X



【PC】IntelのCPUに新たな脆弱性発見 Spectre/Meltdownとは無関係
■ このスレッドは過去ログ倉庫に格納されています
0001trick ★垢版2018/01/13(土) 18:00:48.36ID:CAP_USER9
インテル製品に新たな脆弱性発見、フィンランドのセキュリティー企業 写真1枚 国際ニュース:AFPBB News
http://www.afpbb.com/articles/-/3158383
http://afpbb.ismcdn.jp/mwimgs/f/5/320x280/img_f59394fa1e27473f9a1eb8e353a46cb0120975.jpg
2018年1月13日 14:18 発信地:パリ/フランス

【1月13日 AFP】米インテル(Intel)製のハードウエアに企業向けノートパソコンの遠隔操作を可能とする新たな脆弱(ぜいじゃく)性が見つかった。フィンランドのサイバーセキュリティー対策の専門企業Fセキュア(F-Secure)が12日、明らかにした。

 Fセキュアの声明によると、この脆弱性は最近見つかったほぼ全てのパソコンやタブレット、スマートフォンで使われているCPUに関する脆弱性「スペクター(Spectre)」や「メルトダウン(Meltdown)」とは無関係。しかし、「大半の企業向けノートパソコンに一般的に搭載されている」機能、インテル・アクティブ・マネジメント・テクノロジー(AMT)に関するもので、「攻撃者があっという間にユーザーの機器を乗っ取ることが可能」となり、世界中の数百万台のノートパソコンに影響を及ぼす恐れがあると同社は警鐘を鳴らしている。

 攻撃者はまず、当該のノートパソコンに物理的にアクセスする必要がある。しかしいったん攻撃者にAMTを再設定されてしまうと、「(暗号やユーザー管理システムなどの)抜け穴」を設置されたのも同然となり、遠隔操作されてしまう恐れがある。

 この脆弱性の悪用を防ぐことのできるセキュリティー対策は限定される。

 インテルやAMD、ARM製のチップの脆弱性「スペクター」や「メルトダウン」の発見を受けて、アマゾン(Amazon)、グーグル(Google)、マイクロソフト(Microsoft)、モジラ(Mozilla)など大手企業は脆弱性に対処するためのアップデートやパッチの提供に追われている。(c)AFP
0006名無しさん@1周年垢版2018/01/13(土) 18:02:25.26ID:MrlYY8vb0
結局勝ち組はどこよ
0008名無しさん@1周年垢版2018/01/13(土) 18:03:06.14ID:JWCIBZ0Z0
ゴミ石
0009名無しさん@1周年垢版2018/01/13(土) 18:03:18.68ID:o4uAiZK50
こんなの普通に出来ることなの?
0012名無しさん@1周年垢版2018/01/13(土) 18:03:59.59ID:a6QR6PfC0
中華製のノートPCは遠隔操作される抜け穴を設置されていてもわからないということか。
0015名無しさん@1周年垢版2018/01/13(土) 18:04:11.81
>>1
はぁ!?
AtomなノートPCとかタブレットもアウトって事になる?
Coreなノートだけ?
0016名無しさん@1周年垢版2018/01/13(土) 18:04:26.17ID:SrFfNbSL0
要するに、
新しいパソコンを買えってこと
0017名無しさん@1周年垢版2018/01/13(土) 18:04:29.30ID:aoWwuEvh0
>>5
>>10
どっかで聞いたなと思ったらパヨパヨチーンの会社かw
0018名無しさん@1周年垢版2018/01/13(土) 18:04:52.83ID:AcbkH08Q0
もうさIntelが脆弱性って事なんだろw
0019名無しさん@1周年垢版2018/01/13(土) 18:04:54.69ID:vk+j4DPy0
パヨチン企業か
0021名無しさん@1周年垢版2018/01/13(土) 18:05:40.31ID:Kh9f1ixo0
チップの脆弱性ってよくわからん
0022名無しさん@1周年垢版2018/01/13(土) 18:05:45.65ID:9ejdxWlm0
>>1

海外ドラマの犯罪捜査ものでみるよね遠隔操作(´・ω・`)現実にも可能だったのね
0025名無しさん@1周年垢版2018/01/13(土) 18:06:32.57ID:8DgSy0Qm0
>>6
AppleのiMac Proに搭載された「T2」チップ
0026名無しさん@1周年垢版2018/01/13(土) 18:06:36.72ID:Isj9Ueuk0
   / ̄ ̄ ̄Y ̄ ̄ \
   l            l
   ヽ,,,,,/  ̄ ̄ ̄ ̄ ヽノ
   |:::::  ι       l
   |:::   __    _ |  米帝終了ニダ
  (6   \●>  <●人
   ! ι  ι )・・(   l  
   ヽ       (三)   ノ      
    /\    二  ノ 
   /⌒ヽ. `ー ─ 一' \
  l    |      ヽo ヽ
       
