พบช่องโหว่บน Acer Laptops ที่ทำให้ผู้โจมตีสามารถปิด Secure Boot Protection ได้

Martin Smolár นักวิจัยจาก ESET ได้ค้นพบช่องโหว่ระดับความรุนแรงสูงที่สามารถทำให้ผู้โจมตีสามารถดำเนินการใด ๆ ก็ได้กับ boot loaders

ช่องโหว่มีหมายเลข CVE-2022-4020 ซึ่งมีระดับความรุนแรงสูง ที่สามารถทำให้ผู้โจมตีสามารถเปลี่ยนแปลงการตั้งค่า Secure Boot ได้โดยตัวแปร NVRAM ซึ่งคล้ายกันกับของ Lenovo ก่อนหน้านี้ ซึ่ง Secure Boot นั้นเป็นกลไกตรวจสอบความน่าเชื่อถือของ Software ที่จะถูกโหลดระหว่างการเริ่มต้นระบบ หากถูกผู้ไม่หวังดีสามารถแก้ไขได้ ก็จะทำให้ถูกควบคุมกระบวนการโหลดของระบบปฏิบัติการ

รุ่นที่ได้รับผลกระทบ

Aspire A315-22
Aspire A115-21
Aspire A315-22G
Extensa EX215-21
Extensa EX215-21G

แนวทางการแก้ไข

ในเบื้องต้นสามารถดาวน์โหลดซอฟแวร์สำหรับการแก้ไขช่องโหว่บน Acer's Support portal โดยคาดว่าการอัปเดต BIOS จะเป็นส่วนหนึ่งของการออก Patch อัปเดตของ Windows ในครั้งหน้า

 

ที่มา : thehackernews

New Wi-Fi Encryption Vulnerability Affects Over A Billion Devices

ช่องโหว่ Kr00k กระทบอุปกรณ์จำนวนมาก

ช่องโหว่การเข้ารหัส Wi-Fi ใหม่มีผลต่ออุปกรณ์กว่าพันล้านเครื่อง นักวิจัยด้านความปลอดภัยด้านไซเบอร์ได้ค้นพบช่องโหว่ฮาร์ดแวร์ใหม่ที่มีความรุนแรงสูงซึ่งอยู่ในชิป Wi-Fi ที่ใช้กันอย่างแพร่หลายที่ผลิตโดย Broadcom และ Cypress เห็นได้ชัดว่ามีผลต่ออุปกรณ์กว่าพันล้านเครื่องรวมถึง smartphones, tablets, laptops, routers เเละอุปกรณ์ IoTมันถูกขนานนามว่า 'Kr00k' เเละได้รับรหัส CVE-2019-15126 ข้อบกพร่องนี้อาจทำให้ผู้โจมตีที่อยู่ใกล้เคียง ดักจับ และถอดรหัสแพ็คเก็ตที่ส่งผ่านทางเครือข่ายไร้สายได้โดยช่องโหว่ของอุปกรณ์
ผู้โจมตีไม่จำเป็นต้องเชื่อมต่อไปยังเครือข่ายไร้สายของเหยื่อ โดยสามารถใช้ได้กับ protocol ทั้ง WPA2-Personal และ WPA2-Enterprise ที่ใช้การเข้ารหัสแบบ AES-CCMP
ข้อบกพร่องของ Kr00k นั้นค่อนข้างเกี่ยวข้องกับการโจมตี KRACK ซึ่งเป็นเทคนิคที่ทำให้ผู้โจมตีแฮกรหัสผ่าน Wi-Fi ได้ง่ายขึ้น โดยใช้โปรโตคอลเครือข่าย WPA2 ที่ใช้กันอย่างแพร่หลาย
สิ่งที่ควรทราบเกี่ยวกับ Kr00k

