X



【PC】IntelのCPUに新たな脆弱性発見 Spectre/Meltdownとは無関係
■ このスレッドは過去ログ倉庫に格納されています
0001trick ★垢版2018/01/13(土) 18:00:48.36ID:CAP_USER9
インテル製品に新たな脆弱性発見、フィンランドのセキュリティー企業 写真1枚 国際ニュース:AFPBB News
http://www.afpbb.com/articles/-/3158383
http://afpbb.ismcdn.jp/mwimgs/f/5/320x280/img_f59394fa1e27473f9a1eb8e353a46cb0120975.jpg
2018年1月13日 14:18 発信地:パリ/フランス

【1月13日 AFP】米インテル(Intel)製のハードウエアに企業向けノートパソコンの遠隔操作を可能とする新たな脆弱(ぜいじゃく)性が見つかった。フィンランドのサイバーセキュリティー対策の専門企業Fセキュア(F-Secure)が12日、明らかにした。

 Fセキュアの声明によると、この脆弱性は最近見つかったほぼ全てのパソコンやタブレット、スマートフォンで使われているCPUに関する脆弱性「スペクター(Spectre)」や「メルトダウン(Meltdown)」とは無関係。しかし、「大半の企業向けノートパソコンに一般的に搭載されている」機能、インテル・アクティブ・マネジメント・テクノロジー(AMT)に関するもので、「攻撃者があっという間にユーザーの機器を乗っ取ることが可能」となり、世界中の数百万台のノートパソコンに影響を及ぼす恐れがあると同社は警鐘を鳴らしている。

 攻撃者はまず、当該のノートパソコンに物理的にアクセスする必要がある。しかしいったん攻撃者にAMTを再設定されてしまうと、「(暗号やユーザー管理システムなどの)抜け穴」を設置されたのも同然となり、遠隔操作されてしまう恐れがある。

 この脆弱性の悪用を防ぐことのできるセキュリティー対策は限定される。

 インテルやAMD、ARM製のチップの脆弱性「スペクター」や「メルトダウン」の発見を受けて、アマゾン(Amazon)、グーグル(Google)、マイクロソフト(Microsoft)、モジラ(Mozilla)など大手企業は脆弱性に対処するためのアップデートやパッチの提供に追われている。(c)AFP
0075名無しさん@1周年垢版2018/01/13(土) 18:23:13.51ID:k5uaTDoe0
うわぁ…、インテル入ってる…。
0076名無しさん@1周年垢版2018/01/13(土) 18:23:40.84ID:G75wjmpn0
物理的にアクセスできるなら脆弱性の有無にかかわらず
ありとあらゆるハッキングをかけられてしまいそうだが
0077名無しさん@1周年垢版2018/01/13(土) 18:24:06.46ID:XCswnUY40
物理的にアクセス出きるならそんな限定的な脆弱性突かなくても、もっと簡単な方法でいけるダロ。
0079名無しさん@1周年垢版2018/01/13(土) 18:24:30.21ID:L7gKIO0n0
インターネットに接続してなきゃいいだろ?
0081名無しさん@1周年垢版2018/01/13(土) 18:25:52.73ID:k5uaTDoe0
オフラインのPCなんて使い道ない〜
0082名無しさん@1周年垢版2018/01/13(土) 18:25:59.92ID:hsnHlSIm0
>>76
一時期プリウスがアメリカで叩かれてた時、物理的にプリウスにケーブル繋いで暴走させてたクソ記事を思い出した
0084名無しさん@1周年垢版2018/01/13(土) 18:26:31.94ID:8DgSy0Qm0
>>64
WindowsのAdministratorのパスワードの設定方法は
まず、インストールディスクを使います。