0027名無しさん@1周年垢版2018/01/13(土) 18:06:48.25ID:7NHNOC/R0
PC買い換えろ!!!!!!!!!!!!!!!!
0030名無しさん@1周年垢版2018/01/13(土) 18:07:17.71ID:jCQc6xAZ0
いったい何が起こってるんだ
一言で教えてくれ
0031名無しさん@1周年垢版2018/01/13(土) 18:07:28.99ID:8DgSy0Qm0
>>15
君のレベルだとそもそも非搭載。
付いてないのでそれ以下ってこと。
0032名無しさん@1周年垢版2018/01/13(土) 18:07:29.28ID:fxE+Vphu0
もう完全に欠陥品だなこれ
0033名無しさん@1周年垢版2018/01/13(土) 18:08:38.93ID:75tP3F4S0
ムーミンが発見したのか
0034名無しさん@1周年垢版2018/01/13(土) 18:08:41.47ID:aua3KRgv0
>物理的にアクセスする必要がある

物理的にアクセスしたなら何でもできるだろ
0036名無しさん@1周年垢版2018/01/13(土) 18:09:08.14ID:2ytC0Zy20
日本には9条があるからたぶん大丈夫
0039名無しさん@1周年垢版2018/01/13(土) 18:09:45.86ID:qGMmFCNg0
>>4
インテルは逝ってる
0040名無しさん@1周年垢版2018/01/13(土) 18:10:17.88ID:8DgSy0Qm0
>>30
暗号化するチップが他にある。
暗号を作ってくれるチップ。
ビットロッカーの設定の暗号の部分のチップだよ。
0041名無しさん@1周年垢版2018/01/13(土) 18:10:21.85ID:9ejdxWlm0
北朝鮮のサイバー攻撃といい

なんか色々とこのタイミングできな臭すぎない?・・
0042名無しさん@1周年垢版2018/01/13(土) 18:10:34.36ID:1XEZPalp0
F-secureねぇ…信用できるのかな…?
0043名無しさん@1周年垢版2018/01/13(土) 18:11:09.14ID:b9SxP8fZ0
さっさとリコールしろやwwwwwwwwwwwwwwwwwww糞インテルwwwwwwwwwwwwwwwwwwwwwwwwwwww
0044名無しさん@1周年垢版2018/01/13(土) 18:11:49.44ID:jo8pgasY0
嘘かホントか中国メーカー製は政府主導の下に
スパイウェアがハードレベルで搭載されてるなんて話も有ったからな
0045名無しさん@1周年垢版2018/01/13(土) 18:12:15.19ID:ZEOeAUJX0
>>1
物理的にアクセス出来る時点で、セキュリティとかもうどうでも良いだろw
0046名無しさん@1周年垢版2018/01/13(土) 18:12:15.83ID:cQpO2zzC0
物理的にアクセスしたらあかんやろ
0048名無しさん@1周年垢版2018/01/13(土) 18:13:14.50ID:8DgSy0Qm0
>>45
ディスクに暗号化しても
本体盗まれてると外されるって話。
0049名無しさん@1周年垢版2018/01/13(土) 18:13:45.68ID:la0UcOcj0
インテル入ってんのかよ!
0050名無しさん@1周年垢版2018/01/13(土) 18:14:18.22ID:dkDApxLH0
終わったな、時代はAMD
0051名無しさん@1周年垢版2018/01/13(土) 18:14:50.78ID:8DgSy0Qm0
WindowsのAdministratorのパスワードは簡単に設定できるので
パスワードかけても強制的に任意にパスワードに再設定すればいいし
今回のBitLockerの問題にしてもなにもないってことさ。
0052名無しさん@1周年垢版2018/01/13(土) 18:15:44.02ID:y4RYqzlO0
インテルオワッテル
0053転載OK垢版2018/01/13(土) 18:16:47.26ID:SiHVo37J0
おっかしいなあ、俺にはフリーメーソンの仲間が数えきれないくらいいるみたいだけど誰一人下の告発拡散してくれないなあ、なんで?人殺し警察、おい、教えろよカスw

下の告発拡散すれば警察とマスコミぶっ潰せるぞ

慰安婦問題と平昌オリンピックでわかる東アジア情勢の大インチキ

韓国は北朝鮮に数十年前から国民を数百人殺され誘拐されてる
さらに韓国内では暗殺や軍司情報目的の北のスパイ事件も起きている

滄浪号ハイジャック事件
青瓦台襲撃未遂事件
李承福事件(死者4)
大韓航空機YS-11ハイジャック事件
文世光事件(死者1)
ラングーン事件(死者21) 
大韓航空機爆破(死者269)
韓国人拉致(400人以上)