ช่องโหว่ Kr00k ไม่ได้อยู่ในโปรโตคอลการเข้ารหัส Wi-Fi แต่อยู่ในวิธีที่ชิป Wi-Fi นำวิธีการเข้ารหัสนั้นมาประยุกต์ใช้
ช่องโหว่ Kr00k ไม่ใช่ช่องโหว่ที่ผู้โจมตีสามารถเชื่อมต่อกับเครือข่าย Wi-Fi และโจมตีแบบ man-in-the-middle
ช่องโหว่ Kr00k ทำให้ให้ผู้โจมตีทราบรหัสผ่าน Wi-Fi ของคุณ และการเปลี่ยนมันไม่ได้ช่วยให้คุณแก้ไขปัญหาได้
ช่องโหว่ Kr00k ไม่ส่งผลกระทบต่ออุปกรณ์สมัยใหม่ที่ใช้โปรโตคอล WPA3 (มาตรฐานความปลอดภัย Wi-Fi ล่าสุด)
ช่องโหว่ Kr00k ไม่กระทบการเข้ารหัส TLS เมื่อเข้าชมเว็บไซต์ที่ใช้ HTTP
ช่องโหว่ Kr00k ลดระดับความปลอดภัยของคุณไปอีกขั้นหนึ่ง โดยผู้โจมตีจะสามารถดักจับข้อมูลได้หากมีการใช้งาน network traffic ที่ไม่ได้มีการเข้ารหัสใน layer ต่อไป เช่น เข้าชมเว็บที่ไม่ได้ใช้ HTTPS
การโจมตีตั้งอยู่บนพื้นฐานที่ว่าเมื่ออุปกรณ์ถูกตัดการเชื่อมต่อจากเครือข่าย wireless ชิป Wi-Fi จะล้าง session key ในหน่วยความจำและตั้งค่าเป็นศูนย์ แต่ข้อผิดพลาดเกิดเมื่อชิปจะส่งเฟรมข้อมูลทั้งหมดที่เหลืออยู่ในบัฟเฟอร์โดยไม่ได้ตั้งใจด้วยคีย์เข้ารหัสที่เป็นศูนย์ทั้งหมดแม้หลังจากการยกเลิกการเชื่อมต่อเเล้ว ดังนั้นผู้โจมตีในบริเวณใกล้เคียงกับอุปกรณ์ที่มีช่องโหว่สามารถใช้ข้อบกพร่องนี้
นักวิจัย ESET รายงานปัญหานี้ ไปยังผู้ผลิตชิป Broadcom เเละ Cypress ที่ได้รับผลกระทบแล้วตั้งแต่เมื่อปีที่แล้วรวมถึงผู้ผลิตอุปกรณ์หลายรายที่ได้รับผลกระทบ ซึ่งผู้ผลิตเหล่านี้ต้องรับผิดชอบออกซอฟต์แวร์หรือเฟิร์มแวร์เพื่อแก้ไขช่องโหว่นี้

ที่มา : thehackernews

 

Stolen Laptops lead to Hospitals Data breach, 700+k patients details compromised

ข้อมูลเกี่ยวกับผู้ป่วยกว่า 729,000 คน มีความเสี่ยงที่จะถูกเปิดเผย หลังจากที่โจรบุกเข้าไปในสำนักงานของโรงพยาบาล AHMC และขโมยแล็ปท็อป 2 เครื่องเมื่อวันที่ 12 ตุลาคม ที่ผ่านมา

Los Angeles Times รายงานว่า แล็ปท็อปที่ถูกขโมยมีข้อมูลประกอบไปด้วย ชื่อของผู้ป่วย, รหัสประกันภัย, รหัสการวินิจฉัยโรค, การชำระเงินของผู้ป่วย และหมายเลขประกันสังคม ซึ่งทางโรงพยาบาลได้แจ้งที่สถานีตำรวจ Alhambra แล้วเมื่อวันที่ 14 ตุลาคมที่ผ่านมา

ที่มา : ehackingnews

Stolen Laptops lead to Hospitals Data breach, 700+k patients details compromised

ข้อมูลเกี่ยวกับผู้ป่วยกว่า 729,000 คน มีความเสี่ยงที่จะถูกเปิดเผย หลังจากที่โจรบุกเข้าไปในสำนักงานของโรงพยาบาล AHMC และขโมยแล็ปท็อป 2 เครื่องเมื่อวันที่ 12 ตุลาคม ที่ผ่านมา

Los Angeles Times รายงานว่า แล็ปท็อปที่ถูกขโมยมีข้อมูลประกอบไปด้วย ชื่อของผู้ป่วย, รหัสประกันภัย, รหัสการวินิจฉัยโรค, การชำระเงินของผู้ป่วย และหมายเลขประกันสังคม ซึ่งทางโรงพยาบาลได้แจ้งที่สถานีตำรวจ Alhambra แล้วเมื่อวันที่ 14 ตุลาคมที่ผ่านมา

ที่มา : ehackingnews

Stolen Laptops lead to Hospitals Data breach, 700+k patients details compromised

ข้อมูลเกี่ยวกับผู้ป่วยกว่า 729,000 คน มีความเสี่ยงที่จะถูกเปิดเผย หลังจากที่โจรบุกเข้าไปในสำนักงานของโรงพยาบาล AHMC และขโมยแล็ปท็อป 2 เครื่องเมื่อวันที่ 12 ตุลาคม ที่ผ่านมา

Los Angeles Times รายงานว่า แล็ปท็อปที่ถูกขโมยมีข้อมูลประกอบไปด้วย ชื่อของผู้ป่วย, รหัสประกันภัย, รหัสการวินิจฉัยโรค, การชำระเงินของผู้ป่วย และหมายเลขประกันสังคม ซึ่งทางโรงพยาบาลได้แจ้งที่สถานีตำรวจ Alhambra แล้วเมื่อวันที่ 14 ตุลาคมที่ผ่านมา

ที่มา : ehackingnews