X



【IT】AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも
■ このスレッドは過去ログ倉庫に格納されています
0001刺身タン? ★
垢版 |
2018/03/14(水) 10:01:58.72ID:CAP_USER9
AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも

中国・上海で開かれた見本市で米半導体大手AMDのカウンターに立つ訪問客(2013年7月25日撮影、資料写真)。(c)WENG LEI / IMAGINECHINA
http://afpbb.ismcdn.jp/mwimgs/9/2/320x280/img_92d879114ba57c934cee4638e824456e169274.jpg
2018年3月14日 6:40 発信地:ワシントンD.C./米国
http://www.afpbb.com/articles/-/3167253

【3月14日 AFP】イスラエルの情報セキュリティー企業CTSラボ(CTS Labs)は13日、米半導体大手アドバンスト・マイクロ・デバイス(AMD)の最新CPUやチップセットに、コンピューターやネットワークの乗っ取りに利用される恐れがある欠陥が見つかったと明らかにした。

 今年初めには、米インテル(Intel)製のCPUにも「スペクター(Spectre)」や「メルトダウン(Meltdown)」と呼ばれる同様の脆弱(ぜいじゃく)性が見つかり、コンピューターセキュリティーをめぐる懸念が広まっていた。

 CTSが公表した20ページの報告書によれば、今回見つかった欠陥は13件で、問題の製品は一般消費者向けの製品のみならず、企業や工業、宇宙部門でもアプリケーションの制御に使われているという。

 CTSは、AMD製CPUを保護する「AMDセキュア・プロセッサー(AMD Secure Processor)」に「致命的な脆弱性」が含まれているとし、これを悪用することで「セキュア・プロセッサー自体の中に悪意のあるコードを恒久的に埋め込むことができる」と説明。これにより「AMDの顧客が産業スパイにさらされかねない」とした上で、被害に遭っていることは大抵のセキュリティー対策では検知できないと警告した。

 CTSはまた、台湾の祥碩科技(ASMedia)に製造が委託されているAMDの「ライゼン(Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込まれた状態で出荷されている」と指摘した。

 AMDは、報告について調査を行っていると表明した。(c)AFP
0451名無しさん@1周年
垢版 |
2018/03/14(水) 12:05:52.07ID:EIFTEB590
結局
米のCPUとOSという牙城は
最期まで日本企業は攻略出来なかったな
盗むだけしか出来ない韓国はもとより中国にも無理そうだ
0452名無しさん@1周年
垢版 |
2018/03/14(水) 12:06:19.21ID:MGYrYlQv0
要するにBIOS書き換えみたいなもんでしょ
0454名無しさん@1周年
垢版 |
2018/03/14(水) 12:09:32.55ID:Ip5dPudj0
>423
全然違う
インテルのメルトダウンは鍵が無くても家の外から家の中を覗ける
AMDのこれは裏口の鍵を持っていれば家の中に入れる
0456名無しさん@1周年
垢版 |
2018/03/14(水) 12:10:22.80ID:JefVH4zL0
さっぱりわからんぞ
0457名無しさん@1周年
垢版 |
2018/03/14(水) 12:11:13.73ID:iQ4ClIvA0
これって
セキュリティ甘くしたBIOS自作して
物理的にBIOSアプデして
管理者権限とってハックしたらPC乗っ取りできるってこと

もう詰んでね?いろいろ
0459名無しさん@1周年
垢版 |
2018/03/14(水) 12:12:09.00ID:7dro2Sp60
>>2
それ、インテルCPUも同じじゃねえのか?
0462名無しさん@1周年
垢版 |
2018/03/14(水) 12:15:04.16ID:Kd7kvUzc0
>>2
まあ物理的アクセス必須だと共有しない限りはたいしたことでもないだろうけど
ハード毎もってかれたらそれこそと言う話だが
0463名無しさん@1周年
垢版 |
2018/03/14(水) 12:15:06.30ID:BtD767QL0
>>2
こんなんCPU関係なく乗っ取られてるじゃねえかw
無理矢理AMD叩きにもってきたいだけの記事か
0464名無しさん@1周年
垢版 |
2018/03/14(水) 12:16:35.63ID:fHaZ5ybe0
>>450
違う
ハック用のBIOS持ってるやつが違法侵入して直接PCを弄るってこと
違法Biosの入手と違法侵入という超難題をクリアする必要がある
0467名無しさん@1周年
垢版 |
2018/03/14(水) 12:17:52.76ID:wGFOQ44o0
AMDよお前もか。
0468名無しさん@1周年
垢版 |
2018/03/14(水) 12:20:01.55ID:8O0cLKF10
ちょっと待ってくれ
じゃあ今自作してるパソコンのCPUは何積めばいいんだよ
0470名無しさん@1周年
垢版 |
2018/03/14(水) 12:21:16.98ID:boJcLzX/0
>>457
それは、

お前の家の鍵を俺が交換しちゃえば簡単に侵入できるよね!

