X



【PC】IntelのCPUに新たな脆弱性発見 Spectre/Meltdownとは無関係
■ このスレッドは過去ログ倉庫に格納されています
0001trick ★
垢版 |
2018/01/13(土) 18:00:48.36ID:CAP_USER9
インテル製品に新たな脆弱性発見、フィンランドのセキュリティー企業 写真1枚 国際ニュース:AFPBB News
http://www.afpbb.com/articles/-/3158383
http://afpbb.ismcdn.jp/mwimgs/f/5/320x280/img_f59394fa1e27473f9a1eb8e353a46cb0120975.jpg
2018年1月13日 14:18 発信地:パリ/フランス

【1月13日 AFP】米インテル(Intel)製のハードウエアに企業向けノートパソコンの遠隔操作を可能とする新たな脆弱(ぜいじゃく)性が見つかった。フィンランドのサイバーセキュリティー対策の専門企業Fセキュア(F-Secure)が12日、明らかにした。

 Fセキュアの声明によると、この脆弱性は最近見つかったほぼ全てのパソコンやタブレット、スマートフォンで使われているCPUに関する脆弱性「スペクター(Spectre)」や「メルトダウン(Meltdown)」とは無関係。しかし、「大半の企業向けノートパソコンに一般的に搭載されている」機能、インテル・アクティブ・マネジメント・テクノロジー(AMT)に関するもので、「攻撃者があっという間にユーザーの機器を乗っ取ることが可能」となり、世界中の数百万台のノートパソコンに影響を及ぼす恐れがあると同社は警鐘を鳴らしている。

 攻撃者はまず、当該のノートパソコンに物理的にアクセスする必要がある。しかしいったん攻撃者にAMTを再設定されてしまうと、「(暗号やユーザー管理システムなどの)抜け穴」を設置されたのも同然となり、遠隔操作されてしまう恐れがある。

 この脆弱性の悪用を防ぐことのできるセキュリティー対策は限定される。

 インテルやAMD、ARM製のチップの脆弱性「スペクター」や「メルトダウン」の発見を受けて、アマゾン(Amazon)、グーグル(Google)、マイクロソフト(Microsoft)、モジラ(Mozilla)など大手企業は脆弱性に対処するためのアップデートやパッチの提供に追われている。(c)AFP
0177名無しさん@1周年
垢版 |
2018/01/13(土) 19:14:39.52ID:L7gKIO0n0
>>176
従量制だし、通話料金はんぱないな。
0179名無しさん@1周年
垢版 |
2018/01/13(土) 19:15:08.92ID:uRRgYpvZ0
個人にあったとしてもお前らの遠隔する物好きいないだろ
0180名無しさん@1周年
垢版 |
2018/01/13(土) 19:15:09.58ID:IXWuF3qM0
>>1
ワロタ

もうあかんやろ
0181名無しさん@1周年
垢版 |
2018/01/13(土) 19:15:53.34ID:Nb1b8GQ20
IntelのCPUに脆弱性発見

IntelのCPUに新たな脆弱性発見←new!
0182名無しさん@1周年
垢版 |
2018/01/13(土) 19:16:15.90ID:7QeWnPni0
>>176
ぴ〜が〜 ぴ〜が〜

