งานเปิดตัวมือถือเรือธงซีรีส์ Mi 10 ที่ผ่านมา ทาง Xiaomi ยังได้เปิดตัวที่ชาร์จไว 65W ซึ่งมากับเทคโนโลยี Gallium Nitride (GaN) สามารถนำไปชาร์จอุปกรณ์อื่นๆ ที่รองรับได้ ไม่ว่าจะเป็นมือถือ หรือโน้ตบุ๊ค แต่ล่าสุดทาง Xiaomi กลับต้องหยุดขายที่ชาร์จรุ่นนี้เป็นการชั่วคราว เนื่องจากพบช่องโหว่ที่ทำให้แฮคเกอร์สามารถเจาะระบบเข้าไปถึงส่วนควบคุมการชาร์จไฟ ซึ่งอาจจะทำให้เกิดอันตรายกับอุปกรณ์ต่างๆ ได้ด้วย
ข้อมูลเกี่ยวกับปัญหาเรื่องความปลอดภัยของที่ชาร์จไว 65W จาก Xiaomi มีรายงานออกมาจาก Tech Sina ซึ่งเป็นบริษัทรักษาความปลอดภัยไซเบอร์ของประเทศจีน ได้พบกับช่องโหว่ภายในที่ชาร์จดังกล่าว โดยที่ชาร์จนี้ใช้เทคโนโลยีชิป eFlash ในการจัดการระบบชาร์จต่างๆ เพื่อให้มีความปลอดภัย และความเสถียรในการชาร์จไฟ แถมยังสามารถอัพเดทเฟิร์มแวร์เพื่อเพิ่มความปลอดภัยในอนาคตได้อีก
ชิป eFlash กลับมีจุดอ่อนอยู่ที่มันสามารถเขียนข้อมูลใหม่ทับลงไปได้ โดยตามทฤษฎีแล้ว เหล่าแฮคเกอร์จะสามารถเจาะระบบอัพเดทเฟิร์มแวร์ของที่ชาร์จเพื่อเข้าไปปรับตั้งค่าการชาร์จไฟ เพื่อทำให้ที่ชาร์จดังกล่าวปล่อยไฟออกมาแรงเกินกว่าที่อุปกรณ์จะรองรับ จนอาจเกิดความเสียหายได้นั่นเอง
ซึ่งทั้งสมาร์ทโฟน และโน้ตบุ๊คล้วนมีระบบป้องกันการจ่ายไฟเกินจากที่ชาร์จอยู่แล้ว แต่เหล่า Gadget อื่นๆ อย่างเช่นหูฟังไร้สายที่ไม่มีระบบป้องกันดังกล่าว อาจได้รับผลกระทบจากแรงไฟที่มากเกินจนถึงขั้นพังไปเลย
ในตอนนี้ทาง Xiaomi ก็เลยหยุดจำหน่ายที่ชาร์จ 65W ดังกล่าวแล้ว และกำลังเร่งมือหาทางอุดช่องโหว่ด้านความปลอดภัยจากการเจาะระบบของเหล่าแฮคเกอร์ที่อาจเกิดขึ้นได้ครับ
ที่มา : Gizmochina
ขนาดนั้นเชียว น่ากลัว
ความปลอดภัยอยู่ตรงไหน? ขนาด Software ยังป้องกันไม่ได้เลย
เพราะใช้ software ป้องกันแหล่ะครับ
ซึ่งจุดอ่อนเลยกลายเป็นว่าโดนแก้ SW ได้ เพราะ Hardware ตัว eFlash มันมีจุดอ่อนให้เขียนทับได้
สุดยอด ที่ชาร์ต up firmware ได้
ค่าไฟแพงสงสัยถูก hack