インストールディスクから起動して
インストーラーが起動したらコマンドプロンプトを表示させ
特定のファイルをネームします。
0085名無しさん@1周年垢版2018/01/13(土) 18:26:57.14ID:B/PfP/u30
今買い替えても未対策なんだろw
しばらく待って、対策済みCPUが出てから買い替えないとw
それまで震えて祈るんだろw
0086名無しさん@1周年垢版2018/01/13(土) 18:27:03.76ID:vKCCuM5T0
>>66
書いてみろ間抜けw
0087名無しさん@1周年垢版2018/01/13(土) 18:27:16.07ID:ChubQmKv0
パッチ当てたらさらにワイのエロ動画読ま込み遅くなるんか?
0088名無しさん@1周年垢版2018/01/13(土) 18:27:20.28ID:vKCCuM5T0
>>84
それじゃ出来ねーよこのバカw
0089名無しさん@1周年垢版2018/01/13(土) 18:27:31.17ID:8DgSy0Qm0
>>64
つづき
コマンドプロンプトをそのファイルの名前に書き換えます。
再起動してログイン画面が表示された時に
ログイン画面で、特定の操作を行うと
コマンドプロンプトが表示されますので
net user Administrator [パスワード] /active:yes
で書き換えればいい
書き換えたパスワードでログオンできますよ。
0091名無しさん@1周年垢版2018/01/13(土) 18:28:11.80ID:Ocmjt3B20
>>38
意味解ってレスしてんのか?
物理的だからネットなんか関係ないの当たり前だろ
そして、物理的にアクセスすりゃ脆弱性も糞も関係なしに何でも出来るだろと>>34は言ってるんだよ

実際に物理的にアクセスしてセキュリティ完全突破する方法なんて幾つも知れ渡ってるしな
0093名無しさん@1周年垢版2018/01/13(土) 18:28:44.17ID:T+jsvA9R0
AMTの問題はかなり前からあったなあ
0094名無しさん@1周年垢版2018/01/13(土) 18:28:46.32ID:ok0eNb0q0
インテルのamtって
Windowsで設定変更するんじゃなく、
bios画面から設定する奴だろ?

だとしたら、
ログインする必要がないから
パスワード知らなくとも設定を変更できるから
リスク高いな。

biosにパスワード設定していれば良いが
ほとんどしとらんだろうし。
0095名無しさん@1周年垢版2018/01/13(土) 18:28:53.53ID:G75wjmpn0
たいへん、あなたの金庫の中身が盗まれてしまいます
条件として誰でも手が届く往来に金庫開けっ放しで放置している事です!的な記事
0096名無しさん@1周年垢版2018/01/13(土) 18:30:04.89ID:8VEFYp7d0
設計の段階でバックドアを付けるのが米政府の条件だからな
それが見破られたてだけ
0099名無しさん@1周年垢版2018/01/13(土) 18:30:25.64ID:L7gKIO0n0
メインフレームと専用回線とLAN環境の俺は、最強だわ(笑)
0101名無しさん@1周年垢版2018/01/13(土) 18:30:45.51ID:PNS09JuH0
物理的アクセスされたらなんでもござれじゃん
cpuのセキュリティ以前の問題
0104名無しさん@1周年垢版2018/01/13(土) 18:32:36.67ID:aOACkjNl0
>>2しか触れてないけどAMT搭載はビジネス向け上級モデル
安物やパンピー向けには入ってないんだよな
0105名無しさん@1周年垢版2018/01/13(土) 18:32:49.11ID:nd+v8Kko0
欠陥すぎて草
AMDのわたくしは高見の見物飯うまプギャー
0106名無しさん@1周年垢版2018/01/13(土) 18:32:52.84ID:5uMChY8S0
そもそも物理的にアクセスできんなら、どんな遠隔も可能にできるだろ。

バカじゃねーの。
0107名無しさん@1周年垢版2018/01/13(土) 18:33:45.03ID:w6hWCb3D0
>>101
物理的アクセス(メイド攻撃)に対する耐性をTPMチップで保障してたんだけど、
そのあたりがハックされたんじゃないかと
0108名無しさん@1周年垢版2018/01/13(土) 18:34:06.94ID:VrO+jd2N0
なんでノートパソコン限定?ATOMが対象ってこと?
0109名無しさん@1周年垢版2018/01/13(土) 18:34:15.78ID:3/vDvDmW0
日本民法の父、穂積陳重の法窓夜話を現代語に完全改訳
短編×100話なので気軽に読めます