ぴ〜ひょろろろろろろぴ〜ぶ〜んぶ〜ん

じょ〜〜〜じゅるるるるび〜じゃ〜〜〜〜
0183名無しさん@1周年
垢版 |
2018/01/13(土) 19:16:20.93ID:IXWuF3qM0
>>1
中国製pcはもうダメ
0184名無しさん@1周年
垢版 |
2018/01/13(土) 19:16:56.93ID:lHOemWFi0
アホか
AMTはそもそもリモート管理のための仕組みだろうが
マシンに物理的にアクセスして設定できれば、そりゃリモートから操作できるさ
これを脆弱性というのであれば、すべてのリモートアクセスの仕組みは脆弱性だ
0185名無しさん@1周年
垢版 |
2018/01/13(土) 19:17:36.62ID:Nb1b8GQ20
次回、IntelのCPUにさらなる脆弱性発見
0187名無しさん@1周年
垢版 |
2018/01/13(土) 19:20:03.11ID:L7gKIO0n0
>>186
Z80 最強。。。。
0188名無しさん@1周年
垢版 |
2018/01/13(土) 19:20:12.14ID:BtixQffm0
今回はチップセットだからCPUではないんだな
ま 分かりますけど こういう形で来ましたか(笑)
「カバーストーリー」ってのも存外カネが掛かるもんですねぇw
0189名無しさん@1周年
垢版 |
2018/01/13(土) 19:21:13.73ID:at5GCXvS0
PC製造業のラインをハックして製造されるPCにバックドア仕掛ける方が効率的
0190名無しさん@1周年
垢版 |
2018/01/13(土) 19:21:40.93ID:AgQRG9pMO
それで対処されたカタログスペック通りのCPUは、いつごろ出す予定?
0191名無しさん@1周年
垢版 |
2018/01/13(土) 19:22:34.59ID:TLdIaoxy0
>>156
お前はアホか
0194名無しさん@1周年
垢版 |
2018/01/13(土) 19:23:49.82ID:pwpIocv00
あと100年もすればこういうのも人工知能で設計段階で
発見することが出来ないのかな?
0196名無しさん@1周年
垢版 |
2018/01/13(土) 19:24:37.50ID:3Hiy2Qjb0
 VPNでもハッキングされる世の中だぞ 専用線以外信用できない。www
0197名無しさん@1周年
垢版 |
2018/01/13(土) 19:24:54.81ID:1F4/Keij0
AMTなんてそんな使われてないよね?
0198名無しさん@1周年
垢版 |
2018/01/13(土) 19:26:13.99ID:L7gKIO0n0
>>193
栄光の6502.。。
0201名無しさん@1周年
垢版 |
2018/01/13(土) 19:27:27.87ID:e2+KkHUl0
物理的にアクセスってなんだよ
騒ぎに便乗して売名したいんだろうな
0202名無しさん@1周年
垢版 |
2018/01/13(土) 19:27:40.93ID:L7gKIO0n0
銀行のATMって、専用回線じゃないの?
0203名無しさん@1周年
垢版 |
2018/01/13(土) 19:28:32.85ID:MlMrW9mt0
今時の企業のノートPCはクローズドシステム以外はシンクラでしょ
大企業には大きな影響ないかと
0204名無しさん@1周年
垢版 |
2018/01/13(土) 19:30:25.65ID:H4cgXlRG0
>>5
パヨクの語源
個人情報流出事件を起こしたFセキュアの元社員でサヨク活動家の久保田直己のツイート
http://i.imgur.com/wRdnS6Q.png
https://i.imgur.com/M5OaVJv.jpg
久保田が発していた謎の言葉「ぱよぱよちーん」+「サヨク」=「パヨク」
0206名無しさん@1周年
垢版 |
2018/01/13(土) 19:31:28.54ID:3Hiy2Qjb0
>>202
 全銀プロトコルの現在はどうなっているかわからないけど、(公表されない)
昔は、専用線でした。
0207名無しさん@1周年
垢版 |
2018/01/13(土) 19:33:20.09ID:6kxSvS810
>>2
お、おう!?
0209名無しさん@1周年
垢版 |
2018/01/13(土) 19:33:29.69ID:YhiHHR7D0
>>60
元々フィンランドの企業なんだろ
日本では社員によって死滅したが
0210名無しさん@1周年
垢版 |
2018/01/13(土) 19:35:30.95ID:aABQVFUe0
自宅に中古IBM Power System置いて、POWER版CentOS使っている俺には無関係な話
0213名無しさん@1周年
垢版 |
2018/01/13(土) 19:40:02.36ID:EDmr/N4O0
>>14
産業スパイが就職することにより漏洩
もしくは待遇不満で仕掛けるなど

