ถอดรหัส Non-Human Identity สมรภูมิยุค Agentic AI ที่ห้ามมองข้าม
เมื่อบอทและ AI Agent กำลังทำระบบพัง! ถอดบทเรียน Non-Human Identities วิกฤตไซเบอร์ใหม่ที่เสี่ยงทำข้อมูลรั่ว
เมื่อบอทและ AI Agent กำลังทำระบบพัง! ถอดบทเรียน Non-Human Identities วิกฤตไซเบอร์ใหม่ที่เสี่ยงทำข้อมูลรั่ว
Irregular ได้วิเคราะห์ผลลัพธ์จากเครื่องมือต่าง ๆ เช่น Claude, ChatGPT และ Gemini และพบว่ารหัสผ่านที่สร้างโดย AI จำนวนมากดูซับซ้อน แต่ในความเป็นจริงแล้วสามารถคาดเดาและถอดรหัสได้ง่ายมาก
การที่สหรัฐบุกจับประธานาธิบดีนิโคลัส มาดูโร เมื่อสัปดาห์ก่อน เบื้องต้นผู้ติดตามการเมืองโลกอาจเข้าใจว่าเป็นการยึดน้ำมันที่มีอยู่มากมายในประเทศเวเนซุเอลา แต่สำหรับพันธมิตรและศัตรูของสหรัฐต้องจับตา เพราะนั่นแสดงให้เห็นว่า ประธานาธิบดีโดนัลด์ ทรัมป์กำลังมีระเบียบโลกใหม่ของตนเอง
BitLocker เป็นระบบเข้ารหัสข้อมูลภายใน Windows ถือเป็นเกราะป้องกันไฟล์สำคัญและข้อมูลส่วนตัว อาศัยการเข้ารหัสแบบ AES ช่วยเพิ่มความปลอดภัยให้กับผู้ใช้งานที่ต้องการเสริมความมั่นคงอีกชั้น แต่ล่าสุด มันถูกพบว่า ระบบนี้สามารถถูกถอดรหัสได้ง่าย ๆ ด้วยอุปกรณ์ราคาถูกที่หาซื้อได้ทั่วไป นักวิจัยด้านความปลอดภัยชื่อว่า Stacksmashing ได้สาธิตผ่านวิดีโอบน YouTube ว่า แฮ็กเกอร์สามารถขโมยคีย์ถอดรหัส BitLocker จากคอมที่ใช้งาน Windows ภายในเวลาเพียง 43 วินาที ด้วยอุปกรณ์ Raspberry Pi Pico มูลค่าแค่เพียง $4 เท่านั้น สิ่งนี้เกิดจากช่องโหว่ด้านการออกแบบเมนบอร์ดหรืออุปกรณ์ที่ใช้ TPM แบบแยก หรือ External TPM โดยจะอยู่บนแล็ปท็อปและเดสก์บางรุ่น ซึ่งบางครั้ง BitLocker จะเรียกใช้งาน TPM ภายนอกในการเก็บข้อมูลสำคัญ เช่น Platform Configuration Registers และ Volume Master Key …
ที่ผ่านมาการแชร์ข้อมูลโดยตรงหากันระหว่างอุปกรณ์ผ่านบลูทูธ โดยเฉพาะช่องทางอย่าง AirDrop ในอุปกรณ์ของแอปเปิล เป็นช่องทางที่หน่วยงานของจีนพยายามออกระเบียบควบคุม เพราะสามารถติดตามตรวจสอบได้ยากกว่าช่องทางอื่น
สำนักข่าวซีเอ็นเอ็นรายงานว่า บริษัท หวังเสินตงเจียน เทคโนโลยี (Wangshendongjian Technology) บริษัทเทคโนโลยีขนาดใหญ่ที่มีสำนักงานตั้งอยู่ในกรุงปักกิ่ง อ้างว่า ทางบริษัทประสบความสำเร็จในการถอดรหัสพร้อมเข้าถึงไฟล์ที่มีการส่ง AirDrop บน iPhone รวมถึงรายละเอียดและข้อมูลต่าง ๆ ของผู้ส่งด้วย
เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว