【PC】IntelのCPUに新たな脆弱性発見 Spectre/Meltdownとは無関係
■ このスレッドは過去ログ倉庫に格納されています
0001trick ★
垢版 |
2018/01/13(土) 18:00:48.36ID:CAP_USER9
インテル製品に新たな脆弱性発見、フィンランドのセキュリティー企業 写真1枚 国際ニュース:AFPBB News
http://www.afpbb.com/articles/-/3158383
http://afpbb.ismcdn.jp/mwimgs/f/5/320x280/img_f59394fa1e27473f9a1eb8e353a46cb0120975.jpg
2018年1月13日 14:18 発信地:パリ/フランス

【1月13日 AFP】米インテル(Intel)製のハードウエアに企業向けノートパソコンの遠隔操作を可能とする新たな脆弱(ぜいじゃく)性が見つかった。フィンランドのサイバーセキュリティー対策の専門企業Fセキュア(F-Secure)が12日、明らかにした。

 Fセキュアの声明によると、この脆弱性は最近見つかったほぼ全てのパソコンやタブレット、スマートフォンで使われているCPUに関する脆弱性「スペクター(Spectre)」や「メルトダウン(Meltdown)」とは無関係。しかし、「大半の企業向けノートパソコンに一般的に搭載されている」機能、インテル・アクティブ・マネジメント・テクノロジー(AMT)に関するもので、「攻撃者があっという間にユーザーの機器を乗っ取ることが可能」となり、世界中の数百万台のノートパソコンに影響を及ぼす恐れがあると同社は警鐘を鳴らしている。

 攻撃者はまず、当該のノートパソコンに物理的にアクセスする必要がある。しかしいったん攻撃者にAMTを再設定されてしまうと、「(暗号やユーザー管理システムなどの)抜け穴」を設置されたのも同然となり、遠隔操作されてしまう恐れがある。

 この脆弱性の悪用を防ぐことのできるセキュリティー対策は限定される。

 インテルやAMD、ARM製のチップの脆弱性「スペクター」や「メルトダウン」の発見を受けて、アマゾン(Amazon)、グーグル(Google)、マイクロソフト(Microsoft)、モジラ(Mozilla)など大手企業は脆弱性に対処するためのアップデートやパッチの提供に追われている。(c)AFP
0041名無しさん@1周年
垢版 |
2018/01/13(土) 18:10:21.85ID:9ejdxWlm0
北朝鮮のサイバー攻撃といい

なんか色々とこのタイミングできな臭すぎない?・・
0042名無しさん@1周年
垢版 |
2018/01/13(土) 18:10:34.36ID:1XEZPalp0
F-secureねぇ…信用できるのかな…?
0043名無しさん@1周年
垢版 |
2018/01/13(土) 18:11:09.14ID:b9SxP8fZ0
さっさとリコールしろやwwwwwwwwwwwwwwwwwww糞インテルwwwwwwwwwwwwwwwwwwwwwwwwwwww
0044名無しさん@1周年
垢版 |
2018/01/13(土) 18:11:49.44ID:jo8pgasY0
嘘かホントか中国メーカー製は政府主導の下に
スパイウェアがハードレベルで搭載されてるなんて話も有ったからな
0045名無しさん@1周年
垢版 |
2018/01/13(土) 18:12:15.19ID:ZEOeAUJX0
>>1
物理的にアクセス出来る時点で、セキュリティとかもうどうでも良いだろw
0046名無しさん@1周年
垢版 |
2018/01/13(土) 18:12:15.83ID:cQpO2zzC0
物理的にアクセスしたらあかんやろ
0048名無しさん@1周年
垢版 |
2018/01/13(土) 18:13:14.50ID:8DgSy0Qm0
>>45
ディスクに暗号化しても
本体盗まれてると外されるって話。
0049名無しさん@1周年
垢版 |
2018/01/13(土) 18:13:45.68ID:la0UcOcj0
インテル入ってんのかよ!
0050名無しさん@1周年
垢版 |
2018/01/13(土) 18:14:18.22ID:dkDApxLH0
終わったな、時代はAMD
0051名無しさん@1周年
垢版 |
2018/01/13(土) 18:14:50.78ID:8DgSy0Qm0
WindowsのAdministratorのパスワードは簡単に設定できるので
パスワードかけても強制的に任意にパスワードに再設定すればいいし
今回のBitLockerの問題にしてもなにもないってことさ。
0052名無しさん@1周年
垢版 |
2018/01/13(土) 18:15:44.02ID:y4RYqzlO0
インテルオワッテル
0053転載OK
垢版 |
2018/01/13(土) 18:16:47.26ID:SiHVo37J0
おっかしいなあ、俺にはフリーメーソンの仲間が数えきれないくらいいるみたいだけど誰一人下の告発拡散してくれないなあ、なんで?人殺し警察、おい、教えろよカスw

下の告発拡散すれば警察とマスコミぶっ潰せるぞ

慰安婦問題と平昌オリンピックでわかる東アジア情勢の大インチキ

韓国は北朝鮮に数十年前から国民を数百人殺され誘拐されてる
さらに韓国内では暗殺や軍司情報目的の北のスパイ事件も起きている

滄浪号ハイジャック事件
青瓦台襲撃未遂事件
李承福事件(死者4)
大韓航空機YS-11ハイジャック事件
文世光事件(死者1)
ラングーン事件(死者21) 
大韓航空機爆破(死者269)
韓国人拉致(400人以上)

以下ここ十年の事件
日本でも騒がれた2007年の美人スパイ事件など数々のスパイ事件
哨戒艇沈没(死者46)
延坪島砲撃(死者4)

韓国が本当にこれだけ国民を殺され誘拐、工作活動されてたらとっくに北に武力攻撃しているはずだが、未だに全くそれをしようとしていない
韓国は国民や国の要人を殺されてるのになんの反撃もしていない
それどころか平昌オリンピックで北朝鮮を招待しようとしてる

こんな国同士の関係はあり得ない

そしてそんな異常なほど寛容な韓国はなぜか慰安婦問題では日本を許さない

殺人は許すのに奴隷は許さない
話がおかしいことがわかったろ

東アジア情勢はインチキをごまかすために更なるインチキをしてるから話のつじつまが合わなくなってるんだよ

そしてマスコミはそのつじつまが合わない事実に気づかせないために過去のテロには一切触れずに報道している
これが情報操作というやつな

下のサイトを読んで、北が起こしたとされる数々の事件の起きたタイミングを知れば北を陥れたい者たちによる見え見えのヤラセ事件であることが簡単にわかるぞ
そしてそれを報道している日本のマスコミもグル なぜなら警察と一緒になって拉致事件を捏造したから

URLがNGワードにされたから
「世界の脅威の真実」で検索 サイトのトップページやサイドバーにある「北朝鮮の真実」や「拉致事件の真実」とか読んでみ
あと「ロシアの真実」も分かりやすいヤラセ事件だからsf
0054名無しさん@1周年
垢版 |
2018/01/13(土) 18:16:55.09ID:ZEOeAUJX0
>>48
企業向けPCが本体ごと盗まれるような状況だと、会社にとってもっと重要な情報を持ち出されるから
どうでも良いって話じゃないのか?w

もうメインサーバーのバックアップテープを持ち出して売れよ
0056名無しさん@1周年
垢版 |
2018/01/13(土) 18:17:23.83ID:AeOpB2sm0
でかしたぞ、ぱよちん企業!いいね!
0057名無しさん@1周年
垢版 |
2018/01/13(土) 18:17:25.08ID:UauP+OoO0
物理的にアクセスできたら全てのPCで似たような事が可能なんじゃね?
物理的にウイルスインストールすれば
0058名無しさん@1周年
垢版 |
2018/01/13(土) 18:17:34.16ID:8DgSy0Qm0
一番強力な鍵はケンジントンロックって話だなw
0059名無しさん@1周年
垢版 |
2018/01/13(土) 18:17:39.00ID:OWKVAy7b0
とりあえず、Wi-Fiスポット終了のお知らせでOK?
0060名無しさん@1周年
垢版 |
2018/01/13(土) 18:17:40.78ID:9kuZv7Pu0
エフセキュアがでかい顔してまだ稼働してることに驚いたw
0062名無しさん@1周年
垢版 |
2018/01/13(土) 18:18:05.84ID:Qy4tV55B0
amtの脆弱性の件は去年問題になってたみたいだけど、
それとはまた別の新しいamtの脆弱性ってことか?
0063名無しさん@1周年
垢版 |
2018/01/13(土) 18:18:23.68ID:EDFG8sve0
wwwwww
0064名無しさん@1周年
垢版 |
2018/01/13(土) 18:18:48.82ID:vKCCuM5T0
>>51
出来ねーよこのバカ
0065名無しさん@1周年
垢版 |
2018/01/13(土) 18:19:24.36ID:CfRxxHVn0
企業向けノートパソコンの遠隔操作を可能とするバックドアがバレました
0066名無しさん@1周年
垢版 |
2018/01/13(土) 18:20:14.63ID:8DgSy0Qm0
>>64
やり方書いていいですか?
0068名無しさん@1周年
垢版 |
2018/01/13(土) 18:20:40.52ID:nwVIEtbG0
脆弱(ぜいじゃく)性
き…きじ…
0069名無しさん@1周年
垢版 |
2018/01/13(土) 18:20:41.39ID:FIIslz+K0
ん?ぱよぱよちーんのトコ?
0070名無しさん@1周年
垢版 |
2018/01/13(土) 18:21:04.21ID:IDqiZGqz0
盗聴チップを入れる = 物理的   と云う意味なんだろうか、
ま、おれのマシンは人様が興味持つようなシロモノでないので
自分は大丈夫だが、銀行とか政府とか、それよいも軍隊のは
大丈夫かね、  マジで心配、
0071名無しさん@1周年
垢版 |
2018/01/13(土) 18:21:44.15ID:45Bw6tOk0
ぱよぱよちーんみたいな輩がセキュリティ会社に巣食っていることが一番の脅威
0073名無しさん@1周年
垢版 |
2018/01/13(土) 18:22:35.33ID:KL0v2Onj0
AMTってまだ使われてるんだ
10年近く前に触ってたな懐かしい
0075名無しさん@1周年
垢版 |
2018/01/13(土) 18:23:13.51ID:k5uaTDoe0
うわぁ…、インテル入ってる…。
0076名無しさん@1周年
垢版 |
2018/01/13(土) 18:23:40.84ID:G75wjmpn0
物理的にアクセスできるなら脆弱性の有無にかかわらず
ありとあらゆるハッキングをかけられてしまいそうだが
0077名無しさん@1周年
垢版 |
2018/01/13(土) 18:24:06.46ID:XCswnUY40
物理的にアクセス出きるならそんな限定的な脆弱性突かなくても、もっと簡単な方法でいけるダロ。
0079名無しさん@1周年
垢版 |
2018/01/13(土) 18:24:30.21ID:L7gKIO0n0
インターネットに接続してなきゃいいだろ?
0081名無しさん@1周年
垢版 |
2018/01/13(土) 18:25:52.73ID:k5uaTDoe0
オフラインのPCなんて使い道ない〜
0082名無しさん@1周年
垢版 |
2018/01/13(土) 18:25:59.92ID:hsnHlSIm0
>>76
一時期プリウスがアメリカで叩かれてた時、物理的にプリウスにケーブル繋いで暴走させてたクソ記事を思い出した
0084名無しさん@1周年
垢版 |
2018/01/13(土) 18:26:31.94ID:8DgSy0Qm0
>>64
WindowsのAdministratorのパスワードの設定方法は
まず、インストールディスクを使います。

インストールディスクから起動して
インストーラーが起動したらコマンドプロンプトを表示させ
特定のファイルをネームします。
0085名無しさん@1周年
垢版 |
2018/01/13(土) 18:26:57.14ID:B/PfP/u30
今買い替えても未対策なんだろw
しばらく待って、対策済みCPUが出てから買い替えないとw
それまで震えて祈るんだろw
0086名無しさん@1周年
垢版 |
2018/01/13(土) 18:27:03.76ID:vKCCuM5T0
>>66
書いてみろ間抜けw
0087名無しさん@1周年
垢版 |
2018/01/13(土) 18:27:16.07ID:ChubQmKv0
パッチ当てたらさらにワイのエロ動画読ま込み遅くなるんか?
0088名無しさん@1周年
垢版 |
2018/01/13(土) 18:27:20.28ID:vKCCuM5T0
>>84
それじゃ出来ねーよこのバカw
0089名無しさん@1周年
垢版 |
2018/01/13(土) 18:27:31.17ID:8DgSy0Qm0
>>64
つづき
コマンドプロンプトをそのファイルの名前に書き換えます。
再起動してログイン画面が表示された時に
ログイン画面で、特定の操作を行うと
コマンドプロンプトが表示されますので
net user Administrator [パスワード] /active:yes
で書き換えればいい
書き換えたパスワードでログオンできますよ。
0091名無しさん@1周年
垢版 |
2018/01/13(土) 18:28:11.80ID:Ocmjt3B20
>>38
意味解ってレスしてんのか?
物理的だからネットなんか関係ないの当たり前だろ
そして、物理的にアクセスすりゃ脆弱性も糞も関係なしに何でも出来るだろと>>34は言ってるんだよ

実際に物理的にアクセスしてセキュリティ完全突破する方法なんて幾つも知れ渡ってるしな
0093名無しさん@1周年
垢版 |
2018/01/13(土) 18:28:44.17ID:T+jsvA9R0
AMTの問題はかなり前からあったなあ
0094名無しさん@1周年
垢版 |
2018/01/13(土) 18:28:46.32ID:ok0eNb0q0
インテルのamtって
Windowsで設定変更するんじゃなく、
bios画面から設定する奴だろ?