法窓夜話私家版 (なか見検索できます)
https://www.amazon.co.jp/dp/B0776ZB4SW/

分冊版でもなか見検索できます(2-5) 2128
https://www.amazon.co.jp/dp/B0777N4CFF/
https://www.amazon.co.jp/dp/B0777N71D2/
https://www.amazon.co.jp/dp/B0777HC9SK/
https://www.amazon.co.jp/dp/B0777KDRJ7/
0111名無しさん@1周年垢版2018/01/13(土) 18:34:26.07ID:c00/pHrQ0
>>29
ctrlとどれかのキーを押すとAMTのログイン画面が出るらしく
初期パスワードは決まっているのでそれを入力して設定すると
外部からアクセス出来るようになっちゃうみたいな事をネットのニュースで見た
0112名無しさん@1周年垢版2018/01/13(土) 18:34:40.84ID:8DgSy0Qm0
>>106
リモートデスクトップとか?
インストールディスクの問題はあるけど
Googleのリモートデスクトップ入れてあるら
外部からいじれるね。
0115名無しさん@1周年垢版2018/01/13(土) 18:36:09.48ID:Qwqc2FqE0
ノートパソコンに物理的にアクセスってどういうこと?
ノートパソコン自体をまず盗んでくるってこと?
0116名無しさん@1周年垢版2018/01/13(土) 18:37:12.19ID:8DgSy0Qm0
>>115
文字の通り
現地で触れる環境ならってことでしょ。
0117名無しさん@1周年垢版2018/01/13(土) 18:37:36.68ID:L7gKIO0n0
スタンドアロンで使ってりゃ無問題じゃん(笑)
0118名無しさん@1周年垢版2018/01/13(土) 18:37:38.57ID:T+jsvA9R0
AMTはCPUと独立しているうえにH/Wとして上位にあるから
ネットワーク経由でBIOS画面だしていじる事すらできるよ。
HPとか同等の機能を別ボードにしているのもある
0119名無しさん@1周年垢版2018/01/13(土) 18:38:17.23ID:4TgaoJCl0
>>6
VIA
0120名無しさん@1周年垢版2018/01/13(土) 18:38:26.92ID:HQyHNfKf0
いつの間にか er 出終わる単語が re になってるのが多い気がする
0121名無しさん@1周年垢版2018/01/13(土) 18:39:25.55ID:rrFnS37Z0
要はハックするには対象のPCを直接触らんといけないって事か
個人だと空き巣や置き引きレベルの話だろ
0123名無しさん@1周年垢版2018/01/13(土) 18:40:25.70ID:yLPG+seo0
>>117
スタンドアロンですって?ご冗談でしょう^^;
砂漠でヨットに乗るようなもんだ
0124名無しさん@1周年垢版2018/01/13(土) 18:40:42.95ID:7iiiFbR50
一般人は関係ないや
0125名無しさん@1周年垢版2018/01/13(土) 18:40:58.61ID:Qwqc2FqE0
>>116
それなら意外と安全な気がするんだけど…
会社の中にスパイを入れなければいいのではとか素人考え
0127名無しさん@1周年垢版2018/01/13(土) 18:41:31.07ID:B4//M8Hs0
もう押し入れに眠ってるCrusoeのノートPC出すしかないのかな
0128名無しさん@1周年垢版2018/01/13(土) 18:42:25.24ID:UqS6nDkD0
中華パソコンてだけで十分に脅威
CPUの欠陥なんてレベルじゃないわ
独裁国家なんだからいくらでも仕込める
ただちに中華パソコンを販売停止、回収すべき
それが最大のセキュリティー対策だからなw
0129名無しさん@1周年垢版2018/01/13(土) 18:42:50.02ID:LRWuqbig0
>>113
顧客氏名を「身内の左翼内に公開した」と、やっちゃったから。
ぱよぱよちーんは、顧客を守らず守秘義務を果たさないと自分から言い出した。
0130名無しさん@1周年垢版2018/01/13(土) 18:43:27.48
>>1
>攻撃者はまず、当該のノートパソコンに物理的にアクセスする必要がある。

