็ได้ อิอิ
นอกจากนี้เรายังมีข่าวแถมอีกคือ Crack a Mac with Firewire (http://www.codeangel.org/article/crack_a_mac_with_firewire) ด้วยฝีมือของนักศึกษา เท่าที่อ่านมาคร่าวๆ คือ เขาจะใช้เครื่องแมคแล็ปทอปที่จะใช้โจมตีเชื่อมต่อกับเครื่องแมคแล็ปทอปที่เป็นเป้าหมายผ่านทางพอร์ต Firewire จากนั้นเครื่องที่ใช้โจมตีจะรันสคริปไพธอนซึ่งจะให้เราใส่รหัสผ่านอะไรก็ได้ลงไป เมื่อรันเสร็จ เขาก็ไปยังเครื่องที่เป็นเป้าหมาย ทำการ Shutdown เครื่อง แต่เครื่องที่เป็นเป้าหมายนั้นจะไม่ Shutdown แต่จะกลับไปยังหน้าจอล็อคอินแทน หลังจากนั้นก็จะทำการล็อคอินเป็น Administrator ของเครื่องเป้าหมาย โดยเขาจะใส่รหัสผ่านซึ่งเป็นรหัสผ่านที่ใส่ไปตอนรันสคริปไพธอนที่เครื่องโจมตี!!!
หลังจากนั้นเขาก็จะล็อคอินเป็น Administrator ของเครื่องที่ตกเป็นเป้าหมายได้ และทำการเปลี่ยนรหัสผ่านของ Administrator ได้ตามต้องการ
บางคนอาจจะคิดว่า อ้าว แบบนี้ก็เท่ากับว่า OS X ก็มีช่องโหว่ที่อยู่ในระดับ Critical แล้วน่ะสิ แต่ไม่ใช่ครับ ช่องโหว่นี้ไม่ได้อยู่ในเรื่องของระบบปฏิบัติการ หรือซอฟต์แวร์อย่างอื่น หรือเป็นเพราะเครื่องแมค... แต่เทคนิคนี้เกิดจากช่องโหว่ในหน่วยความจำหลัก ซึ่งเกิดจาก Firewire ที่ใช้ DMA (Direct memory access) ในการเข้าถึงหน่วยความจำโดยตรง เลยทำให้ผู้ไม่ประสงค์ดีสามารถใช้พอร์ต Firewire ในการเปลี่ยนแปลงข้อมูลภายในแรมได้โดยตรง โดยไปทำให้ปุ่ม Shutdown ของ OS X กลายเป็นโปรแกรมเปลี่ยนรหัสผ่านแทน...
ซึ่งหมายความว่า ช่องโหว่นี้ไม่ได้มีเพียงอยู่แค่ในเครื่องแมค แต่สามารถใช้ได้กับทุกระบบปฏิบัติการ และทุกระบบ ซึ่งก็มีคนใช้ช่องโหว่นี้ในการ Crack Password บนวินโดว์ได้แล้ว (http://www.engadget.com/2008/03/04/windows-passwords-easily-bypassed-over-firewire/) ซึ่งขณะนี้ยังไม่มีรายงานการใช้ช่องโหว่นี้เพื่อเจาะลินุกซ์ แต่อนาคตอันใกล้นี้ก็คงจะมีแน่นอน
ขอจบรายงานข่าวสุดท้ายที่น่าสนใจคือ เมื่อ Paramount movie นำลินุกซ์มาใช้เป็น renderfarm ในหนังเรื่อง The Spiderwick Chronicles บนเครื่องแมค!!! (http://www.linuxjournal.com/article/9951)
-
สาระเยี่ยม เอาไปหนึ่งจิ๊ก
:12:
-
อ่าน eng ไม่ออก อ่ะ
-
อ่านตรงไหนไม่ออกเนี่ย ถ้าบอกว่าอ่านข่าวที่ทำลิงก์ไปให้ไม่ออก ก็แปลให้แล้วอ่า อ่านตรงนั้นเอาแล้วกันครับ
-
อื้ม
โง่ eng --"
ขอบคุณมากครับ ที่แปลให้
-
ขอบคุณมากครับ เป็นประโยชน์ สาระมากมาย
--------------------
คอมพิวเตอร์ (http://www.yopi.co.th/cat_130)
-
อื้อหือ เป็นไปด้ายยย :56:
พี่คอยหนาว
อ่ะล้อเล่งน่าคับ
-
เท่าที่อ่านๆ มาตอนนี้ถ้าจะเจาะระบบกันจริงๆ Mac OS X เจาะง่ายที่สุดหละ
ง่านแข่ง hack ล่าสุดที่ usa นั่น Mac โดนเจาะภายในเวลา 5 นาทีเท่านั้น
ส่วน Vista ก็ 1 สัปดาห์ ส่วน Linux เจาะไม่เข้า (Ubuntu)
-
Ubuntu ไปสักยันมาจากประเทศเขมร เจอะไม่เข้า
-
Ubuntu ไปสักยันมาจากประเทศเขมร เจอะไม่เข้า
ใครบอก คนแข่งเค้าห้อยจตุคามไว้ต่างหาก (แอบตกเทรนด์)