と言ってるようなもの
0472名無しさん@1周年
垢版 |
2018/03/14(水) 12:21:31.09ID:O2fC8Gh30
>>443
Microsoft Windows 10 Mobileだね
0473名無しさん@1周年
垢版 |
2018/03/14(水) 12:21:45.29ID:0mQtfMN80
AMDお前もかと思ったら>>2で吹いたw
0475名無しさん@1周年
垢版 |
2018/03/14(水) 12:23:07.89ID:ormnLsA40
>>466
既存のものとはちょっと毛色が違うかなぁ
ボットネットやらは操作を可能にするために稼働中のOSから管理者権限を奪うためにバックドアを仕込む、セキュリティホールを利用する必要があるんで
OS側で対策したりパッチあてたり後から異常を検出したりできる
対してこの欠陥はOSレベルじゃ対策取れないし、セキュリティ対策をしても正常に稼働してるように見えてしまう
物理的にアクセスできさえすれば「稼働しているOSには手を加えずキレイで正常なまま」乗っ取りできるのがヤバい
0478名無しさん@1周年
垢版 |
2018/03/14(水) 12:34:47.44ID:NuhtgKHz0
>>台湾の祥碩科技(ASMedia)に製造が委託されているAMDの「ライゼン(Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込まれた状態で出荷されている」と指摘した。


スパイに製造を委託するから悪いとしか読めないんだがwww
0479名無しさん@1周年
垢版 |
2018/03/14(水) 12:35:24.52ID:sPTs9dy20
インテルといいAMDといい、わざとじゃないかなと思う
CPU開発担当が残したバックドアで、それを裏社会に売ってるのではなかろうか
0480名無しさん@1周年
垢版 |
2018/03/14(水) 12:35:58.30ID:NuhtgKHz0
>>468
ネットに繋がなければ何つかってもいいよ?
0482名無しさん@1周年
垢版 |
2018/03/14(水) 12:36:34.64ID:Uai5ujtA0
管理者権限でアクセスさえできればOSレベルで何も痕跡が残らない、検知できないという話であれば
管理者の悪意が証拠なしに実行できることにはなるか
セキュリティホールには違いないかな
0483名無しさん@1周年
垢版 |
2018/03/14(水) 12:36:48.14ID:Kc4qqVni0
インテルが書かせたんだろ?
AMDの方は実質欠陥ないじゃん
0484名無しさん@1周年
垢版 |
2018/03/14(水) 12:37:51.62ID:Ws2LVehK0
このセキュリティホールをつくには
管理者権限がないと無理です
悪用で乗っ取りも何も
悪用するためにすでに乗っ取ってるという
哲学かな?
0486名無しさん@1周年
垢版 |
2018/03/14(水) 12:39:30.07ID://yG/oXK0
>>54
むしろAMD内部で早くから発覚してたけど隠蔽し、その間にIntelの欠陥見つけて祭りにして後からこっそり発表したかと
0487名無しさん@1周年
垢版 |
2018/03/14(水) 12:40:00.25ID:+PORnwgr0
おいらの明日論2000は好調
0489名無しさん@1周年
垢版 |
2018/03/14(水) 12:42:07.27ID:U6zGuHbQ0
これでAMDが危険なんて言ったらintelは絶対使ったら駄目って話
もしintel擁護としても愚策も愚策のやり方だわ
0490名無しさん@1周年
垢版 |
2018/03/14(水) 12:43:06.39ID:8O0cLKF10
>>477
いまさらピックマイコンをやるつもりはないぞ?
アレか?最近は製造段階から仕込まれてるのかよ
もしかしたら携帯のスナップドラゴンとかも危ないんじゃねーか?
パソコン部品は第4世代に切り替えるわ
0491名無しさん@1周年
垢版 |
2018/03/14(水) 12:43:51.16ID:ormnLsA40
>>484
「ハードウェアであるセキュア・プロセッサーの書き換え」のための管理者権限なので別にWindowsの管理者権限はなくてもいい
ハードウェアに直接アクセスできるOSを持ってきてブートして作業すればOK
一度作業すればWindows稼働中も管理者権限を持たないまま乗っ取りができてバレない
0492名無しさん@1周年
垢版 |
2018/03/14(水) 12:45:09.23ID:Wqw0M/SQ0
メーカー品PCはそのメーカーのセッティングにピンポイントに狙った攻撃は多いけど、自作はセッティングがバラバラだからピンポイントに狙われる攻撃は少ない
0493名無しさん@1周年
垢版 |
2018/03/14(水) 12:45:10.08ID:Enybqvwr0
ハンマーでブッ叩け
0494名無しさん@1周年
垢版 |
2018/03/14(水) 12:46:26.39ID:yi/zCzh20
ひどい記事だなあこれ
物理的にアクセスできる環境にあって
管理者権限とれるならなんだってできて当たり前じゃん
0495名無しさん@1周年
垢版 |
2018/03/14(水) 12:46:54.52ID:hBek3Olc0
AMD逝ったあー
0497名無しさん@1周年
垢版 |
2018/03/14(水) 12:49:30.25ID:FLET0kXS0
>イスラエルの情報セキュリティー企業CTSラボ