以下ここ十年の事件
日本でも騒がれた2007年の美人スパイ事件など数々のスパイ事件
哨戒艇沈没(死者46)
延坪島砲撃(死者4)

韓国が本当にこれだけ国民を殺され誘拐、工作活動されてたらとっくに北に武力攻撃しているはずだが、未だに全くそれをしようとしていない
韓国は国民や国の要人を殺されてるのになんの反撃もしていない
それどころか平昌オリンピックで北朝鮮を招待しようとしてる

こんな国同士の関係はあり得ない

そしてそんな異常なほど寛容な韓国はなぜか慰安婦問題では日本を許さない

殺人は許すのに奴隷は許さない
話がおかしいことがわかったろ

東アジア情勢はインチキをごまかすために更なるインチキをしてるから話のつじつまが合わなくなってるんだよ

そしてマスコミはそのつじつまが合わない事実に気づかせないために過去のテロには一切触れずに報道している
これが情報操作というやつな

下のサイトを読んで、北が起こしたとされる数々の事件の起きたタイミングを知れば北を陥れたい者たちによる見え見えのヤラセ事件であることが簡単にわかるぞ
そしてそれを報道している日本のマスコミもグル なぜなら警察と一緒になって拉致事件を捏造したから

URLがNGワードにされたから
「世界の脅威の真実」で検索 サイトのトップページやサイドバーにある「北朝鮮の真実」や「拉致事件の真実」とか読んでみ
あと「ロシアの真実」も分かりやすいヤラセ事件だからsf
0054名無しさん@1周年垢版2018/01/13(土) 18:16:55.09ID:ZEOeAUJX0
>>48
企業向けPCが本体ごと盗まれるような状況だと、会社にとってもっと重要な情報を持ち出されるから
どうでも良いって話じゃないのか?w

もうメインサーバーのバックアップテープを持ち出して売れよ
0056名無しさん@1周年垢版2018/01/13(土) 18:17:23.83ID:AeOpB2sm0
でかしたぞ、ぱよちん企業!いいね!
0057名無しさん@1周年垢版2018/01/13(土) 18:17:25.08ID:UauP+OoO0
物理的にアクセスできたら全てのPCで似たような事が可能なんじゃね?
物理的にウイルスインストールすれば
0058名無しさん@1周年垢版2018/01/13(土) 18:17:34.16ID:8DgSy0Qm0
一番強力な鍵はケンジントンロックって話だなw
0059名無しさん@1周年垢版2018/01/13(土) 18:17:39.00ID:OWKVAy7b0
とりあえず、Wi-Fiスポット終了のお知らせでOK?
0060名無しさん@1周年垢版2018/01/13(土) 18:17:40.78ID:9kuZv7Pu0
エフセキュアがでかい顔してまだ稼働してることに驚いたw
0062名無しさん@1周年垢版2018/01/13(土) 18:18:05.84ID:Qy4tV55B0
amtの脆弱性の件は去年問題になってたみたいだけど、
それとはまた別の新しいamtの脆弱性ってことか?
0063名無しさん@1周年垢版2018/01/13(土) 18:18:23.68ID:EDFG8sve0
wwwwww
0064名無しさん@1周年垢版2018/01/13(土) 18:18:48.82ID:vKCCuM5T0
>>51
出来ねーよこのバカ
0065名無しさん@1周年垢版2018/01/13(土) 18:19:24.36ID:CfRxxHVn0
企業向けノートパソコンの遠隔操作を可能とするバックドアがバレました
0066名無しさん@1周年垢版2018/01/13(土) 18:20:14.63ID:8DgSy0Qm0
>>64
やり方書いていいですか?
0068名無しさん@1周年垢版2018/01/13(土) 18:20:40.52ID:nwVIEtbG0
脆弱(ぜいじゃく)性
き…きじ…
0069名無しさん@1周年垢版2018/01/13(土) 18:20:41.39ID:FIIslz+K0
ん?ぱよぱよちーんのトコ?
0070名無しさん@1周年垢版2018/01/13(土) 18:21:04.21ID:IDqiZGqz0
盗聴チップを入れる = 物理的   と云う意味なんだろうか、
ま、おれのマシンは人様が興味持つようなシロモノでないので
自分は大丈夫だが、銀行とか政府とか、それよいも軍隊のは
大丈夫かね、  マジで心配、
0071名無しさん@1周年垢版2018/01/13(土) 18:21:44.15ID:45Bw6tOk0
ぱよぱよちーんみたいな輩がセキュリティ会社に巣食っていることが一番の脅威
0073名無しさん@1周年垢版2018/01/13(土) 18:22:35.33ID:KL0v2Onj0
AMTってまだ使われてるんだ
10年近く前に触ってたな懐かしい
0075名無しさん@1周年垢版2018/01/13(土) 18:23:13.51ID:k5uaTDoe0
うわぁ…、インテル入ってる…。
0076名無しさん@1周年垢版2018/01/13(土) 18:23:40.84ID:G75wjmpn0
物理的にアクセスできるなら脆弱性の有無にかかわらず
ありとあらゆるハッキングをかけられてしまいそうだが
0077名無しさん@1周年垢版2018/01/13(土) 18:24:06.46ID:XCswnUY40
物理的にアクセス出きるならそんな限定的な脆弱性突かなくても、もっと簡単な方法でいけるダロ。
0079名無しさん@1周年垢版2018/01/13(土) 18:24:30.21ID:L7gKIO0n0
インターネットに接続してなきゃいいだろ?
0081名無しさん@1周年垢版2018/01/13(土) 18:25:52.73ID:k5uaTDoe0
オフラインのPCなんて使い道ない〜
0082名無しさん@1周年垢版2018/01/13(土) 18:25:59.92ID:hsnHlSIm0
>>76
一時期プリウスがアメリカで叩かれてた時、物理的にプリウスにケーブル繋いで暴走させてたクソ記事を思い出した
0084名無しさん@1周年垢版2018/01/13(土) 18:26:31.94ID:8DgSy0Qm0
>>64
WindowsのAdministratorのパスワードの設定方法は
まず、インストールディスクを使います。

