เตือนอุปกรณ์ GPS อาจมีปัญหาในเมษายน 2019 นี้ เพราะ Integer ที่ใช้เก็บข้อมูลกำลังจะ Overflow แล้ว

เนื่องจากอุปกรณ์ GPS จำนวนมากทั่วโลกนั้น ใช้ค่า Integer แบบ 10 Bit ในการจัดเก็บข้อมูลสัปดาห์ ซึ่งนั่นหมายถึงว่าจำนวนสัปดาห์ที่จะเก้บได้นั้นจะอยู่ที่ 1,024 สัปดาห์หรือประมาณ 20 ปีเท่านั้น และรอบ 1,024 สัปดาห์ดังกล่าวก็กำลังจะครบรอบภายในวันที่ 6 เมษายน 2019 นี้แล้ว และทาง US Homeland Security ก็ได้ออกมาเตือนถึงประเด็นนี้ ที่อาจส่งผลในหลายแง่มุม ทั้ง GPS Application และ Data Center

Credit: Garmin

ปัญหานี้จะกระทบกับอุปกรณ์ GPS เก่าๆ หรืออุปกรณ์ GPS ที่ไม่ได้มีการเตรียมการจัดการปัญหาเหล่านี้เอาไว้ล่วงหน้า ซึ่งก็จะทำให้ข้อมูลที่จัดเก็บภายในระบบเกิดความผิดพลาดจากการแสดงผลข้อมูลเวลาที่ผิดพลาด และอาจส่งผลกับ Data Center ที่ทำ Time Synchronization ผ่านทาง GPS ด้วย ในขณะที่อุปกรณ์รุ่นใหม่ๆ ที่เริ่มผลิตมาในภายหลังนั้นก็ได้มีการแก้ไขปัญหาเหล่านี้ไปบ้างแล้ว

สำหรับการแก้ไขปัญหาในระยะยาว ในวงการ GPS เองก็เริ่มมีการออกแบบวิธีการจัดเก็บและรับส่งข้อมูลแบบใหม่กันแล้ว โดยปรับไปใช้การจัดเก็บข้อมูลแบบ 13 Bit แทน ซึ่งก็จะทำให้รอบของการที่จะเกิดเหตุ Overflow แบบนี้ยืดยาวออกไปอีกพอสมควร

คำแนะนำสำหรับเหล่าผู้ดูแลระบบ IT ก็คือ ควรต้องทำการตรวจสอบว่าในระบบของตนเองมีระบบใดที่ขึ้นกับ GPS บ้าง และเร่งตรวจสอบไปยังผู้ผลิตโดยด่วนว่าอุปกรณ์ของตนเองจะมีปัญหาดังกล่าวหรือไม่ครับ ซึ่งการแก้ไขก็อาจมีทั้งการอัปเกรด Firmware เพื่อเตรียมคำนวนเวลาใหม่ให้ถูกต้อง หรือเปลี่ยนตัวอุปกรณ์ให้ใหม่ขึ้นกว่าเดิมก็เป็นได้

ที่มา: https://www.theregister.co.uk/2019/02/12/current_gps_epoch_ends/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[Black Hat Asia 2023] ทำลายห่วงโซ่: มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์

ยินดีต้อนรับสู่มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์ หัวข้อนี้ถูกนำเสนอโดยนักวิจัยด้านความปลอดภัยชื่อ Yakir Kadkoda และ Ilay Goldman จาก Aqua Security ซึ่งมีประสบการณ์มากมายในงานด้าน Red Team พวกเขาให้ข้อมูลเชิงลึกอันมีค่าเกี่ยวกับช่องโหว่ที่แฝงตัวอยู่ในช่วงการพัฒนาซอฟต์แวร์ ที่เผยถึงความเสี่ยงที่องค์กรต้องเผชิญในการรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์

พบช่องโหว่ความรุนแรงสูงบน GitLab ควรแพตช์โดยด่วน

GitLab ได้ออก Emergency Security Update เวอร์ชัน 16.0.1 อุดช่องโหว่ความรุนแรงสูง โดยมีคะแนน CVSS v3.1 สูงถึง 10.0 คะแนน