インテル擁護のためにライバル企業の脆弱性を必死に探したんだろうなwwww
0499名無しさん@1周年
垢版 |
2018/03/14(水) 12:51:31.69ID:fHaZ5ybe0
>>480
残念だがこの脆弱性はオフラインでも関係ないんだ
というかオフラインに特化してると言っても過言じゃない
0501名無しさん@1周年
垢版 |
2018/03/14(水) 12:53:27.68ID:+PORnwgr0
4004とか使うん?
オペアンプ?
0502名無しさん@1周年
垢版 |
2018/03/14(水) 12:54:14.50ID:xkGxZKn80
>>17
iPhoneのはセレブライト社(Cellebrite Mobile Synchronization)で無関係では?
同一企業なら、サン電子どんだけ凄い買い物したんだよ
0503名無しさん@1周年
垢版 |
2018/03/14(水) 12:54:52.72ID:3YEc8MIC0
日本もこういう事を研究する機関が必要なのでは?
どこかでやってるのか?
0505名無しさん@1周年
垢版 |
2018/03/14(水) 12:57:42.86ID:IFgr5Osu0
PC-9801全盛期の頃、友人のautoexec.batに

FORMAT A: /P /U

を追加してあげた俺。物理アクセス勝利!!
0506名無しさん@1周年
垢版 |
2018/03/14(水) 12:57:54.64ID:bys9uE0t0
CPUにバグなんかあるわけないだろ
プログラムでも仕込まれているわけでもあるまいし
0507名無しさん@1周年
垢版 |
2018/03/14(水) 12:58:32.84ID:nXBR6h8w0
>>354
家に入ってきて、手作業でお前のPCにバックドアを仕掛けていくから気をつけろってことだな
0508名無しさん@1周年
垢版 |
2018/03/14(水) 12:59:24.27ID:ormnLsA40
>>503
日本は官も民もセキュリティ対策にお金を出さないから専門にやってるとこはないんじゃない
総元締めである総務省ですらセキュリティ技術者を日当8千円交通費なしの仕事だと思ってる国だし
0509名無しさん@1周年
垢版 |
2018/03/14(水) 12:59:43.91ID:7yyWAEvE0
>>15
一瞬乗っ取れるのと、恒常的に乗っ取れるのは意味が違う。

それもわからん馬鹿は少しは勉強しろ。
0511名無しさん@1周年
垢版 |
2018/03/14(水) 13:00:28.35ID:OoNe8MHI0
AMDお前もか・・・
0513名無しさん@1周年
垢版 |
2018/03/14(水) 13:01:43.79ID:7yyWAEvE0
>>23
だからどうした。

一瞬乗取ることならゼロデー使えばそんなに大変ではない。
でも内部ネットワークのさらに奥にある重要なデータを盗んだりするにはそれでは足りない。

そんなこともわからないお子ちゃまレベルが何かわかってるつもりになるんじゃない。
0516名無しさん@1周年
垢版 |
2018/03/14(水) 13:02:34.71ID:7yyWAEvE0
>>6
だからなんだ?