インストールディスクから起動して
インストーラーが起動したらコマンドプロンプトを表示させ
特定のファイルをネームします。
0085名無しさん@1周年垢版2018/01/13(土) 18:26:57.14ID:B/PfP/u30
今買い替えても未対策なんだろw
しばらく待って、対策済みCPUが出てから買い替えないとw
それまで震えて祈るんだろw
0086名無しさん@1周年垢版2018/01/13(土) 18:27:03.76ID:vKCCuM5T0
>>66
書いてみろ間抜けw
0087名無しさん@1周年垢版2018/01/13(土) 18:27:16.07ID:ChubQmKv0
パッチ当てたらさらにワイのエロ動画読ま込み遅くなるんか?
0088名無しさん@1周年垢版2018/01/13(土) 18:27:20.28ID:vKCCuM5T0
>>84
それじゃ出来ねーよこのバカw
0089名無しさん@1周年垢版2018/01/13(土) 18:27:31.17ID:8DgSy0Qm0
>>64
つづき
コマンドプロンプトをそのファイルの名前に書き換えます。
再起動してログイン画面が表示された時に
ログイン画面で、特定の操作を行うと
コマンドプロンプトが表示されますので
net user Administrator [パスワード] /active:yes
で書き換えればいい
書き換えたパスワードでログオンできますよ。
0091名無しさん@1周年垢版2018/01/13(土) 18:28:11.80ID:Ocmjt3B20
>>38
意味解ってレスしてんのか?
物理的だからネットなんか関係ないの当たり前だろ
そして、物理的にアクセスすりゃ脆弱性も糞も関係なしに何でも出来るだろと>>34は言ってるんだよ

実際に物理的にアクセスしてセキュリティ完全突破する方法なんて幾つも知れ渡ってるしな
0093名無しさん@1周年垢版2018/01/13(土) 18:28:44.17ID:T+jsvA9R0
AMTの問題はかなり前からあったなあ
0094名無しさん@1周年垢版2018/01/13(土) 18:28:46.32ID:ok0eNb0q0
インテルのamtって
Windowsで設定変更するんじゃなく、
bios画面から設定する奴だろ?

だとしたら、
ログインする必要がないから
パスワード知らなくとも設定を変更できるから
リスク高いな。

biosにパスワード設定していれば良いが
ほとんどしとらんだろうし。
0095名無しさん@1周年垢版2018/01/13(土) 18:28:53.53ID:G75wjmpn0
たいへん、あなたの金庫の中身が盗まれてしまいます
条件として誰でも手が届く往来に金庫開けっ放しで放置している事です!的な記事
0096名無しさん@1周年垢版2018/01/13(土) 18:30:04.89ID:8VEFYp7d0
設計の段階でバックドアを付けるのが米政府の条件だからな
それが見破られたてだけ
0099名無しさん@1周年垢版2018/01/13(土) 18:30:25.64ID:L7gKIO0n0
メインフレームと専用回線とLAN環境の俺は、最強だわ(笑)
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況