トロイの木馬方式で漏洩はありえる話。
0214名無しさん@1周年
垢版 |
2018/01/13(土) 19:41:51.14ID:L7gKIO0n0
PC-Unixにも影響あるんですかねぇ!?
0215名無しさん@1周年
垢版 |
2018/01/13(土) 19:41:58.59ID:nNAgorDr0
>>13
ホラッチョw
0216名無しさん@1周年
垢版 |
2018/01/13(土) 19:43:12.99ID:RK6wbhsR0
>>194
その頃には仮に深刻な問題があっても
AIが完璧に隠蔽するから問題ない
0217名無しさん@1周年
垢版 |
2018/01/13(土) 19:43:31.90ID:EDmr/N4O0
>>60
営業は細々と営業、肩身狭い思いはしているはず。


サーバ系のf-secure製品使っていてサポートは全員外国人だが、
質問の解釈も回答も、下手な日本人より漢字や「てにをは」は完璧にこなすから本当に驚いた。
0222名無しさん@1周年
垢版 |
2018/01/13(土) 19:48:48.27ID:zQfW6tGl0
物理的に侵入されてる時点で何でもありだろ
アホか
0226名無しさん@1周年
垢版 |
2018/01/13(土) 19:51:01.83ID:L7gKIO0n0
物理的にCPUにACCESSって、ICE突っ込むのかと思った(笑)
0227名無しさん@1周年
垢版 |
2018/01/13(土) 19:51:05.84ID:BoJPhjrl0
>インテル・アクティブ・マネジメント・テクノロジー(AMT)
インテルはどこに消えたんだよ
0228名無しさん@1周年
垢版 |
2018/01/13(土) 19:51:43.45ID:BC2Fh95r0
おおおおおおおおおおおおおおおおおい
もう全員に新しいパソコン配れよ
0229名無しさん@1周年
垢版 |
2018/01/13(土) 19:53:19.08ID:BC2Fh95r0
コレ絶対わざと仕込んでたのがバレただけだろ
0232名無しさん@1周年
垢版 |
2018/01/13(土) 19:55:48.09ID:aOACkjNl0
>>40
それはTPMでAMTとは別
そっちも去年大規模な脆弱性で各メーカー対応してたが
0233名無しさん@1周年
垢版 |
2018/01/13(土) 19:59:21.37ID:AgQRG9pMO
>>192
それくらい掛かってしまうのだろうなぁ。
3年は長すぎる。
困ったものだ。
0235名無しさん@1周年
垢版 |
2018/01/13(土) 19:59:39.43ID:DGbxjiJo0
企業向けノートPC対象ってのがな
INTELが産業スパイしてたんじゃないかこれ
0237名無しさん@1周年
垢版 |
2018/01/13(土) 20:03:26.70ID:XYy4fhL90
攻撃者はまず、当該のノートパソコンに物理的にアクセスする必要がある

この前提ならいくらでも穴あんだろw
0238名無しさん@1周年
垢版 |
2018/01/13(土) 20:16:51.19ID:57U0MZ/F0
facebookの個人情報を抜き出してる企業じゃん。
まだ認めてないらしいね。
0239名無しさん@1周年
垢版 |
2018/01/13(土) 20:17:27.39ID:mLksgp+A0
> 攻撃者はまず、当該のノートパソコンに物理的にアクセスする必要がある。
一般的に〜とかデフォルトの〜とかそんなん飛び越えて
もうこの時点でやりたい放題だろ
0240名無しさん@1周年
垢版 |
2018/01/13(土) 20:18:37.08ID:ewDCQj8m0
笑うしかねえ
0241名無しさん@1周年
垢版 |
2018/01/13(土) 20:18:54.24ID:RsHkK6UL0
>>171
最近見たドラマでの話

「俺は用心のために玄関のドアの外側に枯葉を一枚挟んでおいたんだがそれが落ちてなかったからこの家には誰も入っていなかったはずだ」

この密室のトリックのなぞは難しかった
0242名無しさん@1周年
垢版 |
2018/01/13(土) 20:19:33.48ID:2rwsY+9x0
そろそろ完全国産コンピュータ作ろうぜ
民間向けの
0243名無しさん@1周年
垢版 |
2018/01/13(土) 20:19:41.39ID:xVc0oM9V0
>スペクター