だとしたら、
ログインする必要がないから
パスワード知らなくとも設定を変更できるから
リスク高いな。

biosにパスワード設定していれば良いが
ほとんどしとらんだろうし。
0095名無しさん@1周年
垢版 |
2018/01/13(土) 18:28:53.53ID:G75wjmpn0
たいへん、あなたの金庫の中身が盗まれてしまいます
条件として誰でも手が届く往来に金庫開けっ放しで放置している事です!的な記事
0096名無しさん@1周年
垢版 |
2018/01/13(土) 18:30:04.89ID:8VEFYp7d0
設計の段階でバックドアを付けるのが米政府の条件だからな
それが見破られたてだけ
0099名無しさん@1周年
垢版 |
2018/01/13(土) 18:30:25.64ID:L7gKIO0n0
メインフレームと専用回線とLAN環境の俺は、最強だわ(笑)
0101名無しさん@1周年
垢版 |
2018/01/13(土) 18:30:45.51ID:PNS09JuH0
物理的アクセスされたらなんでもござれじゃん
cpuのセキュリティ以前の問題
0104名無しさん@1周年
垢版 |
2018/01/13(土) 18:32:36.67ID:aOACkjNl0
>>2しか触れてないけどAMT搭載はビジネス向け上級モデル
安物やパンピー向けには入ってないんだよな
0105名無しさん@1周年
垢版 |
2018/01/13(土) 18:32:49.11ID:nd+v8Kko0
欠陥すぎて草
AMDのわたくしは高見の見物飯うまプギャー
0106名無しさん@1周年
垢版 |
2018/01/13(土) 18:32:52.84ID:5uMChY8S0
そもそも物理的にアクセスできんなら、どんな遠隔も可能にできるだろ。

バカじゃねーの。
0107名無しさん@1周年
垢版 |
2018/01/13(土) 18:33:45.03ID:w6hWCb3D0
>>101
物理的アクセス(メイド攻撃)に対する耐性をTPMチップで保障してたんだけど、
そのあたりがハックされたんじゃないかと
0108名無しさん@1周年
垢版 |
2018/01/13(土) 18:34:06.94ID:VrO+jd2N0
なんでノートパソコン限定?ATOMが対象ってこと?
0109名無しさん@1周年
垢版 |
2018/01/13(土) 18:34:15.78ID:3/vDvDmW0
日本民法の父、穂積陳重の法窓夜話を現代語に完全改訳
短編×100話なので気軽に読めます