じゃあ好きなツール入れればいいだろ
0132名無しさん@1周年垢版2018/01/13(土) 18:45:30.30ID:8DgSy0Qm0
>>127
それはもっと意味がない。
0133名無しさん@1周年垢版2018/01/13(土) 18:46:47.92ID:kDcGsiyC0
> Fセキュア(F-Secure)

ぱよぱよちーんのアホ会社じゃねーか、ここの発表大丈夫なのかよ。
0134名無しさん@1周年垢版2018/01/13(土) 18:47:00.14ID:gAlmyGan0
AMTはデバイス組み込みの遠隔管理機能だが
BIOSにパスワードを設定していてもAMTを初期設定のまま使っていた場合、パスワード入力をバイパスしてAMTの設定を変更し、簡単に遠隔でPCにアクセス出来てしまう
(職場の人間の目を盗んで設定する必要はある)

って事らしい
ある意味バックドアのようなもの
0135名無しさん@1周年垢版2018/01/13(土) 18:47:12.71ID:BfFxcJc80
Ashampoo、CPU脆弱性“Spectre”“Meltdown”のGUIチェックツールを無償公開
インストール処理は不要、起動するだけで手軽に結果が得られる
https://forest.watch.impress.co.jp/docs/news/1100862.html
0138名無しさん@1周年垢版2018/01/13(土) 18:48:49.25ID:/BSjnE390
PCに直接触られなきゃ問題無い
0139名無しさん@1周年垢版2018/01/13(土) 18:49:34.70ID:Kt0T8VIJ0
>>133
どっかで聞いたなぁって思ってたらアレかw
0140名無しさん@1周年垢版2018/01/13(土) 18:50:44.55ID:vY9q8zYM0
最近のサポートのリモートアクセス系の乱用見てると
こんなんどうでもいいレベルだw
0145名無しさん@1周年垢版2018/01/13(土) 18:53:30.50ID:CPwqRnIT0
内部処理と言うかソフトが複雑すぎて人間ではチェック出来なくなっている。
AIを使ってでも健全なハードとソフトの開発をやって行かなければ!
0147名無しさん@1周年垢版2018/01/13(土) 18:54:47.54ID:CfRxxHVn0
>CPU脆弱性“Spectre”“Meltdown”のGUIチェックツールを無償公開

普通 ただほど高いモノはありませんw
0148名無しさん@1周年垢版2018/01/13(土) 18:55:04.73ID:L7gKIO0n0
>>143
バッテリーパックとコンセント引っこ抜けばOK.
0150名無しさん@1周年垢版2018/01/13(土) 18:55:49.19ID:rC2389410
物理的にアクセス出来る状況か
持って帰ってやったんじゃダメなのか?
落ち着いて出来ると思うが
0153名無しさん@1周年垢版2018/01/13(土) 18:58:18.82ID:ef4PmYLK0
で結局買い換えないとどうにもならないレベルなの?
ネットサーフィンと趣味程度のプログラミングしかやらないけど
0154名無しさん@1周年垢版2018/01/13(土) 18:58:31.20ID:gAlmyGan0
>>137
職場にPCを導入する時は
BIOSやWindowsだけじゃなくAMTにもパスワード設定をという話