アメリカ産の振りして埼玉産のあれか。
0245名無しさん@1周年
垢版 |
2018/01/13(土) 20:23:49.33ID:bsbQ+0vp0
インテル終わってる
0246名無しさん@1周年
垢版 |
2018/01/13(土) 20:29:20.42ID:PB39/nrt0
企業向けノートって事は、時間が来たら電源切っちゃうとか、あの辺の機能かな。
0247名無しさん@1周年
垢版 |
2018/01/13(土) 20:30:43.91ID:geJ+A2qp0
物理的にアクセス←ここキモ
要は手動で本体イジルて事かw
0249名無しさん@1周年
垢版 |
2018/01/13(土) 20:35:52.80ID:Gzstz/SO0
なんだよ昔からあるソーシャルハッキングじゃねーかw何が遠隔だよおどかしやがってww
ノートパソコンだろ?心配なら現金輸送に使うジュラルミンのアッタシュケースに入れとけw
0251名無しさん@1周年
垢版 |
2018/01/13(土) 20:44:07.47ID:PC1R8Pp60
もはやハッタリ合戦だろこれ
嘘つきが出てきても分からんし
0252名無しさん@1周年
垢版 |
2018/01/13(土) 20:47:22.70ID:AgQRG9pMO
>>250
他のパーツと相性問題出るのは、そうなるように仕込みがある陰謀説出してもいいですか?
最近は昔ほどでないみたいだけど。
0253名無しさん@1周年
垢版 |
2018/01/13(土) 20:51:52.60ID:k5gRWPMw0
>>9
物理的ということは
例えは悪意のあるソフトウェアをUSBメモリを接続して読み込ませてしまえば、乗っ取りが出来るみたいなことかな

スパイ映画にあるような潜入工作で
一度対象のパソコンにセットすれば良いみたいな
0254名無しさん@1周年
垢版 |
2018/01/13(土) 20:54:23.96ID:xgZdhC0w0
>物理的にアクセスする必要がある。
おまいら引き籠もりなら、物理的に他人が部屋に潜入する心配はあるまいw
0255名無しさん@1周年
垢版 |
2018/01/13(土) 21:00:39.73ID:L7gKIO0n0
>>254
いや、、、電話くるよ(たぶん、詐欺)
0256名無しさん@1周年
垢版 |
2018/01/13(土) 21:01:01.78ID:4FagDeYj0
こんなのウイルスバスター入れときゃ全く問題ない
0257名無しさん@1周年
垢版 |
2018/01/13(土) 21:06:44.35ID:VTSCRH9/0
トヨタだったら光の速さで制裁するのにねぇ
インテルには何もなしですか?
0259名無しさん@1周年
垢版 |
2018/01/13(土) 21:07:58.08ID:15faAjEr0
いかなる欠陥があろうともどんだけ迷惑かけようともそれでも堂々と売り続けるインテルw
0260名無しさん@1周年
垢版 |
2018/01/13(土) 21:08:35.65ID:ax/Ewx5g0
電脳侵入スキルタイプの朝鮮人の仕業だろ
0261名無しさん@1周年
垢版 |
2018/01/13(土) 21:08:36.01ID:/7nuFUI70
レンタル落ちのビジネスPCを自家用にしてるおいらはどうすれば…。
0264名無しさん@1周年
垢版 |
2018/01/13(土) 21:12:01.03ID:BoNfnsKH0
遠隔操作できそうだな
0271名無しさん@1周年
垢版 |
2018/01/13(土) 22:15:28.07ID:L7gKIO0n0
最近、ノートPCのディスカウント販売メール来るけど、不良在庫処分なの!?
0274名無しさん@1周年
垢版 |
2018/01/13(土) 22:38:15.69ID:GNDmvZ6C0
叩いたら壊れる脆弱性もあるぞ
0275名無しさん@1周年
垢版 |
2018/01/13(土) 22:39:11.84ID:SIqJLZJp0
「一方ロシア人はタイプライターに戻した。」
結局これが正解。
0276名無しさん@1周年
垢版 |
2018/01/13(土) 22:42:55.73ID:9XrmFkNB0
>>275
IoTが進んだらタイプライターの音とか振動でキーを判断して送信する機器を仕込まれそう
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況