空き巣は空き巣をする奴が悪いが、鍵が欠陥品で良い理由になるのか?
0518名無しさん@1周年
垢版 |
2018/03/14(水) 13:03:47.90ID:7yyWAEvE0
>>10
お前、ガスタービンも、ディーゼルエンジンも、普通のガソリンエンジンも区別なくどんなものにも使えると思っているのね。
0519名無しさん@1周年
垢版 |
2018/03/14(水) 13:03:59.72ID:xitatke00
製造過程で悪意のあるやつがいるか
売ってるショップにスーパーハカーがいるかが条件って事かな
0520名無しさん@1周年
垢版 |
2018/03/14(水) 13:04:16.27ID:7yyWAEvE0
>>14
それ買ってパッチ当てろ。
0521名無しさん@1周年
垢版 |
2018/03/14(水) 13:04:26.21ID:+PORnwgr0
>>514
巫女さん呼んでお祓いするとよいぞ
0522名無しさん@1周年
垢版 |
2018/03/14(水) 13:04:26.96ID:DLwCw7Wr0
>>446
いや、AMDの脆弱性でしょ
なんでIntelでもっていう人がいるのか、意味が分からん
0523名無しさん@1周年
垢版 |
2018/03/14(水) 13:04:53.78ID:7yyWAEvE0
>>519
違う。

なんでこんな幼稚園児ばかりが何かわかっているつもりなのかな?
0524名無しさん@1周年
垢版 |
2018/03/14(水) 13:05:50.86ID:L3tL3sP90
Intelの欠陥が公表された時に
いずれこういうニュースが出るんだろうなと思ってたよ
0525名無しさん@1周年
垢版 |
2018/03/14(水) 13:06:05.92ID:YPEWB4it0
こんなねつ造情報垂れ流して妨害工作とかユダヤ陰湿
0526名無しさん@1周年
垢版 |
2018/03/14(水) 13:06:10.88ID:TfF7aQ/c0
>>2
まあ管理者権限って
言うくらいですしお寿司
インテルから金もらってる?
0527名無しさん@1周年
垢版 |
2018/03/14(水) 13:06:27.69ID:7yyWAEvE0
>>522
インテルの脆弱性は互換プロセッサーであるAMDの脆弱性になる可能性が高い。

逆はあまり無いはずだが、まあお馬鹿なのさ。
0528名無しさん@1周年
垢版 |
2018/03/14(水) 13:06:45.46ID:ormnLsA40
>>519
客が帰る毎に毎回リカバリしてるだろうネカフェなんかもヤバい
まーネカフェなんかはほとんどIntelだろうけど
0529名無しさん@1周年
垢版 |
2018/03/14(水) 13:07:28.60ID:7yyWAEvE0
>>525
イスラエルのこの会社は今年頭のインテルの脆弱性についての発信元の一つ。
0532名無しさん@1周年
垢版 |
2018/03/14(水) 13:08:42.22ID:7yyWAEvE0
>>528
発想が貧困すぎる。

そもそもそのレベルにこんな脆弱性は要らない。
0533名無しさん@1周年
垢版 |
2018/03/14(水) 13:09:31.21ID:sOm57X0n0
>>523
ジャップは池沼民族だから仕方ない
0534名無しさん@1周年
垢版 |
2018/03/14(水) 13:10:04.98ID:TfF7aQ/c0
まあそう言うのは支那パソコンは
積極的に使うだろうな
0535名無しさん@1周年
垢版 |
2018/03/14(水) 13:10:33.14ID:ouu0JvQz0
これAMD損害賠償請求しないかな?
ここやツイッターとかでもバカ騒ぎしているやつ含めて訴えられればいいのに
0537名無しさん@1周年
垢版 |
2018/03/14(水) 13:10:51.12ID:BJEiChC60
これはバックドアがあるかどうかが問題
脆弱性は上で言われているように
物理的に触られて管理権限で入られている時点でアウト
0539名無しさん@1周年
垢版 |
2018/03/14(水) 13:14:27.64ID:Ulp+c+hQ0
AMDもかよ
これは新世代CPU出るまでは買い替えしない方がいいな
0540名無しさん@1周年
垢版 |
2018/03/14(水) 13:14:57.92ID:QXqCov3x0
>>524
こんなの誰でも予見できることだが頭大丈夫か
0542名無しさん@1周年
垢版 |
2018/03/14(水) 13:16:34.78ID:QXqCov3x0
>>538が頭が悪いから
欠陥内容を全然理解できてなくてワロタ
0543名無しさん@1周年
垢版 |
2018/03/14(水) 13:18:04.20ID:Ru8UCWS20
結局インテルのほうがマシなのか
0545名無しさん@1周年
垢版 |
2018/03/14(水) 13:20:17.84ID:QXqCov3x0
>>525
大好物の日本伝統食の人糞食って妄想する糞食い民族ジャップ
0549名無しさん@1周年
垢版 |
2018/03/14(水) 13:22:02.72ID:YP0eSAyA0
AMDお前もか!!!!!!!!!!
でもこれってチップセットのドライバで対応できそうだな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況