外部犯だけでなく
社員が私怨でスパイになるってパターンもあると思うが
AMTはソフトのインストール不要(エージェントレス)なので
社員にWindowsの設定変更やソフトのインストールを禁止してても
回避不可
0155 ̄ ̄ ̄ ̄V ̄ ̄ ̄ ̄ ̄垢版2018/01/13(土) 18:59:03.86ID:vi5nWWsX0
  | |   ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄   |:::::|:: |            ミ ヽヽ、
  | | ┌─┐┌─┰─┐ ┌─┐ |:::::|:: |           ,,,ミ  ),,,,\
  | | │三││  ┃  │ │三│ |:::::|:: |         / ,,;;;;;;;;;;  "''-、
  | | └π┘│  ┃  │ └π┘ |::::}::/        /,, ,,;;; ;;;;;;''''__,,_,.-'''"l、
  ├┘  ヾフ   |ヒ二二二j|  ヾフ,,,,...`┴...:::::::-------/●);;;; ,;;'''   彡  l ,!
  | ┌──┐ |::::::::::::::::::::| ┌f,"  ;; ;;; ''  ;;;;彡三;_/  ''      彡 ノ ,,l
  l  .!ニニニニ:|. ~ ̄ ̄ ̄~   | `(,,,,,,,,,イ''''ー、,;;;;;;;   ((,,,,,..   (●>,    __/'';;;;!
  | └──┘           └ー─┘  |    '''-l ( ,.,.,    ,;;,,   '';;;;;;,,,,/
  ├┬─────────ー─ー─┬┤     l  メ//l '';,,,;;'';; '';;; ';, '';:;/
  ││::::::::FAMILY COMPUTER"::::::::││       i/ /メ、|';,,,,,'''';;;;;;;;;;;;;; ン;ヽ
0156名無しさん@1周年垢版2018/01/13(土) 18:59:20.60ID:5bIQwUxd0
物理的に一度触った時にスパイウェア仕組めば良いだけかと
0157名無しさん@1周年垢版2018/01/13(土) 19:00:10.95ID:A2DwI0+p0
もう底なし沼状態だな
0158名無しさん@1周年垢版2018/01/13(土) 19:01:20.86ID:8DgSy0Qm0
ズブズブ
0159名無しさん@1周年垢版2018/01/13(土) 19:02:51.33ID:8DgSy0Qm0
1箇所出ると収益に差が出るのでリーク合戦になる。
結局は業界の足の引っ張り合いだよ。
負のスパイラルが始まっている。
終わるんじゃね?
0161名無しさん@1周年垢版2018/01/13(土) 19:04:23.07ID:L7gKIO0n0
Macに替えよう。
0162名無しさん@1周年垢版2018/01/13(土) 19:05:28.48ID:ZhpQKb9l0
>>160
X1 turboにリプレースだね
0163名無しさん@1周年垢版2018/01/13(土) 19:05:37.20ID:7gk1FXMk0
物理的にアクセスが必要ってことはミッションインポッシブルみたいなことやられなきゃいいんだろ?
0164名無しさん@1周年垢版2018/01/13(土) 19:05:57.03ID:oEq3AaCF0
Intel謀ってる
0166名無しさん@1周年垢版2018/01/13(土) 19:07:16.18ID:gAlmyGan0
>>153
企業向けにしか搭載されてないらしい

企業向けでもAMTに強固なパスワードを設定すればいい
0167名無しさん@1周年垢版2018/01/13(土) 19:07:21.85ID:aOACkjNl0
>>107
TPMも、去年Infinion製ファーム脆弱性で広範囲で改善パッチ配布してたな

>>108
大規模遠隔操作用のビジネス向け上位モデルの機能
0169名無しさん@1周年垢版2018/01/13(土) 19:07:54.35ID:ZEOUcX2q0
なんとなくだが、ITに疎い記者が書いた記事の気がする。
そういう臭いがプンプンするのだけど。
俺だけ?
0170名無しさん@1周年垢版2018/01/13(土) 19:08:31.25ID:XjJ6hNjx0
BIOS起動パスをディップいじりゃ初期化できるPCなんていくらでもあるのにw
0171名無しさん@1周年垢版2018/01/13(土) 19:08:45.83ID:hsnHlSIm0
>>115
物理的にって時点で色々と駄目な。
推理小説の密室トリックで、実は犯人が合鍵持ってましたと同じくらい価値の無い記事
0173名無しさん@1周年垢版2018/01/13(土) 19:09:34.66ID:5r7EaHOQ0
鬼畜、東京都北区赤羽住民、創価学会集団ストーカーに加担する
ド ト ー ル コ ー ヒ ー は 創価学会だ (2015年時点)
ド ト ー ル グループ エ ク セ ル シ オ ー ル カ フ ェ 、星 乃 珈琲
赤羽警察署は偽証申告した住民の犯罪を
もみ消しにかかってる
htっっっhっっっっっっghyhtっっっっっy
0174名無しさん@1周年垢版2018/01/13(土) 19:09:38.49ID:/nU/wwPI0
物理的に接触が必要ならUSB使って乗っ取るのが前にあったから
大した問題じゃないけど便乗してみましたって感じか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況