法窓夜話私家版 (なか見検索できます)
https://www.amazon.co.jp/dp/B0776ZB4SW/

分冊版でもなか見検索できます(2-5) 2128
https://www.amazon.co.jp/dp/B0777N4CFF/
https://www.amazon.co.jp/dp/B0777N71D2/
https://www.amazon.co.jp/dp/B0777HC9SK/
https://www.amazon.co.jp/dp/B0777KDRJ7/
0111名無しさん@1周年
垢版 |
2018/01/13(土) 18:34:26.07ID:c00/pHrQ0
>>29
ctrlとどれかのキーを押すとAMTのログイン画面が出るらしく
初期パスワードは決まっているのでそれを入力して設定すると
外部からアクセス出来るようになっちゃうみたいな事をネットのニュースで見た
0112名無しさん@1周年
垢版 |
2018/01/13(土) 18:34:40.84ID:8DgSy0Qm0
>>106
リモートデスクトップとか?
インストールディスクの問題はあるけど
Googleのリモートデスクトップ入れてあるら
外部からいじれるね。
0115名無しさん@1周年
垢版 |
2018/01/13(土) 18:36:09.48ID:Qwqc2FqE0
ノートパソコンに物理的にアクセスってどういうこと?
ノートパソコン自体をまず盗んでくるってこと?
0116名無しさん@1周年
垢版 |
2018/01/13(土) 18:37:12.19ID:8DgSy0Qm0
>>115
文字の通り
現地で触れる環境ならってことでしょ。
0117名無しさん@1周年
垢版 |
2018/01/13(土) 18:37:36.68ID:L7gKIO0n0
スタンドアロンで使ってりゃ無問題じゃん(笑)
0118名無しさん@1周年
垢版 |
2018/01/13(土) 18:37:38.57ID:T+jsvA9R0
AMTはCPUと独立しているうえにH/Wとして上位にあるから
ネットワーク経由でBIOS画面だしていじる事すらできるよ。
HPとか同等の機能を別ボードにしているのもある
0119名無しさん@1周年
垢版 |
2018/01/13(土) 18:38:17.23ID:4TgaoJCl0
>>6
VIA
0120名無しさん@1周年
垢版 |
2018/01/13(土) 18:38:26.92ID:HQyHNfKf0
いつの間にか er 出終わる単語が re になってるのが多い気がする
0121名無しさん@1周年
垢版 |
2018/01/13(土) 18:39:25.55ID:rrFnS37Z0
要はハックするには対象のPCを直接触らんといけないって事か
個人だと空き巣や置き引きレベルの話だろ
0123名無しさん@1周年
垢版 |
2018/01/13(土) 18:40:25.70ID:yLPG+seo0
>>117
スタンドアロンですって?ご冗談でしょう^^;
砂漠でヨットに乗るようなもんだ
0124名無しさん@1周年
垢版 |
2018/01/13(土) 18:40:42.95ID:7iiiFbR50
一般人は関係ないや
0125名無しさん@1周年
垢版 |
2018/01/13(土) 18:40:58.61ID:Qwqc2FqE0
>>116
それなら意外と安全な気がするんだけど…
会社の中にスパイを入れなければいいのではとか素人考え
0127名無しさん@1周年
垢版 |
2018/01/13(土) 18:41:31.07ID:B4//M8Hs0
もう押し入れに眠ってるCrusoeのノートPC出すしかないのかな
0128名無しさん@1周年
垢版 |
2018/01/13(土) 18:42:25.24ID:UqS6nDkD0
中華パソコンてだけで十分に脅威
CPUの欠陥なんてレベルじゃないわ
独裁国家なんだからいくらでも仕込める
ただちに中華パソコンを販売停止、回収すべき
それが最大のセキュリティー対策だからなw
0129名無しさん@1周年
垢版 |
2018/01/13(土) 18:42:50.02ID:LRWuqbig0
>>113
顧客氏名を「身内の左翼内に公開した」と、やっちゃったから。
ぱよぱよちーんは、顧客を守らず守秘義務を果たさないと自分から言い出した。
0130名無しさん@1周年
垢版 |
2018/01/13(土) 18:43:27.48
>>1
>攻撃者はまず、当該のノートパソコンに物理的にアクセスする必要がある。

じゃあ好きなツール入れればいいだろ
0132名無しさん@1周年
垢版 |
2018/01/13(土) 18:45:30.30ID:8DgSy0Qm0
>>127
それはもっと意味がない。
0133名無しさん@1周年
垢版 |
2018/01/13(土) 18:46:47.92ID:kDcGsiyC0
> Fセキュア(F-Secure)

ぱよぱよちーんのアホ会社じゃねーか、ここの発表大丈夫なのかよ。
0134名無しさん@1周年
垢版 |
2018/01/13(土) 18:47:00.14ID:gAlmyGan0
AMTはデバイス組み込みの遠隔管理機能だが
BIOSにパスワードを設定していてもAMTを初期設定のまま使っていた場合、パスワード入力をバイパスしてAMTの設定を変更し、簡単に遠隔でPCにアクセス出来てしまう
(職場の人間の目を盗んで設定する必要はある)

って事らしい
ある意味バックドアのようなもの
0135名無しさん@1周年
垢版 |
2018/01/13(土) 18:47:12.71ID:BfFxcJc80
Ashampoo、CPU脆弱性“Spectre”“Meltdown”のGUIチェックツールを無償公開
インストール処理は不要、起動するだけで手軽に結果が得られる
https://forest.watch.impress.co.jp/docs/news/1100862.html
0138名無しさん@1周年
垢版 |
2018/01/13(土) 18:48:49.25ID:/BSjnE390
PCに直接触られなきゃ問題無い
0139名無しさん@1周年
垢版 |
2018/01/13(土) 18:49:34.70ID:Kt0T8VIJ0
>>133
どっかで聞いたなぁって思ってたらアレかw
0140名無しさん@1周年
垢版 |
2018/01/13(土) 18:50:44.55ID:vY9q8zYM0
最近のサポートのリモートアクセス系の乱用見てると
こんなんどうでもいいレベルだw
0141名無しさん@1周年
垢版 |
2018/01/13(土) 18:50:49.49ID:mOY12h6B0
まあ日本企業は心配ないだろ
こんなのなくても穴だらけだし
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況